Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cairn — Общий поисковый движок пространства состояний на основе ИИ, впервые протестированный на автономном тестировании на проникновение. | Kitploit
Инструменты/GitHubGitHub/oritera/cairn
Фреймворки для пентестаФреймворки для эксплойтовCTFТестирование на ПроникновениеRed TeamingБезопасность ИИ
GitHuboritera/cairn

Cairn

Общий поисковый движок пространства состояний на основе ИИ, впервые протестированный на автономном тестировании на проникновение.

Репозиторий
2.2k3011 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Баннер Cairn

Cairn

Больше, чем просто AI-пентестинг — к общему поиску в пространстве состояний

Tencent TCH

Cairn — это универсальный движок для решения задач.
Он не определяет роли и не задаёт рабочие процессы. Имея начальную точку и цель, он ищет путь через неизвестное пространство состояний.
AI-пентестинг — одна из таких задач, и она уже проверена на практике.

Discord X

Скриншот работы Cairn

Что такое Cairn?

По своей сути пентестинг — это направленный поиск в почти бесконечном пространстве состояний:

  • Начальная точка: известна (IP-адрес цели, целевая система)
  • Цель: определена (получить shell, захватить флаг)
  • Путь: неизвестен

Такая структура не уникальна для пентестинга. Исследование уязвимостей, математическое доказательство, задачи CTF — любая проблема с чёткой начальной точкой, чётким условием успеха и неизвестным путём между ними имеет ту же форму.

Cairn создан для этого класса задач. Пентестинг — первая предметная область, на которой он был проверен.

Движок построен на архитектуре чёрной доски с явным графом фактов и намерений. Для работы ему нужны всего три примитива:

ПонятиеЗначение
ФактПодтверждённый объективный результат, записанный на доску
НамерениеОбъявленное направление исследования, ещё не выполненное
ПодсказкаЭкспертная оценка, введённая в любой момент; поглощается агентами при следующем чтении

Граф растёт от начальной точки к цели. Каждый новый Факт — это ступенька; каждое Намерение — шаг в неизвестность.

Рабочие агенты выполняют цикл OODA — Observe (наблюдают полный граф), Orient (оценивают текущее состояние), Decide (принимают решения о следующих намерениях), Act (выполняют исследование) — и записывают свои находки как новые Факты. У рабочих агентов нет фиксированных ролей. Задачи генерируются во время выполнения на основе текущего состояния графа, а не из заранее определённых должностных инструкций.

Агенты координируются исключительно через общую доску (стигмергия). Без прямого общения. Без информационных «силосов».

Cairn в действии

https://github.com/user-attachments/assets/e557b1ac-dda4-41cb-87dd-9d56dbf05133

Как это работает

Три типа задач, все выполняются одним и тем же рабочим агентом:

ЗадачаЧто делаетРезультат

Архитектура системы:

root@kitploit:~
          ┌──────────────────────────────────┐
          │         Сервер Cairn             │
          │    Факты + Намерения + Подсказки  │
          └─────────────────┬────────────────┘
                            │
                     Чтение/Запись API
                            │
          ┌─────────────────┴────────────────┐
          │          Диспетчер               │
          │   Планирует задачи, управляет    │
          │   контейнерами, пишет протокол   │
          └──────────┬───────────────┬───────┘
                     │               │
     ┌───────────────┴──┐     ┌──────┴──────────────┐
     │ Контейнер рабочих│     │ Контейнер рабочих   │
     │   (Проект A)     │     │   (Проект B)        │
     │  ┌────┐  ┌────┐  │     │  ┌────┐  ┌────┐     │
     │  │ Аг.│  │ Аг.│  │     │  │ Аг.│  │ Аг.│     │
     │  └────┘  └────┘  │     │  └────┘  └────┘     │
     └──────────────────┘     └─────────────────────┘

Сервер Cairn поддерживает только согласованность графа.

Диспетчер Cairn читает граф, планирует задачи, запускает и останавливает контейнеры с рабочими агентами и является единственным писателем протокола. Каждый проект получает собственный контейнер для рабочих агентов; внутри него параллельно работают несколько агентов. Агенты получают только промпт и возвращают структурированный вывод.

Поддерживаемые бэкенды для рабочих агентов: Claude Code, Codex и Pi.

Результаты

Хакатон Tencent Cloud · Задача AI-пентестинга · 2-й выпуск

610 команд · 1 345 участников · ведущие университеты и компании по безопасности со всего Китая

ПоказательЗначение
Решено задач54 / 54 — единственная команда с AK
Место в финале3-е

Система никогда не тестировалась до соревнования. Полный конвейер был запущен впервые в 4 утра в день соревнования. Никакого обучения, никакой настройки, никаких специализированных инструментов. Ноль MCP-инструментов, ноль RAG, ноль предопределённых ролей агентов.

Дополнительные материалы

  • Сильнейший AI-агент для пентестинга: разбор единственной команды, достигшей AK на хакатоне TCH Tencent Cloud по интеллектуальному пентестингу (2-й выпуск)
  • Путь без пути: Cairn AI от пентестинга к общему решению задач

Начало работы

Необходимые компоненты

  • macOS или Linux
  • Python ≥ 3.12
  • Docker

Скачать необходимые образы

Оба способа установки требуют образ контейнера рабочих агентов:

root@kitploit:~
docker pull --platform=linux/amd64 ghcr.io/oritera/cairn-worker-container:latest

Создайте свою локальную конфигурацию диспетчера и укажите конечные точки LLM и API-ключи:

root@kitploit:~
cp dispatch.example.yaml dispatch.yaml

Docker Compose (рекомендуется)

Скачайте базовый образ для сборки Cairn:

root@kitploit:~
docker pull ghcr.io/astral-sh/uv:python3.13-trixie
root@kitploit:~
docker compose up --build

Это запускает cairn-server на порту 8000 и cairn-dispatcher после того, как сервер пройдёт проверку работоспособности. Диспетчер монтирует dispatch.yaml из корня проекта и подключается к Docker через хост-сокет. Данные сохраняются в ./datas/cairn/.

Вручную

root@kitploit:~
# Запуск сервера
uv run --project cairn cairn serve
 
# Запуск диспетчера
uv run --project cairn cairn dispatch --config dispatch.yaml
 
# Только проверки работоспособности при запуске
uv run --project cairn cairn dispatch --config dispatch.yaml --startup-healthcheck-only

Тесты

Запустите быстрый регрессионный набор без Docker и живых конечных точек моделей:

root@kitploit:~
uv run --project cairn --group dev pytest

Отказ от ответственности

Cairn — это универсальный движок для решения задач. Хотя он поддерживает пентестинг, решение CTF, оценку безопасности и исследование уязвимостей, его следует использовать только в средах, где у вас есть явное разрешение на действия.

Вы несёте полную ответственность за то, как вы используете этот проект. Не используйте Cairn против систем, сетей, приложений или данных без чёткого предварительного разрешения владельца или оператора. Несанкционированное тестирование безопасности, эксплуатация уязвимостей или доступ к данным могут быть незаконными и могут причинить вред.

Разработчики и участники этого проекта не одобряют и не несут ответственности за любое неправильное использование, злоупотребление, ущерб, потери или правовые последствия, возникающие в результате его использования. Используя этот проект, вы соглашаетесь обеспечить соответствие вашей деятельности всем применимым законам, нормативным актам, договорным обязательствам, а также профессиональным или организационным политикам вашей юрисдикции.

История звёзд

График истории звёзд

⚖️ Лицензия

Этот проект лицензирован под GNU AGPLv3 для личного и образовательного использования.

Коммерческое использование: Если вы хотите использовать этот проект в коммерческой или проприетарной среде без обязательств, налагаемых AGPL-3.0, свяжитесь со мной для получения коммерческой лицензии.

Вклад: Отправляя Pull Request, вы соглашаетесь с тем, что ваш вклад может быть использован как под AGPL-3.0, так и под коммерческой лицензией проекта.

Скачать инструмент
BootstrapПри запуске проекта пытается решить проблему напрямуюФакт + возможно Complete
ReasonЧитает полный граф: достигнута ли цель? Что исследовать дальше?Complete / новые Намерения / бездействие
ExploreЗахватывает одно Намерение, выполняет исследование, сообщает результатыОдин Факт