AI驱动的渗透测试
零层工作台
首先,我要感谢全能的上帝,祂是一切知识的源头。没有祂,这一切都是不可能的。
Nebula 将安全评估的工作组件整合到一个桌面界面上:终端、代码、浏览器、助手、文件、笔记、任务、发现和报告。
AI 可以调查、组织和编写。操作员定义范围、授予权限并决定运行的内容。
集中一处工作。 从研究过渡到容器化终端,将有价值的输出作为证据保留,并将其带入发现和报告,而不会丢失上下文。
保持权限明确。 范围强制、审批暂停、硬预算和隔离的 OCI 执行位于 AI 辅助与受测系统之间。
留下持久的轨迹。 内容寻址的工件、仅追加的事件、执行溯源以及完整性清单导出来保存结论的达成过程。
意图 → 辅助 → 批准 → 执行 → 证据
Nebula 支持托管、本地和与 OpenAI 兼容的模型运行时。模型提供商是可选的;即使没有 AI,人工终端、证据工作流、笔记、发现和报告仍然可用。
仅在您拥有或明确授权测试的系统和网络上使用 Nebula。
当前候选版本是适用于 Linux x86_64 的 Nebula 3.0.0-alpha.5。终端和自动化功能需要 Docker 或 Podman。
从 GitHub Releases 下载 DEB 包和 SHA256SUMS-linux-x64.txt,然后验证并安装:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-3.0.0-alpha.5-linux-x86_64.deb
nebula
DEB 包支持 Debian、Ubuntu、Kali 及兼容系统。更新由管理员控制。
从同一版本下载 AppImage 和校验和文件,然后运行:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
./Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
AppImage 无需系统级安装,并使用 Nebula 签名的直接更新通道。
启动后,检查捆绑的 Core 和本地运行时边界:
nebula-core doctor --json
首次启动: Nebula 可能需要下载、准备并验证官方 Kali 镜像,然后终端和自动化功能才能就绪。根据您的网络连接和容器运行时,此过程可能需要几分钟。
关于预览版
仅当
nebula-v3.*条目及其原生工件出现在 GitHub Releases 上时,才存在构建。使用前请备份评估数据并查看发布说明和校验和。请勿使用pip install nebula-ai安装 Nebula 3。
macOS、Windows 和 Linux arm64 安装程序不在当前发布矩阵中。
安装 Python 3.11–3.13、Poetry 2.1.3、Node.js 20(含 npm)、稳定的 Rust 工具链,以及 适用于您操作系统的 Tauri 先决条件。
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
npm --prefix ui ci
npm --prefix ui run tauri -- dev
最后一个命令将构建本地 Nebula Core sidecar,启动 UI 开发服务器,并直接从检出目录打开原生桌面。
构建工作区并让 Core 选择一个可用的回环端口:
npm --prefix ui run build
poetry run nebula-core ui
运行主要检查:
python scripts/nebula3_version.py check
poetry run pytest -q tests/v3
npm --prefix ui test
npm --prefix ui run build
退出 Nebula 2,保留评估目录的备份,然后在不修改源文件的情况下导入:
nebula-core import-2x "/path/to/nebula-2-engagement"
在删除原始数据之前,验证导入的项目及其证据。有关完整的完整性和恢复程序,请参阅 从 Nebula 2 迁移。
为严谨的安全工作而构建。