Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
guardian-cli — Guardian — это готовый к промышленной эксплуатации CLI-инструмент для автоматизации тестирования на проникновение на основе ИИ, который использует Google Gemini и LangChain для организации интеллектуальных, пошаговых рабочих процессов тестирования на проникновение при соблюдении стандартов этичного хакинга. | Kitploit
Инструменты/GitHubGitHub/zakirkun/guardian-cli
OSINT (Разведка открытых источников)Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьОбучение и ОбразованиеБезопасность ИИ
1.8k361183 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Guardian — это готовый к промышленной эксплуатации CLI-инструмент для автоматизации тестирования на проникновение на основе ИИ, который использует Google Gemini и LangChain для организации интеллектуальных, пошаговых рабочих процессов тестирования на проникновение при соблюдении стандартов этичного хакинга.

GitHubzakirkun/guardian-cli

guardian-cli

Репозиторий
Поделиться
Логотип Guardian

🔐 Guardian

Платформа автоматизации тестирования на проникновение на базе ИИ

License: MIT Python 3.11+ Code style: black

Guardian — это корпоративная среда автоматизации тестирования на проникновение на основе ИИ, которая объединяет несколько поставщиков ИИ (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) с проверенными инструментами безопасности для проведения интеллектуальных, адаптивных оценок безопасности с полным сбором доказательств.

Возможности • Установка • Быстрый старт • Документация • Вклад в проект


⚠️ Правовое предупреждение

Guardian предназначен исключительно для авторизованного тестирования безопасности и образовательных целей.

  • ✅ Законное использование: Авторизованное тестирование на проникновение, исследования в области безопасности, образовательные среды
  • ❌ Незаконное использование: Несанкционированный доступ, вредоносные действия, любые формы кибератак

Вы несёте полную ответственность за получение явного письменного разрешения перед тестированием любой системы. Несанкционированный доступ к компьютерным системам является незаконным в соответствии с такими законами, как Computer Fraud and Abuse Act (CFAA), GDPR и аналогичным международным законодательством.

Используя Guardian, вы соглашаетесь использовать его только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.


✨ Возможности

🤖 Многофункциональный ИИ от нескольких поставщиков

  • Поддержка 7 поставщиков ИИ: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (локальный), OpenAI-совместимые (vLLM, LM Studio, Together, Groq)
  • Контракт плагина поставщика: Сторонние поставщики поставляются через [project.entry-points."guardian.providers"] — не требуется форк
  • Мультиагентная архитектура: Специализированные агенты ИИ (Планировщик, Выбор инструментов, Аналитик, Отчётчик), а также роли сортировки в дебатах (Красный защитник, Синий защитник, Судья) и визуальная сортировка
  • Мультиагентная сортировка в дебатах: Трёхролевые дебаты (красный/синий/судья) по неоднозначным результатам — F1 ≥ базовый уровень одного агента +5 п.п.
  • Визуальная сортировка Vision-LLM: Захват скриншотов в безголовом режиме + обогащение аналитика на основе изображений через gpt-4o / Claude 3.5+ / Gemini 1.5+
  • База знаний RAG: Поиск на основе SQLite + FTS5 по фидам CVE / CWE / MITRE ATT&CK — устраняет вымышленные ссылки на CVE
  • Маршрутизация модели судьи: think_deeply замена и восстановление — большая модель думает, маленькая модель судит, сокращение затрат ~в 10 раз
  • Обученный выбор инструментов: Офлайн-ранжировщик, обученный на телеметрии сеансов; воздерживается при низкой уверенности и возвращается к ИИ-селектору
  • Адаптивное тестирование: ИИ корректирует тактику на основе обнаруженных уязвимостей и результатов предыдущих инструментов
  • Фильтрация ложных срабатываний: Сортировка в дебатах снижает шум; дешёвый путь пропускается, когда fp_probability решающе

🛠️ Обширный арсенал инструментов

50 интегрированных инструментов безопасности в 10 категориях:

КатегорияИнструменты
Сетьnmap, masscan
Веб-рекогносцировкаhttpx, whatweb, wafw00f, cmseek
Поддомены / DNSsubfinder, amass, dnsrecon
Сканирование уязвимостейnuclei, nikto, sqlmap, wpscan
Тестирование SSL/TLStestssl, sslyze
Обнаружение контентаgobuster, ffuf, arjun
Анализ безопасностиxsstrike, gitleaks
Облако / Контейнеры / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
Современный веб + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + Секреты (B11)semgrep, trufflehog, dependency-check
Фаззеры API (B10)schemathesis, cariddi, restler
Мост Burp/ZAP (B13)zap, burp
Красная команда LLM (B12)garak, pyrit, prompt_fuzz
Мобильные Android (B9)mobsf, apkleaks, objection
Active Directory (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
Визуальные доказательства (A3)playwright_screenshot

📊 Расширенный сбор доказательств

  • Отслеживание выполнения: Каждый результат привязан к выполнению исходного инструмента через execution_id
  • Полная история команд: Полный вывод инструмента сохраняется для каждого результата
  • Хранение необработанных доказательств: Фрагменты вывода привязаны к результатам
  • Визуальные доказательства: Скриншоты захватываются для каждого URL и прикрепляются к веб-результатам
  • Реконструкция сеанса: Атомарно чекпоинтированный session_<id>.json позволяет использовать --resume

🔄 Умная система рабочих процессов (DSL v2)

  • Планировщик DAG: Шаги с depends_on выполняются параллельно до max_parallel_tools
  • Шаблоны Jinja2 (в песочнице): parameters: {key: "{{ <id>.parsed.alive_hosts }}"} разрешается относительно результатов предыдущего шага
  • Условные шаги: Предложения when: управляют выполнением на основе предыдущих выходных данных
  • Возобновление: --resume продолжает после последнего завершённого шага
  • Приоритет параметров: YAML рабочего процесса > блок конфигурации > настройки инструментов по умолчанию
  • Пользовательские агенты: agent: debate | visual | analyst в шагах анализа
  • Несколько форматов отчётов: Markdown, HTML, JSON

📤 Интеграции вывода (B14)

  • SARIF v2.1.0: GitHub-совместимый, включает security-severity, дедупликация fingerprints из execution_id
  • DefectDojo: Прямая загрузка через REST
  • Slack: Webhook-сообщения с цветовой кодировкой серьёзности
  • Запускается через: guardian report --export sarif --export defectdojo --export slack

🔒 Безопасность и соответствие

  • Проверка области действия DNS-Resolve: Закрывает обход SSRF-класса; частные диапазоны RFC1918 внесены в чёрный список
  • Защита от внедрения промптов: Весь вывод инструментов оборачивается разделителями <UNTRUSTED_TOOL_OUTPUT> + очистка ANSI
  • Очистка ключей API: Логи и отчёты скрывают секреты при записи
  • Шлюз подтверждения: Инструменты Active+ (вторгающиеся/разрушительные) требуют явного одобрения пользователя
  • Аудиторское журналирование: Ротация журналов каждого решения и действия ИИ
  • Безопасный режим: Предотвращает разрушительные действия по умолчанию

📋 Профессиональное создание отчётов

  • Пересчёт CVSS v3.1: Проверяет заявленные оценки на соответствие векторной математике; отмечает отклонения
  • Краткие обзоры для руководства: Нетехнические обзоры
  • Технические погружения: Результаты с доказательствами, CVSS, CWE, CVE, методика MITRE
  • Трассировка решений ИИ: Использование токенов, стоимость, реестр цепочек рассуждений для каждого агента
  • Разделы визуальной сортировки: Обогащение на основе изображений, встроенное в описания

⚡ Производительность и эффективность

  • Асинхронность повсюду: Выполнение инструментов через подпроцесс asyncio; агенты асинхронны
  • Ленивая загрузка инструментов: 50 инструментов зарегистрировано, ни один не импортируется до необходимости — --help занимает менее 500 мс
  • Параллельное выполнение DAG: Независимые шаги выполняются параллельно за поколение
  • Автоматизация рабочих процессов: 13+ встроенных рабочих процессов (recon, web, network, AD, mobile, LLM red-team, SAST, API)

📋 Предварительные требования

Скачать инструмент