このプロジェクトについて

RedAmonは、Next.jsのWebインターフェースを備えたDocker Composeスタックとして配布される、自律型のAI駆動オフェンシブセキュリティフレームワークである。認可されたセキュリティテスト、教育、研究向けに位置づけられており、READMEには、いかなるシステムをスキャンする前にも書面による許可を必要とする明示的な法的免責事項が記載されている。 パイプラインと機能 - 多段階の偵察エンジンが複数のスキャナを並列に起動し、各ツールの出力を次へと受け渡し、結果を攻撃表面(サブドメイン、ポート、エンドポイント、パラメータ)のNeo4jナレッジグラフに統合する。 - その後、自律エージェントがCVEの悪用可能性を検証し、認証情報ポリシーをテストし、横展開の経路をマッピングして、検出結果をグラフに記録する。 - CypherFixは、検出結果を相関・重複排除し、悪用可能性で順位付けするAIトリアージ段階を追加し、続いてCodeFixエージェントがリポジトリをクローンし、コードを認識するツールで操作し、修正を実装してGitHubプルリクエストを作成する。 - READMEには、「Fireteam」並列マルチエージェントモード、「AI Gauntlet」オフェンシブAIテストコンポーネント、mitmproxyベースのHTTPキャプチャコンポーネントであるTrafficMindが記載されている。 - 報告されている統合にはMetasploitやOpenVAS/GVM、さらに100以上のセキュリティツール、大規模な検出ルールセット、設定可能なプロバイダを通じた多数のAIモデルのサポートが含まれる。 セットアップと運用 - 前提条件はDockerとDocker Compose v2以上であり、ホスト側のNode.js、Python、セキュリティツールは不要である。最小リソースは、OpenVASなしで2コア/4 GB RAM/80 GBディスク、OpenVASありで4コア/8 GB RAM/110 GBディスクと記載されており、READMEは常時稼働のデプロイには大幅に多くのディスクを推奨している。 - インストールは単一の`redamon.sh`スクリプトで行われ、install(任意で`--gvm`や`--kbase`を指定可能)、update、up/down、status、clean、purge、管理者作成、パスワードリセットのサブコマンドを備える。管理者アカウントは対話的に作成され、LLMプロバイダのキー、OSINT/脅威インテリジェンスAPIキー、トンネリングなどの設定は`.env`ファイルではなくWeb UIで構成される。 - `tooling/deploy/single-host/`配下のシングルホストデプロイヘルパーは、インターネットから到達可能なインスタンス向けに、Let's Encrypt TLS付きのnginx、ファイアウォールルール、SSH強化、fail2banを追加する。 - 開発モードではNext.jsのホットリロードが提供され、READMEにはどの変更が再ビルドを要し、どの変更が個々のサービスの再起動で済むかが記載されている。 検証とドキュメント - READMEは、XBOWのWebセキュリティベンチマークで完全なブラックボックスとして101/104(97.1%)という主要な結果を挙げており、各解決について生のエージェントセッションとステップバイステップのウォークスルーが公開されている。 - また、397クラスのWebバグバウンティ検出結果に対する自己採点の124ページのタクソノミー監査に言及しており、134件が完了、210件がバックログ、44件が意図的に除外されたと報告している。 - 広範なドキュメントはプロジェクトwikiにあり、ビデオプレイリスト、コントリビューション用のプロジェクトボード、セキュリティ背景を持つ名前付きメンテナが存在する。プロジェクトはMITライセンスであり、AnthropicのCyber Verification Programの下で承認されていると述べている。