
AI-агент безопасности, работающий в вашем терминале, координирующий локальные инструменты, runbooks и агенты для авторизованных рабочих процессов AppSec, пентеста, OSINT и CTF с долговременной памятью операций и отслеживанием доказательств.
Агент безопасности с открытым исходным кодом на базе ИИ.
Оснастите ваш терминал мозгом безопасности.
Запускайте рабочие процессы безопасности с помощью ваших локальных инструментов, агентов, runbooks, находок, доказательств, повторного воспроизведения и отчетов.
npm install -g numasec
Демо | Почему | Ощущения | Попробовать | Что делает | Команды | Архитектура | Дорожная карта
numasec — это агент безопасности на базе ИИ, работающий в вашем терминале.
Он использует инструменты, уже установленные на вашей машине, следует руководствам по безопасности (security runbooks), переключается между киберагентами, поддерживает контекст операции, отслеживает находки, хранит доказательства и помогает превратить работу в отчеты.
Он создан для людей, которые уже живут в среде, сочетающей оболочку, браузер, HTTP-запросы, сканеры, уведомления, заметки и отчеты.
Агент безопасности для вашего существующего рабочего процесса.
Нажмите на превью для просмотра полной записи терминала.
Работа по безопасности не происходит в одном чистом месте.
Вы перемещаетесь между командами терминала, работой в браузере, HTTP-запросами, локальными инструментами, сканерами, уведомлениями, заметками, скриншотами, находками и отчетами.
ИИ может помочь, но только если он живет внутри этого рабочего процесса.
numasec предоставляет модели рабочее пространство безопасности вместо простого окна чата. Он сохраняет целевую систему, область, инструменты, runbooks, находки, доказательства, состояние повторного воспроизведения и отчеты вместе в ходе работы.
Цель проста:
сделать работу по безопасности более быстрой, точной и менее разрозненной.
На сегодняшний день numasec наиболее эффективен для авторизованных рабочих процессов AppSec и Pentest. Другие киберповерхности существуют или возможны, но они пока не позиционируются как столь же зрелые.
Агенты кодирования изменили то, как работают разработчики.
Они читают код, запускают команды, редактируют файлы, выполняют тесты и остаются внутри цикла разработки.
Безопасность нуждается в таком же сдвиге, но у работы по безопасности другие ограничения.
Агенту безопасности необходимо знать целевую систему, оставаться в рамках области, использовать локальную цепочку инструментов, помнить, что произошло, отделять шум от находок и сохранять достаточно контекста для создания полезных результатов позже.
Вот чем numasec пытается стать:
агентом безопасности с открытым исходным кодом на базе ИИ для терминала.
Откройте numasec внутри тестируемой рабочей области, выберите подходящего агента безопасности, проверьте, какие локальные инструменты доступны, затем запустите runbook и позвольте агенту помочь вам пройти рабочий процесс.
Когда работа меняется, меняйте позицию. Когда что-то важное, сохраняйте находку, доказательства, контекст воспроизведения и отчета рядом с операцией, вместо того чтобы разбрасывать их по истории оболочки, скриншотам и заметкам.
Затем вернитесь позже и продолжите, не начиная с нуля.
numasec начинается как агент терминала, затем начинается работа по безопасности, и он превращается в рабочее пространство.
Вы получаете модель, активного агента, палитру команд, рабочую директорию и приглашение. Суть не в том, чтобы покинуть терминал; суть в том, чтобы сделать терминал умнее.
Находки не сбрасываются в чат: они живут в операции, где каждая может иметь состояние, серьезность, доказательства, статус воспроизведения и следующее действие, чтобы агент мог продолжать работу, не теряя нити.
Слабые сигналы могут оставаться слабыми. Отвергнутые утверждения остаются видимыми. Отчетные находки требуют доказательств.
Работа по безопасности меняет форму. AppSec, Pentest, OSINT, CTF/лаборатория и исследования не требуют одной и той же позиции, поэтому вы можете переключить агента, когда работа меняется, вместо того чтобы заставлять одного универсального помощника вести себя одинаково везде.
Операции являются долговечными. Называйте их, переименовывайте, возобновляйте и экспортируйте их. Рабочий процесс безопасности не должен исчезать из-за окончания чата.
npm install -g numasec numasec
Затем начните с локальной лаборатории, CTF, собственного приложения или авторизованной цели.```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share
Запустите numasec из рабочего пространства, которое тестируете, и укажите целевую область явно.
numasec создан для тех, кто хочет иметь AI‑агента внутри своего рабочего процесса по безопасности, а не рядом с ним.
numasec предназначен для авторизованной работы по безопасности. Используйте его только на системах, которыми вы владеете, в лабораториях, на CTF или на целях, где у вас есть разрешение на тестирование.
numasec — это не просто подсказка с инструментами.
Он поддерживает связность рабочего процесса по безопасности: цель, операция, режим, руководство, локальные инструменты, наблюдения, находки, доказательства, воспроизведение и отчёт.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]
tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]
operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report
classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;
Важная часть: операция не существует только в чате. numasec сохраняет долговечную запись работы, чтобы агент мог продолжить, оператор мог просмотреть, а отчет мог основываться на том, что на самом деле произошло.
## Чем numasec отличается
Большинство инструментов ИБ на основе ИИ попадают в одну из двух ловушек: они либо только говорят, либо только оборачивают инструменты. numasec пытается сделать нечто иное: поддерживать рабочий процесс активным, пока агент работает.
| Сравнение с | Что обычно происходит | Что делает numasec |
| --- | --- | --- |
| **Обычные AI-чаты** | Хорошие советы, но оторванные от реальной работы. | Работает внутри терминального рабочего процесса с инструментами, памятью и состоянием операции. |
| **Обычные агенты кодирования** | Отлично подходят для репозиториев и тестов, но не ориентированы на работу в области безопасности. | Добавляет агентов безопасности, runbook'и, область охвата, находки, доказательства, воспроизведение и отчеты. |
| **Обертки сканеров** | Быстрый вывод, слабый контекст. | Превращает вывод инструментов в часть более крупной операции. |
| **Ручные заметки** | Гибко, но все расползается. | Удерживает находки, доказательства, воспроизведение и отчеты связанными. |
| **Серверы инструментов** | Предоставляют возможности, но оставляют рабочий процесс и память пользователю. | Добавляет рабочий процесс безопасности вокруг инструментов. |
## Команды
numasec создан для быстрой работы с клавиатуры: запустить операцию, переключить агентов, запустить рабочие процессы, проверить инструменты, усилить opsec, экспортировать работу и вернуться позже.```text
/doctor inspect local tool readiness
/mode appsec switch to the AppSec agent
/mode pentest switch to the Pentest agent
/agents open the agent switcher
/runbook list show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations inspect, rename, resume or switch operations
/opsec strict tighten operation boundaries
/models switch provider or model
/share export the active operation bundle
/remediate <observation_id> turn an observation into remediation guidance
/pwn <target> create a scoped pentest operation for a target
npm install -g numasec numasec
### Bun```bash
bun add -g numasec
numasec
docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest
### Из исходного кода```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build
numasec не пытается заменить ваши инструменты. Он предоставляет агенту контролируемый способ использования и анализа среды, которая у вас уже есть: shell, files, browser, HTTP, scanners, evidence, reports, knowledge и workspace state.
Агент видит небольшой набор полезных поверхностей безопасности:
bash, read, write, edit, apply_patch, grep, globhttp_request, browser, scanner, appsec_proberunbook, pwn_bootstrap, scope, opsec, , knowledge — это предпочтительная поверхность для кибер-исследований. Она направляет информацию об уязвимостях, рекомендации пакетов, методологию, тактику, сигналы эксплойтов и документацию установленных инструментов через единый брокер, осведомленный о происхождении.
Для наблюдаемых компонентов, таких как nginx 1.18.0, OpenSSH_8.2p1 или npm:[email protected], он отделяет возможность от применимости, обогащает данными KEV/EPSS, где это доступно, и предлагает безопасные следующие действия, не превращая разведданные в находку.
cve остается совместимым псевдонимом для поиска в стиле CVE. Новые кибер-исследования должны использовать knowledge.
Локальные инструменты делают numasec сильнее. Если они установлены, агент может использовать их или анализировать их:```bash
apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
Используйте `/doctor`, чтобы узнать, что доступно, работает с пониженной функциональностью или отсутствует на текущей машине.
## Модели и провайдеры
Используйте модель, которой доверяете. numasec не зависит от модели и оборачивает выбранную вами модель в рабочий процесс безопасности: терминал, инструменты, агенты, руководства действий, память операций, выводы, доказательства и отчёты.
Поддерживаемые семейства провайдеров включают OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, совместимые с OpenAI конечные точки и других провайдеров, поддерживаемых через локальный стек моделей.
Смысл не в том, что одна модель магическим образом решает задачи безопасности. Смысл в том, что хорошие модели становятся гораздо полезнее, когда они работают в правильной среде безопасности.
## Архитектура
numasec оборачивает модель в рабочий процесс безопасности. Модель может рассуждать и действовать; numasec хранит операционный контекст вокруг неё: инструменты, руководства действий, события, факты, доказательства, воспроизведение, выводы и результаты.```mermaid
flowchart TB
operator["Operator"] --> console["Terminal console"]
console --> control["Permissioned / auto execution"]
control --> agents["Cyber agents"]
agents --> runbooks["Runbooks"]
subgraph tool_layer["Tool layer"]
browser["Browser"]
http["HTTP"]
scanner["Scanner"]
shell["Shell"]
knowledge["Knowledge broker"]
vault["Vault"]
end
runbooks --> browser
runbooks --> http
runbooks --> scanner
runbooks --> shell
runbooks --> knowledge
runbooks --> vault
subgraph kernel["Cyber operation kernel"]
ledger["Ledger"]
facts["Facts"]
relations["Relations"]
evidence["Evidence"]
replay["Replay"]
workflow["Workflow"]
end
browser --> evidence
http --> evidence
scanner --> evidence
shell --> evidence
knowledge --> facts
vault --> facts
ledger --> facts
facts --> relations
evidence --> replay
facts --> workflow
facts --> lifecycle["Finding lifecycle"]
relations --> lifecycle
replay --> lifecycle
workflow --> deliverables["Reports / share bundles / remediation"]
lifecycle --> deliverables
classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class operator,console,control,agents,runbooks top;
class browser,http,scanner,shell,knowledge,vault tool;
class ledger,facts,relations,workflow state;
class evidence,replay,deliverables proofNode;
class lifecycle findingNode;
Операция хранится как события, факты, отношения, улики, артефакты воспроизведения, состояние рабочего процесса и результаты.
numasec.md может существовать как производный контекстный пакет. Это помогает ориентировать модель, но не является источником истины.
Работа по безопасности имеет запутанные промежуточные состояния. Что-то может выглядеть интересным, не будучи истинным. Что-то может быть замечено, не будучи готовым для отчета. Что-то может быть подтверждено, а затем устареть.
numasec сохраняет эти состояния видимыми, вместо того чтобы сводить все к выводу в чате.```mermaid
flowchart LR
candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"]
observed --> verified["Verified
promoted with proof semantics"]
verified --> reportable["Reportable
evidence + replay/exemption"]
candidate --> rejected["Rejected
ruled out"]
observed --> stale["Stale
no longer trusted"]
verified --> stale
classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;
Модели разрешено исследовать. Рабочий процесс не должен выдавать каждую идею за находку.
### Плейбуки вместо случайного спама инструментов
Агенты безопасности становятся шумными, когда могут вызывать инструменты без рабочего процесса. numasec использует плейбуки, чтобы направлять агента через узнаваемую форму задачи: картирование поверхности, триаж AppSec, ограниченный пенттест и будущие доменно-специфические рабочие процессы.
Самые сильные сегодня:
- `appsec-web-triage`
- `web-surface`
- `pwn` / начальный поток пенттеста
Поверхности с меткой зрелости:
- триаж AppSec репозитория
- работа с API и поверхностью аутентификации
- работа с сетевой поверхностью
- работа с целью OSINT
- CTF и лабораторные рабочие процессы
- облачные, контейнерные, IaC и бинарные триажи
## Создан, чтобы избежать ИИ-безопасностного мусора
numasec построен на простом правиле: **агент может помочь вам двигаться быстрее, но рабочий процесс не должен позволять ему преувеличивать.**
Вот почему numasec отслеживает объем, состояние операции, находки, доказательства, воспроизведение и выходные данные отчета.
Зрелый фокус:
- AppSec
- Пенттест
Другие киберповерхности существуют или планируются, но они пока не позиционируются как одинаково зрелые.
numasec не претендует на замену авторизации, суждения оператора, ручной проверки или специализированных инструментов.
Эта честность — не маркетинговая скромность. Это часть продукта. Инструменты безопасности теряют доверие, когда путают уверенность с доказательством.
## Дорожная карта
Долгосрочное видение простое:
**открытый агент безопасности ИИ, который может расти вместе с сообществом.**
В краткосрочной перспективе numasec сохраняет фокус:
- лучшие рабочие процессы AppSec
- лучшие рабочие процессы пенттеста
- более мощные адаптеры локальных инструментов
- более качественный захват доказательств и воспроизведения
- более чистая генерация отчетов
- более полезные агенты
- лучшее совместное использование операций
- более четкие метки зрелости
В долгосрочной перспективе:
- рабочие процессы OSINT с происхождением
- CTF и лабораторные рабочие процессы
- облачный, контейнерный и IaC триаж
- командные операции
- проверка и передача
- более богатые пакеты знаний
- сообщественные плейбуки
Правило остается прежним: каждый зрелый домен нуждается в реальной поддержке рабочего процесса, а не просто в подсказке.
## Документация
- [Операции](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Справка по инструментам](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Формат файла операции](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Журнал изменений](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Внесение вклада](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Безопасность](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)
## Разработка```bash
bun install
bun typecheck
cd packages/numasec
bun test --timeout 30000
bun run build
Бенчмарки AppSec и Pentest — это локальные/ручные инструменты для оценки уверенности в релизе:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest
Не запускайте тесты пакетов из корня репозитория. numasec использует Bun-first на уровне пакетов.
## Участие
Наиболее ценные вклады делают numasec лучшим оператором:
- runbooks с чёткой областью действия и семантикой доказательств;
- парсеры, преобразующие вывод инструментов в факты с обоснованием происхождения;
- адаптеры для реальных инструментов безопасности;
- сценарии бенчмарков, которые сложно подделать;
- шаблоны отчётов, снижающие завышение результатов;
- доработка TUI, упрощающая чтение операций в условиях стресса.
Если изменение создаёт подтверждённое утверждение безопасности, оно требует доказательств. Если находка подлежит отчёту, она требует повторного воспроизведения или структурированного исключения.
## Сообщество
Лучший отзыв — это не «крутой проект».
Лучший отзыв:
- я попробовал его на таком-то авторизованном рабочем процессе
- эта часть ускорила меня
- эта часть мешала мне
- этот инструмент следует лучше поддерживать
- этот runbook должен существовать
- этот поток находок показался неправильным
- этот вывод отчёта был полезным или бесполезным
Используйте GitHub issues и discussions для сообщений об ошибках, отзывов о рабочих процессах, идей runbook, адаптеров и вопросов о релизах.
Пожалуйста, приводите примеры только авторизованные, лабораторные или безопасно анонимизированные.
## Помогите сформировать numasec
numasec находится на ранней стадии, но направление ясно:
**сделать работу по безопасности более быстрой, точной и менее разрозненной с помощью AI-агента, который живёт в терминале.**
Если это кажется полезным, поставьте звезду репозиторию, попробуйте на авторизованном рабочем процессе и расскажите, где он ломается.
## Лицензия
[GNU Affero General Public License v3.0 или более поздняя](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Используйте numasec для авторизованной работы по безопасности, исследований, обучения и оборонительных операций.
<p align="center">
Создано <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
| <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
<br/><sub>Если numasec помогает вам, <a href="https://github.com/FrancescoStabile/numasec/stargazers">поставьте звезду</a> и поделитесь рабочим процессом.</sub>
</p>
| Возможность | Что это даёт |
|---|
| AI‑агент безопасности | Модель, работающая прямо в вашем терминале, а не в отдельном окне чата. |
| Локальные инструменты | numasec использует инструменты, установленные на вашей машине, и показывает, что доступно, чего не хватает или что работает с ошибками. |
| Руководства (runbooks) | Сценарии безопасности, которые направляют агента через реальную задачу, а не случайные вызовы инструментов. |
| Агенты | Переключение режима с помощью TAB: AppSec, Pentest, OSINT, CTF/лаборатория и исследовательская работа. |
| Память операции | Хранение цели, области, активности, находок, доказательств, воспроизведения и состояния отчёта в одном месте. |
| Рабочий процесс находок | Отслеживание сигналов безопасности по мере их превращения из слабых идей в полезные находки. |
| Доказательства и воспроизведение | Сохранение материалов, необходимых для понимания, проверки и воспроизведения важных действий. |
| Кибер‑знания | Встраивание в рабочий процесс информации об уязвимостях, бюллетеней, методологии и документации инструментов. |
| Отчёты | Формирование результатов прямо из операции, а не реконструкция всего в конце. |
| Пакеты для передачи | Экспорт работы для проверки, возобновления или передачи другому специалисту. |
autonomyidentityevidence, observation, finding, report, share, remediateknowledge, methodology, cvedoctor, workspace, vault, net, crypto, analyze