Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
guardian-cli — Guardian — это готовый к промышленной эксплуатации CLI-инструмент для автоматизации тестирования на проникновение на основе ИИ, который использует Google Gemini и LangChain для организации интеллектуальных, пошаговых рабочих процессов тестирования на проникновение при соблюдении стандартов этичного хакинга. | Kitploit
Инструменты/GitHubGitHub/zakirkun/guardian-cli
OSINT (Разведка открытых источников)Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьОбучение и ОбразованиеБезопасность ИИ
1.8k3611 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHub
zakirkun/guardian-cli

guardian-cli

Репозиторий

Guardian — это готовый к промышленной эксплуатации CLI-инструмент для автоматизации тестирования на проникновение на основе ИИ, который использует Google Gemini и LangChain для организации интеллектуальных, пошаговых рабочих процессов тестирования на проникновение при соблюдении стандартов этичного хакинга.

Поделиться
Логотип Guardian

🔐 Guardian

Платформа автоматизации тестирования на проникновение на базе ИИ

License: MIT Python 3.11+ Code style: black

Guardian — это корпоративная среда автоматизации тестирования на проникновение на основе ИИ, которая объединяет несколько поставщиков ИИ (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) с проверенными инструментами безопасности для проведения интеллектуальных, адаптивных оценок безопасности с полным сбором доказательств.

Возможности • Установка • Быстрый старт • Документация • Вклад в проект


⚠️ Правовое предупреждение

Guardian предназначен исключительно для авторизованного тестирования безопасности и образовательных целей.

  • ✅ Законное использование: Авторизованное тестирование на проникновение, исследования в области безопасности, образовательные среды
  • ❌ Незаконное использование: Несанкционированный доступ, вредоносные действия, любые формы кибератак

Вы несёте полную ответственность за получение явного письменного разрешения перед тестированием любой системы. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Computer Fraud and Abuse Act (CFAA), GDPR и аналогичным международным законодательством.

Используя Guardian, вы соглашаетесь использовать его только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.


✨ Возможности

🤖 Многофункциональный ИИ от нескольких поставщиков

  • Поддержка 7 поставщиков ИИ: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (локальный), OpenAI-совместимые (vLLM, LM Studio, Together, Groq)
  • Контракт плагина поставщика: Сторонние поставщики поставляются через [project.entry-points."guardian.providers"] — не требуется форк
  • Мультиагентная архитектура: Специализированные агенты ИИ (Планировщик, Выбор инструментов, Аналитик, Отчётчик), а также роли сортировки в дебатах (Красный защитник, Синий защитник, Судья) и визуальная сортировка
  • Мультиагентная сортировка в дебатах: Трёхролевые дебаты (красный/синий/судья) по неоднозначным результатам — F1 ≥ базовый уровень одного агента +5 п.п.
  • Визуальная сортировка Vision-LLM: Захват скриншотов в безголовом режиме + обогащение аналитика на основе изображений через gpt-4o / Claude 3.5+ / Gemini 1.5+
  • База знаний RAG: Поиск на основе SQLite + FTS5 по фидам CVE / CWE / MITRE ATT&CK — устраняет вымышленные ссылки на CVE
  • Маршрутизация модели судьи: think_deeply замена и восстановление — большая модель думает, маленькая модель судит, сокращение затрат ~в 10 раз
  • Обученный выбор инструментов: Офлайн-ранжировщик, обученный на телеметрии сеансов; воздерживается при низкой уверенности и возвращается к ИИ-селектору
  • Адаптивное тестирование: ИИ корректирует тактику на основе обнаруженных уязвимостей и результатов предыдущих инструментов
  • Фильтрация ложных срабатываний: Сортировка в дебатах снижает шум; дешёвый путь пропускается, когда fp_probability решающе

🛠️ Обширный арсенал инструментов

50 интегрированных инструментов безопасности в 10 категориях:

📊 Расширенный сбор доказательств

  • Отслеживание выполнения: Каждый результат привязан к выполнению исходного инструмента через execution_id
  • Полная история команд: Полный вывод инструмента сохраняется для каждого результата
  • Хранение необработанных доказательств: Фрагменты вывода привязаны к результатам
  • Визуальные доказательства: Скриншоты захватываются для каждого URL и прикрепляются к веб-результатам
  • Реконструкция сеанса: Атомарно чекпоинтированный session_<id>.json позволяет использовать --resume

🔄 Умная система рабочих процессов (DSL v2)

  • Планировщик DAG: Шаги с depends_on выполняются параллельно до max_parallel_tools
  • Шаблоны Jinja2 (в песочнице): parameters: {key: "{{ <id>.parsed.alive_hosts }}"} разрешается относительно результатов предыдущего шага
  • Условные шаги: Предложения when: управляют выполнением на основе предыдущих выходных данных
  • Возобновление: --resume продолжает после последнего завершённого шага
  • Приоритет параметров: YAML рабочего процесса > блок конфигурации > настройки инструментов по умолчанию
  • Пользовательские агенты: agent: debate | visual | analyst в шагах анализа
  • Несколько форматов отчётов: Markdown, HTML, JSON

📤 Интеграции вывода (B14)

  • SARIF v2.1.0: GitHub-совместимый, включает security-severity, дедупликация fingerprints из execution_id
  • DefectDojo: Прямая загрузка через REST
  • Slack: Webhook-сообщения с цветовой кодировкой серьёзности
  • Запускается через: guardian report --export sarif --export defectdojo --export slack

🔒 Безопасность и соответствие

  • Проверка области действия DNS-Resolve: Закрывает обход SSRF-класса; частные диапазоны RFC1918 внесены в чёрный список
  • Защита от внедрения промптов: Весь вывод инструментов оборачивается разделителями <UNTRUSTED_TOOL_OUTPUT> + очистка ANSI
  • Очистка ключей API: Логи и отчёты скрывают секреты при записи
  • Шлюз подтверждения: Инструменты Active+ (вторгающиеся/разрушительные) требуют явного одобрения пользователя
  • Аудиторское журналирование: Ротация журналов каждого решения и действия ИИ
  • Безопасный режим: Предотвращает разрушительные действия по умолчанию

📋 Профессиональное создание отчётов

  • Пересчёт CVSS v3.1: Проверяет заявленные оценки на соответствие векторной математике; отмечает отклонения
  • Краткие обзоры для руководства: Нетехнические обзоры
  • Технические погружения: Результаты с доказательствами, CVSS, CWE, CVE, методика MITRE
  • Трассировка решений ИИ: Использование токенов, стоимость, реестр цепочек рассуждений для каждого агента
  • Разделы визуальной сортировки: Обогащение на основе изображений, встроенное в описания

⚡ Производительность и эффективность

  • Асинхронность повсюду: Выполнение инструментов через подпроцесс asyncio; агенты асинхронны
  • Ленивая загрузка инструментов: 50 инструментов зарегистрировано, ни один не импортируется до необходимости — --help занимает менее 500 мс
  • Параллельное выполнение DAG: Независимые шаги выполняются параллельно за поколение
  • Автоматизация рабочих процессов: 13+ встроенных рабочих процессов (recon, web, network, AD, mobile, LLM red-team, SAST, API)

📋 Предварительные требования

Обязательные

  • Python 3.11 или выше (Скачать)
  • Ключ API поставщика ИИ (выберите один):
    • Ключ API OpenAI (Получить здесь)
    • Ключ API Anthropic (Получить здесь)
    • Ключ API Google AI Studio (Получить здесь)
    • Ключ API OpenRouter (Получить здесь)
    • Ключ API Requesty (Получить здесь)
  • Git (для клонирования репозитория)

Дополнительные инструменты (для полной функциональности)

Guardian может интеллектуально использовать эти инструменты, если они установлены:

Примечание: Guardian работает и без внешних инструментов, но с ограниченными возможностями сканирования. ИИ адаптируется в зависимости от доступных инструментов.


🚀 Установка

Шаг 1: Клонирование репозитория```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

root@kitploit:~
### Шаг 2: Настройка окружения Python

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

root@kitploit:~
### Шаг 3: Настройка AI-провайдера

Guardian поддерживает несколько AI-провайдеров. Настройте предпочитаемого провайдера в `config/guardian.yaml`:```yaml
# config/guardian.yaml
ai:
  # Choose your provider: openai, claude, gemini, openrouter, or requesty
  provider: openai
  
  # OpenAI Configuration (recommended)
  openai:
    model: gpt-4o
    api_key: sk-your-api-key-here  # Or set OPENAI_API_KEY env var
  
  # Claude Configuration
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null  # Or set ANTHROPIC_API_KEY env var
  
  # Gemini Configuration
  gemini:
    model: gemini-2.5-pro
    api_key: null  # Or set GOOGLE_API_KEY env var
  
  # OpenRouter Configuration
  openrouter:
    model: anthropic/claude-3.5-sonnet
    api_key: null  # Or set OPENROUTER_API_KEY env var

  # Requesty Configuration (OpenAI-compatible gateway)
  requesty:
    model: openai/gpt-4o-mini
    api_key: null  # Or set REQUESTY_API_KEY env var

Или используйте переменные окружения:```bash

Linux/macOS

export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"

Windows PowerShell

$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"

root@kitploit:~
### Шаг 4: Инициализация конфигурации```bash
# Verify installation
python -m cli.main --help

# Check AI provider status
python -m cli.main models

🎯 Быстрый старт

Основные команды```bash

List available workflows

python -m cli.main workflow list

View AI providers and models

python -m cli.main models

Run with specific provider

python -m cli.main workflow run --name web_pentest --target example.com --provider openai

root@kitploit:~
### Примеры сценариев использования

#### 1. Быстрое тестирование на проникновение веб-приложения```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app

Ожидаемый результат:

  • ✅ HTTP-разведка с помощью httpx
  • ✅ Сканирование уязвимостей с помощью nuclei
  • ✅ Полная привязка доказательств (команды + вывод)
  • ✅ Markdown-отчет с результатами

2. Комплексная оценка сети```bash

Full network penetration test

python -m cli.main workflow run --name network --target 192.168.1.0/24

root@kitploit:~
#### 3. Настраиваемый рабочий процесс с параметрами```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com

Приоритет параметров рабочего процесса:

  1. Параметры YAML рабочего процесса (наивысший приоритет)
  2. Параметры файла конфигурации
  3. Значения по умолчанию инструмента (низший приоритет)

4. Создать отчёт из сессии```bash

Create HTML report with evidence

python -m cli.main report --session 20260203_175905 --format html

root@kitploit:~
#### 5. Смена провайдеров ИИ```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai

# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude

# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini

# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama

# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible

6. База знаний (привязка RAG)```bash

Seed bundled offline corpus

python -m cli.main kb seed

Show corpus stats

python -m cli.main kb status

Ad-hoc retrieval

python -m cli.main kb query "log4j JNDI" --top 5

Ingest external feed (NVD JSON / MITRE STIX / nuclei metadata)

python -m cli.main kb update --kind cve --file ./nvd-2025.json

root@kitploit:~
Включите привязку аналитика в `config/guardian.yaml`:```yaml
rag:
  enabled: true
  top_k: 5

7. Мультиагентный триаж обсуждений```bash

Workflow YAML uses agent: debate on an analysis step

python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com

root@kitploit:~
Три роли (красный защитник, синий защитник, судья) обсуждают только неоднозначные выводы — уверенные вердикты пропускают обсуждение, чтобы ограничить затраты токенов.

#### 8. Визуальная триаж (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai

Требуется playwright: pip install playwright && python -m playwright install chromium. Пропускается без уведомления, если активный провайдер не поддерживает vision.

9. Экспортеры вывода (SARIF / DefectDojo / Slack)```bash

SARIF (GitHub code-scanning friendly)

python -m cli.main report --session 20260203_175905 --export sarif

Multiple sinks at once

python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...

root@kitploit:~
#### 10. Телеметрия + Learned Ranker (оффлайн)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl

# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl

# Inspect what the ranker learned
python -m cli.main telemetry status

Включить в конфиге:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector

root@kitploit:~
> **Пользователям Windows**: используйте `python -m cli.main` вместо `guardian`

---

## 🔧 Конфигурация

### Полный справочник по конфигурации

Отредактируйте `config/guardian.yaml`, чтобы настроить поведение Guardian:```yaml
# AI Configuration
ai:
  provider: openai  # openai, claude, gemini, openrouter, requesty
  
  openai:
    model: gpt-4o
    api_key: sk-your-key  # Or use OPENAI_API_KEY env var
  
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null
  
  gemini:
    model: gemini-2.5-pro
    api_key: null
  
  temperature: 0.2
  max_tokens: 8000

# Penetration Testing Settings
pentest:
  safe_mode: true              # Prevent destructive actions
  require_confirmation: true   # Confirm before each step
  max_parallel_tools: 3        # Concurrent tool execution
  max_depth: 3                 # Maximum scan depth
  tool_timeout: 300            # Tool timeout in seconds

# Output Configuration
output:
  format: markdown             # markdown, html, json
  save_path: ./reports
  include_reasoning: true
  verbosity: normal            # quiet, normal, verbose, debug

# Scope Validation
scope:
  blacklist:                   # Never scan these
    - 127.0.0.0/8
    - 10.0.0.0/8
    - 172.16.0.0/12
    - 192.168.0.0/16
  require_scope_file: false
  max_targets: 100

# Tool Configuration (defaults)
tools:
  httpx:
    threads: 50
    timeout: 10
    tech_detect: true
  
  nuclei:
    severity: ["critical", "high", "medium"]
    templates_path: ~/nuclei-templates
  
  nmap:
    default_args: "-sV -sC"
    timing: T4

Параметры рабочего процесса

Создайте собственные рабочие процессы в каталоге workflows/:```yaml

workflows/custom_web.yaml

name: custom_web_assessment description: Custom web security testing

steps:

  • name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true

  • name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"

  • name: generate_report type: report

    Format will use config default (markdown)

root@kitploit:~
**Приоритет параметров:**
- Параметры рабочего процесса **переопределяют** параметры конфигурации
- Параметры конфигурации **переопределяют** значения по умолчанию инструмента
- Автономные, многократно используемые рабочие процессы

---

## 📖 Документация

### Руководства пользователя
- **[Руководство по быстрому старту](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** — Начало работы за 5 минут
- **[Справочник команд](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** — Подробная документация по всем командам
- **[Руководство по настройке](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** — Полный справочник по конфигурации
- **[Руководство по рабочим процессам](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** — Создание пользовательских рабочих процессов
- **[Руководство по оценке](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** — Запуск и расширение средства оценки
- **[Руководство по плагинам](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** — Поставка сторонних провайдеров и инструментов
- **[Список изменений](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** — История версий и примечания по миграции

### Руководства для разработчиков
- **[Создание пользовательских инструментов](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** — Разработка собственных интеграций инструментов
- **[Разработка рабочих процессов](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** — Создание пользовательских тестовых рабочих процессов
- **[Доступные инструменты](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** — Обзор интегрированных инструментов

### Обзор архитектуры```
Guardian Architecture:
┌─────────────────────────────────────────┐
│         AI Provider Layer               │
│  (OpenAI, Claude, Gemini, OpenRouter,   │
│   Requesty)                             │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│       Multi-Agent System                │
│  Planner → Tool Agent → Analyst →      │
│            Reporter                      │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Workflow Engine                    │
│  - Parameter Priority                   │
│  - Evidence Capture                     │
│  - Session Management                   │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Tool Integration Layer             │
│  (19 Security Tools)                    │
└─────────────────────────────────────────┘

🏗️ Структура проекта```

guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports

root@kitploit:~
---

## 🆕 Последние обновления

### Версия 4.0.0 — Новые исследования и расширение покрытия

**Трек A — ИИ/Агентские исследования (7 пунктов)**

| ID | Элемент | Особенности |
|---|---|---|
| A1 | RAG база знаний | `core/knowledge_base.py` SQLite + FTS5 + optional embeddings; обоснование аналитика через слот `kb_references`; `guardian kb {seed,update,query,status}` |
| A2 | Многоагентная дебатная триажа | Красный/Синий/Судья только для находок MEDIUM-fp; новый тип шага анализа `agent: debate` |
| A3 | Анализ скриншотов с помощью Vision-LLM | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`; OpenAI + Claude `generate_with_images` |
| A4 | Контракт плагинов + локальные провайдеры | Обнаружение точек входа для провайдеров И инструментов; поставляются провайдеры **Ollama** + **OpenAI-совместимые** |
| A5 | Обученный выбор инструментов (офлайн) | `core/learners/tool_ranker.py` + `core/telemetry.py`; опционально через `ai.use_learned_ranker: true` |
| A6 | Оценочная обвязка | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + золотые фикстуры; 3 уровня (парсер, workflow, обоснование агента) |
| A7 | Обновление модели судьи | `BaseAgent.think_deeply(judge_model=...)` — замена и восстановление; оценка транскриптов для снижения затрат ~в 10 раз |

**Трек B — Расширение покрытия инструментов (7 пунктов)**

| ID | Категория | Добавленные инструменты |
|---|---|---|
| B8 | Active Directory | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | Мобильные Android | mobsf, apkleaks, objection |
| B10 | Фаззеры API | schemathesis, restler, cariddi |
| B11 | SAST + секреты | semgrep, trufflehog, dependency-check |
| B12 | Red-team для LLM | garak, pyrit, prompt_fuzz |
| B13 | Мост Burp/ZAP | zap, burp |
| B14 | Экспортеры вывода | SARIF v2.1.0, DefectDojo, Slack |

**Планка качества:**
- 296 тестов проходят (+93% от базового значения v3 в 153)
- Все закалки v3 сохранены: разделители для инъекций подсказок, очистка ключей, область разрешения DNS, атомарные контрольные точки, ротация логов, ленивая загрузка инструментов
- Время запуска `guardian --help` остаётся <500 мс, несмотря на 50 инструментов
- Новые CLI поверхности: `guardian kb`, `guardian telemetry`
- 8 новых поставляемых workflow: `web_pentest_with_debate`, `web_visual_pentest`, `ad_assessment`, `mobile_android`, `llm_redteam`, `sast_review`, `api_pentest_v2`, плюс существующие workflow v3

### Версия 3.0.0 — Закалка + Engine v2

- Разделители для инъекций подсказок (`<UNTRUSTED_TOOL_OUTPUT>`) на всех выводах инструментов
- DAG планировщик, Pydantic схемы, атомарные контрольные точки, `--resume`
- 11 новых обёрток (облако/контейнер/SBOM/GraphQL/JWT/OSINT)
- Пересчёт CVSS v3.1 + обнаружение дрейфа
- Ротация логов, очистка ключей при записи
- Подтверждающий шлюз, подключённый для активных+ инструментов

### Версия 2.0.0

- Многопровайдерный ИИ (OpenAI, Claude, Gemini, OpenRouter, Requesty)
- Связывание доказательств через `execution_id`
- Система приоритетов параметров workflow

---

## 🤝 Вклад

Мы приветствуем вклад! Вот как:

### Настройка среды разработки```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli

# Install dev dependencies
pip install -e ".[dev]"

# Run tests
pytest tests/

# Format code
black .

Области для вклада

  • 🤖 Интеграции с AI-провайдерами - Добавление новых AI-моделей
  • 🛠️ Интеграции новых инструментов - Добавление новых инструментов безопасности
  • 🔄 Пользовательские рабочие процессы - Делитесь шаблонами рабочих процессов
  • 🐛 Исправление ошибок - Сообщайте и исправляйте проблемы
  • 📚 Документация - Улучшайте руководства и примеры
  • 🧪 Тестирование - Расширяйте покрытие тестами

Подробные рекомендации см. в CONTRIBUTING.md.


📊 Дорожная карта

Выпущено в v4.0.0:

  • Мульти-провайдерный AI (OpenAI, Claude, Gemini, OpenRouter, Requesty, Ollama, совместимые с OpenAI)
  • Контракт точки входа плагина для провайдеров И инструментов
  • База знаний RAG (CVE/CWE/MITRE)
  • Триаж с дебатами множества агентов (красный/синий/судья)
  • Визуальный триаж Vision-LLM со скриншотами
  • Обученный выбор инструментов (офлайн-ранжировщик)
  • Маршрутизация модели-судьи для снижения затрат
  • Оценочная обвязка (фикстуры парсера, интеграция с рабочими процессами, привязка агента)
  • Треки инструментов: AD / Mobile / API-fuzz / SAST / LLM red-team / Burp-ZAP / Vision
  • Экспортеры SARIF + DefectDojo + Slack
  • Пересчет CVSS v3.1
  • Двигатель рабочих процессов DAG с --resume

В перспективе:

  • Веб-панель для визуализации
  • Бэкенд PostgreSQL для многопользовательской аналитики
  • Совместная работа в реальном времени с несколькими операторами
  • Конвейер тонкой настройки собственной LLM после созревания телеметрического корпуса
  • Плагин-маркетплейс / интерфейс хаба

🐛 Устранение неполадок

Часто встречающиеся проблемы

Ошибки импорта```bash

Reinstall dependencies

pip install -e . --force-reinstall

root@kitploit:~
**Ошибки поставщика ИИ**```bash
# Verify API key is set
python -m cli.main models

# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"

Инструмент не найден```bash

Check tool availability

which nmap which httpx

Install missing tools (see Prerequisites)

root@kitploit:~
**Рабочий процесс не загружается**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml

# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"

Команда Windows не найдена```powershell

Use full command

python -m cli.main --help

root@kitploit:~
Для получения дополнительной помощи, [создайте issue](https://github.com/zakirkun/guardian-cli/issues).

---

## 📄 License

Этот проект лицензирован по лицензии MIT - подробности см. в файле [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE).

---

## 🙏 Благодарности

- **OpenAI** - возможности GPT-4
- **Anthropic** - Claude AI
- **Google** - Gemini AI
- **LangChain** - фреймворк оркестрации ИИ
- **ProjectDiscovery** - инструменты безопасности с открытым исходным кодом (httpx, subfinder, nuclei)
- **Nmap** - исследование сети и аудит безопасности
- **The Security Community** - разработчики и исследователи инструментов

---

## 📞 Поддержка и контакты

- **GitHub Issues**: [Сообщить об ошибках или запросить функции](https://github.com/zakirkun/guardian-cli/issues)
- **Discussions**: [Присоединиться к обсуждениям сообщества](https://github.com/zakirkun/guardian-cli/discussions)
- **Documentation**: [Читать документацию](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **Security**: Сообщайте об уязвимостях конфиденциально на [email protected]

---

## 🌟 Star History

<a href="https://github.com/zakirkun/guardian-cli/stargazers">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
    <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
    Star History Chart
  </picture>
</a>

---
---

<div align="center">

**Guardian** - Умное, этичное, автоматизированное тестирование на проникновение

Сделано с ❤️ сообществом безопасности

[⬆ Наверх](#-guardian)

</div>
Скачать инструмент
КатегорияИнструменты
Сетьnmap, masscan
Веб-рекогносцировкаhttpx, whatweb, wafw00f, cmseek
Поддомены / DNSsubfinder, amass, dnsrecon
Сканирование уязвимостейnuclei, nikto, sqlmap, wpscan
Тестирование SSL/TLStestssl, sslyze
Обнаружение контентаgobuster, ffuf, arjun
Анализ безопасностиxsstrike, gitleaks
Облако / Контейнеры / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
Современный веб + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + Секреты (B11)semgrep, trufflehog, dependency-check
Фаззеры API (B10)schemathesis, cariddi, restler
Мост Burp/ZAP (B13)zap, burp
Красная команда LLM (B12)garak, pyrit, prompt_fuzz
Мобильные Android (B9)mobsf, apkleaks, objection
Active Directory (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
Визуальные доказательства (A3)playwright_screenshot
ИнструментНазначениеУстановка
nmapСканирование портовapt install nmap / choco install nmap
masscanСверхбыстрое сканированиеapt install masscan / Build from source
httpxПроверка HTTPgo install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinderПеребор поддоменовgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amassСетевое отображениеgo install github.com/owasp-amass/amass/v4/...@master
nucleiСканирование уязвимостейgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatwebИдентификация технологийgem install whatweb / apt install whatweb
wafw00fОбнаружение WAFpip install wafw00f
niktoСканирование веб-уязвимостейapt install nikto
sqlmapSQL-инъекцииpip install sqlmap / apt install sqlmap
wpscanСканирование WordPressgem install wpscan
testsslТестирование SSL/TLSСкачать с testssl.sh
sslyzeАнализ SSL/TLSpip install sslyze
gobusterПодбор каталоговgo install github.com/OJ/gobuster/v3@latest
ffufВеб-фаззингgo install github.com/ffuf/ffuf/v2@latest
arjunОбнаружение параметровpip install arjun
xsstrikeПродвинутый XSSgit clone https://github.com/s0md3v/XSStrike
gitleaksСканирование секретовgo install github.com/zricethezav/gitleaks/v8@latest
cmseekОбнаружение CMSpip install cmseek
dnsreconПеребор DNSpip install dnsrecon