프로젝트 소개

RedAmon은 Next.js 웹 인터페이스와 함께 Docker Compose 스택으로 배포되는 자율형 AI 기반 공격 보안 프레임워크다. 승인된 보안 테스트, 교육 및 연구를 목적으로 하며, README에는 모든 시스템을 스캔하기 전에 서면 허가를 요구하는 명시적 법적 면책 조항이 포함되어 있다. 파이프라인 및 기능 - 다단계 정찰 엔진은 여러 스캐너를 병렬로 실행하며, 각 도구의 출력이 다음 도구로 전달되고 결과는 공격 표면(서브도메인, 포트, 엔드포인트, 파라미터)의 Neo4j 지식 그래프로 병합된다. - 이후 자율 에이전트가 CVE 익스플로잇 가능성을 검증하고, 자격 증명 정책을 테스트하며, 측면 이동 경로를 매핑하고, 발견 사항을 그래프에 기록한다. - CypherFix는 발견 사항을 상호 연관시키고 중복을 제거하며 익스플로잇 가능성에 따라 순위를 매기는 AI 분류 단계를 추가하고, 이어서 CodeFix 에이전트가 저장소를 복제하고 코드 인식 도구로 탐색하며 수정을 구현하고 GitHub 풀 리퀘스트를 연다. - README는 "Fireteam" 병렬 멀티 에이전트 모드, "AI Gauntlet" 공격 AI 테스트 구성 요소, 그리고 mitmproxy 기반 HTTP 캡처 구성 요소인 TrafficMind를 설명한다. - 보고된 통합에는 Metasploit과 OpenVAS/GVM, 100개 이상의 보안 도구, 대규모 탐지 규칙 세트, 그리고 구성 가능한 제공자를 통한 다양한 AI 모델 지원이 포함된다. 설정 및 운영 - 필수 조건은 Docker와 Docker Compose v2+이며, 호스트에 Node.js, Python 또는 보안 도구가 필요하지 않다. 최소 리소스는 OpenVAS 없이 2코어/4GB RAM/80GB 디스크, OpenVAS 포함 시 4코어/8GB RAM/110GB 디스크로 명시되어 있으며, README는 상시 운영 배포에는 훨씬 더 많은 디스크를 권장한다. - 설치는 단일 `redamon.sh` 스크립트로 구동되며, install(`--gvm` 및/또는 `--kbase` 옵션 포함 가능), update, up/down, status, clean, purge, 관리자 생성 및 비밀번호 재설정 하위 명령이 있다. 관리자 계정은 대화식으로 생성되며, LLM 제공자 키, OSINT/위협 인텔리전스 API 키, 터널링 같은 설정은 `.env` 파일이 아니라 웹 UI에서 구성된다. - `tooling/deploy/single-host/` 아래의 단일 호스트 배포 도우미는 인터넷에서 접근 가능한 인스턴스를 위해 Let's Encrypt TLS가 적용된 nginx, 방화벽 규칙, SSH 강화 및 fail2ban을 추가한다. - 개발 모드는 Next.js 핫 리로드를 제공하며, README는 어떤 변경이 개별 서비스를 재빌드해야 하는지 재시작해야 하는지를 문서화한다. 검증 및 문서 - README는 XBOW 웹 보안 벤치마크에서 완전 블랙박스로 101/104(97.1%)라는 대표적 결과를 인용하며, 각 해결에 대한 원시 에이전트 세션과 단계별 워크스루를 공개한다. - 또한 397개 클래스의 웹 버그 바운티 발견 사항에 대한 자체 채점 124페이지 분류 감사를 언급하며, 134개 완료, 210개 백로그, 44개 의도적 제외를 보고한다. - 방대한 문서는 프로젝트 위키에 있으며, 비디오 재생 목록, 기여를 위한 프로젝트 보드, 보안 배경을 가진 명명된 유지 관리자가 있다. 이 프로젝트는 MIT 라이선스이며 Anthropic의 Cyber Verification Program 승인을 받았다고 명시한다.