
AIRecon — это автономный агент кибербезопасности, который сочетает самостоятельно размещаемую большую языковую модель (Ollama) с Docker-песочницей Kali Linux и TUI-интерфейсом Textual. Он предназначен для автоматизации оценки защищённости, тестирования на проникновение и разведки для программ bug bounty — без каких-либо API-ключей и облачной зависимости.
AIRecon — это автономный агент тестирования на проникновение, который сочетает локально размещённую Ollama LLM с Docker-песочницей Kali Linux, нативной интеграцией прокси Caido, структурированным пайплайном RECON → ANALYSIS → EXPLOIT → REPORT и Textual TUI в реальном времени — полностью офлайн, без необходимости в API-ключах.

Коммерческие API-модели (OpenAI GPT-4, Claude, Gemini) становятся непозволительно дорогими для рекурсивных автономных сценариев разведки, которые могут требовать тысяч вызовов LLM за сеанс.
AIRecon создан на 100% для локальной, приватной работы.
| Возможность | AIRecon | Облачные агенты |
|---|---|---|
| Требуются API-ключи | Нет | Да |
| Данные цели отправляются в облако | Нет | Да |
| Работает офлайн | Да | Нет |
| Интеграция Caido | Встроенная | Отсутствует |
| Возобновление сеанса | Да | Зависит от реализации |
| Локальная база знаний | ~1,09 млн записей | Отсутствует |
§FUZZ§), findings, scope.dataset_search перед попыткой применить незнакомые техники — обосновывая свои решения реальными проиндексированными данными.RECON → ANALYSIS → EXPLOIT → REPORT
Каждая фаза имеет конкретные цели, рекомендуемые инструменты и автоматические критерии перехода. Соблюдение фаз — мягкое: агент направляется, но никогда не блокируется. Контрольные точки выполняются каждые 5 (оценка фазы), 10 (самооценка) и 15 (сжатие контекста) итераций.
AIRecon не выполняет тонкую настройку LLM. Его «обучение» — это локальная структурированная телеметрия, которая направляет выбор инструментов и позволяет избегать повторения неудачных путей.
Локальное хранение (всё на диске, без облака):
~/.airecon/memory/airecon.db, хранящая сеансы, находки, паттерны, разведданные о целях, использование инструментов, производительность моделей, использование навыков и обнаруженные цепочки атак.~/.airecon/learning/global_learning.json (статистика производительности инструментов, паттерны стратегий, журнал наблюдений, сжатые выводы).~/.airecon/memory/by_target/, если сохранение включено; содержат конечные точки, уязвимости, обходы WAF, чувствительные параметры и конечные точки аутентификации.workspace/<target>/payload_memory.json при сохранении сеанса.Как это влияет на поведение:
AIRecon требует модель с расширенным мышлением (блоки <think>) и надёжными возможностями вызова инструментов. Возможности автоматически определяются через метаданные ollama show.
⚠️ Поддержка вызова инструментов ОБЯЗАТЕЛЬНА. Модель должна поддерживать нативные вызовы функций/инструментов. Модели без этой возможности не смогут выполнять никакие инструменты (http_observe, execute, browser actions и т.д.), что сделает AIRecon полностью неработоспособным.
Рекомендуемый минимум: 8B–9B параметров. Модели меньше 8B технически работоспособны, но настоятельно не рекомендуются — они часто галлюцинируют вывод инструментов, выдумывают CVE, игнорируют правила скоупа и генерируют ненадёжные вызовы инструментов.
| Модель | Команда | VRAM | Примечания |
|---|---|---|---|
| Qwen3.5 122B | ollama pull qwen3.5:122b | 48+ GB | Лучшее качество, максимальная надёжность |
| Qwen3.5 35B | ollama pull qwen3.5:35b | 20 GB | Рекомендуется большинству пользователей |
| Qwen3.5 35b | ollama pull qwen3.5:35b-a3b | 16 GB | MoE — меньше VRAM |
| Qwen3.5 9B | ollama pull qwen3.5:9b | 6 GB | Минимально рабочая — ожидайте частых ошибок |
Рекомендации по размеру модели:
Известные проблемы: DeepSeek R1 генерирует неполные вызовы функций. Модели < 8B не имеют надёжной поддержки вызова инструментов.
Если у вас нет GPU или объём локальной VRAM ниже минимального, вы можете запустить Ollama на бесплатном GPU T4 в Google Colab и подключить AIRecon через публичный туннель.
Как это работает:
Google Colab GPU Your Local Machine
┌─────────────────────────┐ ┌──────────────────────────┐
│ Ollama (qwen3.5:9b) │◄────────►│ AIRecon TUI │
│ cloudflared tunnel │ HTTPS │ ollama_url: tunnel URL │
└─────────────────────────┘ └──────────────────────────┘
Шаги:
~/.airecon/config.yaml: