🔐 Guardian
Платформа автоматизации тестирования на проникновение на базе ИИ

Guardian — это корпоративная среда автоматизации тестирования на проникновение на основе ИИ, которая объединяет несколько поставщиков ИИ (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) с проверенными инструментами безопасности для проведения интеллектуальных, адаптивных оценок безопасности с полным сбором доказательств.
Возможности • Установка • Быстрый старт • Документация • Вклад в проект
⚠️ Правовое предупреждение
Guardian предназначен исключительно для авторизованного тестирования безопасности и образовательных целей.
- ✅ Законное использование: Авторизованное тестирование на проникновение, исследования в области безопасности, образовательные среды
- ❌ Незаконное использование: Несанкционированный доступ, вредоносные действия, любые формы кибератак
Вы несёте полную ответственность за получение явного письменного разрешения перед тестированием любой системы. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Computer Fraud and Abuse Act (CFAA), GDPR и аналогичным международным законодательством.
Используя Guardian, вы соглашаетесь использовать его только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.
✨ Возможности
🤖 Многофункциональный ИИ от нескольких поставщиков
- Поддержка 7 поставщиков ИИ: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (локальный), OpenAI-совместимые (vLLM, LM Studio, Together, Groq)
- Контракт плагина поставщика: Сторонние поставщики поставляются через
[project.entry-points."guardian.providers"] — не требуется форк
- Мультиагентная архитектура: Специализированные агенты ИИ (Планировщик, Выбор инструментов, Аналитик, Отчётчик), а также роли сортировки в дебатах (Красный защитник, Синий защитник, Судья) и визуальная сортировка
- Мультиагентная сортировка в дебатах: Трёхролевые дебаты (красный/синий/судья) по неоднозначным результатам — F1 ≥ базовый уровень одного агента +5 п.п.
- Визуальная сортировка Vision-LLM: Захват скриншотов в безголовом режиме + обогащение аналитика на основе изображений через gpt-4o / Claude 3.5+ / Gemini 1.5+
- База знаний RAG: Поиск на основе SQLite + FTS5 по фидам CVE / CWE / MITRE ATT&CK — устраняет вымышленные ссылки на CVE
- Маршрутизация модели судьи:
think_deeply замена и восстановление — большая модель думает, маленькая модель судит, сокращение затрат ~в 10 раз
- Обученный выбор инструментов: Офлайн-ранжировщик, обученный на телеметрии сеансов; воздерживается при низкой уверенности и возвращается к ИИ-селектору
- Адаптивное тестирование: ИИ корректирует тактику на основе обнаруженных уязвимостей и результатов предыдущих инструментов
- Фильтрация ложных срабатываний: Сортировка в дебатах снижает шум; дешёвый путь пропускается, когда
fp_probability решающе
🛠️ Обширный арсенал инструментов
50 интегрированных инструментов безопасности в 10 категориях:
| Категория | Инструменты |
|---|
| Сеть | nmap, masscan |
| Веб-рекогносцировка | httpx, whatweb, wafw00f, cmseek |
| Поддомены / DNS | subfinder, amass, dnsrecon |
| Сканирование уязвимостей | nuclei, nikto, sqlmap, wpscan |
| Тестирование SSL/TLS | testssl, sslyze |
| Обнаружение контента | gobuster, ffuf, arjun |
| Анализ безопасности | xsstrike, gitleaks |
| Облако / Контейнеры / SBOM | trivy, grype, syft, scoutsuite, prowler, kube-bench |
| Современный веб + OSINT | graphw00f, clairvoyance, jwt_tool, shodan, theharvester |
| SAST + Секреты (B11) | semgrep, trufflehog, dependency-check |
| Фаззеры API (B10) | schemathesis, cariddi, restler |
| Мост Burp/ZAP (B13) | zap, burp |
| Красная команда LLM (B12) | garak, pyrit, prompt_fuzz |
| Мобильные Android (B9) | mobsf, apkleaks, objection |
| Active Directory (B8) | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| Визуальные доказательства (A3) | playwright_screenshot |
📊 Расширенный сбор доказательств
- Отслеживание выполнения: Каждый результат привязан к выполнению исходного инструмента через
execution_id
- Полная история команд: Полный вывод инструмента сохраняется для каждого результата
- Хранение необработанных доказательств: Фрагменты вывода привязаны к результатам
- Визуальные доказательства: Скриншоты захватываются для каждого URL и прикрепляются к веб-результатам
- Реконструкция сеанса: Атомарно чекпоинтированный
session_<id>.json позволяет использовать --resume
🔄 Умная система рабочих процессов (DSL v2)
- Планировщик DAG: Шаги с
depends_on выполняются параллельно до max_parallel_tools
- Шаблоны Jinja2 (в песочнице):
parameters: {key: "{{ <id>.parsed.alive_hosts }}"} разрешается относительно результатов предыдущего шага
- Условные шаги: Предложения
when: управляют выполнением на основе предыдущих выходных данных
- Возобновление:
--resume продолжает после последнего завершённого шага
- Приоритет параметров: YAML рабочего процесса > блок конфигурации > настройки инструментов по умолчанию
- Пользовательские агенты:
agent: debate | visual | analyst в шагах анализа
- Несколько форматов отчётов: Markdown, HTML, JSON
📤 Интеграции вывода (B14)
- SARIF v2.1.0: GitHub-совместимый, включает
security-severity, дедупликация fingerprints из execution_id
- DefectDojo: Прямая загрузка через REST
- Slack: Webhook-сообщения с цветовой кодировкой серьёзности
- Запускается через:
guardian report --export sarif --export defectdojo --export slack
🔒 Безопасность и соответствие
- Проверка области действия DNS-Resolve: Закрывает обход SSRF-класса; частные диапазоны RFC1918 внесены в чёрный список
- Защита от внедрения промптов: Весь вывод инструментов оборачивается разделителями
<UNTRUSTED_TOOL_OUTPUT> + очистка ANSI
- Очистка ключей API: Логи и отчёты скрывают секреты при записи
- Шлюз подтверждения: Инструменты Active+ (вторгающиеся/разрушительные) требуют явного одобрения пользователя
- Аудиторское журналирование: Ротация журналов каждого решения и действия ИИ
- Безопасный режим: Предотвращает разрушительные действия по умолчанию
📋 Профессиональное создание отчётов
- Пересчёт CVSS v3.1: Проверяет заявленные оценки на соответствие векторной математике; отмечает отклонения
- Краткие обзоры для руководства: Нетехнические обзоры
- Технические погружения: Результаты с доказательствами, CVSS, CWE, CVE, методика MITRE
- Трассировка решений ИИ: Использование токенов, стоимость, реестр цепочек рассуждений для каждого агента
- Разделы визуальной сортировки: Обогащение на основе изображений, встроенное в описания
⚡ Производительность и эффективность
- Асинхронность повсюду: Выполнение инструментов через подпроцесс
asyncio; агенты асинхронны
- Ленивая загрузка инструментов: 50 инструментов зарегистрировано, ни один не импортируется до необходимости —
--help занимает менее 500 мс
- Параллельное выполнение DAG: Независимые шаги выполняются параллельно за поколение
- Автоматизация рабочих процессов: 13+ встроенных рабочих процессов (recon, web, network, AD, mobile, LLM red-team, SAST, API)
📋 Предварительные требования