用于威胁情报、漏洞研究、IOC分析和红队行动的自主安全运营代理。支持双模式操作,具有模块化技能,用于CVE研究、后渗透、载荷生成和AI驱动的防御分析。
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
由 Requie 构建 Cogensec 联合创始人 — 智能机器的安全基础设施
🏆 NVIDIA GTC 2026 黄金门票获得者 — 在NVIDIA开发者竞赛中因自主AI安全运营的突破性工作而获得认可。
情报收集 ➜ 威胁分析 ➜ CVE研究 ➜ IOCs信誉 ➜ 策略生成 ➜ 每日简报
Gideon不是一个脚本。它不是一个扫描器。它是一个自主安全运营代理,能够思考、规划并行动——将复杂的威胁情报问题转化为逐步研究任务,针对实时数据源执行,检查自身的推理,并提供有信心的、基于证据的答案。
传统安全工具需要专家配置和手动关联,而Gideon以目标导向的自主性运作:分解问题、检索数据、验证结果,并综合出清晰的威胁态势图。
专为双模式操作而构建——默认作为防御分析师(检测、缓解和保护)运行,但能够过渡到完全自主的红队模式,用于授权的进攻性安全任务。每个响应都基于真实数据,每个操作都可审计,每个输出都可操作。```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## 核心能力
|能力 |描述 |数据源 |
|-----------------------|-----------------------------------------------------------------------------|-----------------------|
|🔎 **CVE研究** |深度漏洞分析,包含CVSS评分、补丁状态及漏洞利用背景 |NVD + CISA KEV |
|🌐 **IOC分析** |对IP、域名、URL及文件哈希进行信誉检查 |VirusTotal + AbuseIPDB |
|🧠 **神经搜索** |针对晦涩安全公告及技术报告的语义化深度网络搜索 |Exa AI |
|🤖 **多模型整合** |统一访问400+大语言模型,支持OpenAI、Anthropic、Google及50+提供商 |OpenRouter |
|📰 **每日简报** |自动化的威胁情报摘要,涵盖重大安全事件追踪 |实时信息源 |
|🛡️ **策略生成** |针对AWS、Azure、GCP、Kubernetes及Okta的安全加固检查清单 |框架对齐 |
|🔴 **红队测试** |沙盒化自主漏洞利用、C2会话封装及横向移动 |内部 / C2 |
|🔌 **MCP协议** |通过模型上下文协议服务器实现可扩展工具集成 |自定义 + 社区 |
|✅ **自我验证** |跨来源验证,配合仅防御及演练限定安全拦截机制 |内部 |
-----
## NVIDIA AI 堆栈集成
Gideon 专为利用 NVIDIA 的企业级 AI 基础设施而构建——在 **NVIDIA GTC 2026** 上被认可为安全运维领域 NVIDIA AI 堆栈的领先实施方案。```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
Gideon的模块化技能架构通过专门的智能模块扩展核心能力。每个技能作为一个自主子代理运行,拥有自己的工具集、状态机和命令词汇。
高级模式漏洞赏金狩猎、渗透测试辅助和CTF操作。```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**模式**:`bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ 后渗透 [红队模式]
> 针对授权任务的自主后渗透操作:AD 映射、横向移动和权限提升。```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
载荷生成、混淆及 EDR 规避库。```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
-----
### 🎙️ 语音AI *(NVIDIA PersonaPlex)*
> 免提安全操作——口述查询,接收语音威胁简报。```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
利用 Morpheus AI 流水线进行实时行为分析与威胁分类。
企业级 AI 安全层 — 主题引导、自我修正与完整审计追踪。
OpenClaw AI 代理部署的全面安全伴生组件。```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|模块 |功能 |
|------------------------|------------------------------------------------------------|
|网关哨兵 |监控并验证所有入站/出站代理流量 |
|技能扫描器 |在加载时检测恶意或被入侵的技能 |
|提示注入防御 |在所有输入表面实施实时注入检测 |
|加固审计器 |检查部署配置是否符合安全基线 |
|凭据守护 |监控代理内存及输出中的凭据泄露 |
|内存监视器 |检测上下文污染和内存操作攻击 |
**CVE 覆盖范围**:CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavoc 活动
-----
## 架构
Gideon 实现了一个 **ReAct(推理+行动)** 智能体循环——计划、行动、观察、反思、重复——具有模块化工具层,并在每次转换时设置安全护栏。```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> 就这样。不需要 Docker,不需要 Python 环境,主机上无需任何安全工具。只需要 Bun。
-----
## 配置
所有配置都存放在 `.env` 和 `gideon.config.yaml` 中。
### LLM 与模型提供商
|变量 |提供商 |说明 |
|--------------------|------------|------------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |400+ 个模型 — 推荐用于多模型访问 |
|`OPENAI_API_KEY` |OpenAI |直接访问 GPT-4o、o1 |
|`ANTHROPIC_API_KEY` |Anthropic |直接访问 Claude 3.5/3.7 |
|`GOOGLE_API_KEY` |Google |直接访问 Gemini Pro/Flash |
|`OLLAMA_BASE_URL` |Ollama |本地 LLM 端点(默认:`http://127.0.0.1:11434`) |
### 威胁情报与搜索
|变量 |服务 |说明 |
|---------------------|-----------|------------------------------------------------------|
|`EXA_API_KEY` |Exa AI |神经语义搜索 — 深度技术研究 |
|`TAVILY_API_KEY` |Tavily |通用网页搜索,用于安全情报 |
|`NVD_API_KEY` |NIST NVD |CVE 数据库 — 无密钥会有速率限制 |
|`VIRUSTOTAL_API_KEY` |VirusTotal |IOC 信誉:文件、URL、IP、域名 |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |IP 信誉与恶意行为者追踪 |
### NVIDIA AI 栈 *(可选 — 高级)*
|变量 |组件 |说明 |
|--------------------|----------------|----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI |GPU 加速推理 |
|`NIM_BASE_URL` |NIM |本地 NIM 端点 |
|`MORPHEUS_ENDPOINT`|Morpheus |威胁检测管道 URL |
|`NEMO_CONFIG_PATH` |NeMo Guardrails |护栏配置路径 |
-----
## 使用
### 交互式 Shell```bash
bun start
启动Gideon交互式shell。输入自然语言安全问题或使用命令快捷方式。
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### 示例会话
**威胁研究**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOC扫描```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## 项目结构```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon 设计有严格的 双模式安全架构。默认情况下,它以 防御模式 运行——专注于检测、缓解、分析和保护。
在明确授权的情况下,操作员可以解锁 红队模式 进行主动参与。以下安全机制管理两种模式:
EngagementScope 进行验证。超出范围的操作将被硬阻塞。gideon-toolbox)中运行。⚠️ 法律声明:Gideon 的红队模式旨在用于明确授权的安全研究、全面的渗透测试和教育用途。在分析或利用任何系统、IP 或域名之前,请务必确保您拥有法律授权。用户全权负责遵守适用法律。
欢迎贡献。详见 <CONTRIBUTING.md>。
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**MIT 许可证** · 由 [Cogensec](https://cogensec.com) 构建 — *守护者打造,为守护者而生*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — 您的自主网络安全运营助手。*
</div>
| 组件 | 在 Gideon 中的角色 |
|---|
| NIM | GPU加速的本地LLM推理——在本地运行模型,亚秒级延迟 |
| Morpheus | 实时威胁检测管道:DFP异常检测、DGA分析、反钓鱼 |
| PersonaPlex | 免提语音AI,用于无需目视的安全操作 |
| RAPIDS | 加速数据科学,用于批量IOC分析和大规模威胁关联 |
| NeMo Guardrails | 企业级AI安全、主题引导、越狱检测和审计日志 |
| 依赖项 | 版本 | 说明 |
|---|
| Bun | v1.3.6+ | 主要运行环境 |
| Node.js | v18+ | 用于 MCP 服务器兼容性 |
| LLM 提供商 | 任意 | OpenAI、Anthropic、Google、OpenRouter 或 Ollama |
| 安全 API | 可选 | NVD、VirusTotal、AbuseIPDB、Exa AI |
| 状态 | 功能 |
|---|
| ✅ | CVE 研究 (NVD + CISA KEV) |
| ✅ | IOC 信誉 (VirusTotal + AbuseIPDB) |
| ✅ | 神经语义搜索 (Exa AI) |
| ✅ | 多模型支持 (400+ via OpenRouter) |
| ✅ | 每日简报 |
| ✅ | 安全加固策略 |
| ✅ | NVIDIA Morpheus 威胁检测 |
| ✅ | NVIDIA PersonaPlex 语音 AI |
| ✅ | NeMo Guardrails 安全层 |
| ✅ | OpenClaw Sentinel |
| ✅ | MCP 协议支持 |
| 🔄 | ARGUS 集成 — 代理治理层 |
| 🔄 | LITMUS 集成 — AI 模型安全评估 |
| 🔄 | Web UI 仪表盘 |
| 🔜 | NVIDIA RAPIDS 批量 IOC 分析 |
| 🔜 | Shodan + Censys 外部暴露面发现 |
| 🔜 | 自动化 MITRE ATT&CK 映射 |
| 🔜 | SIEM 集成 (Splunk, Elastic, Sentinel) |