Об этом проекте

RedAmon — автономный AI-ориентированный фреймворк для наступательной безопасности, распространяемый как Docker Compose стек с веб-интерфейсом на Next.js. Он позиционируется для авторизованного тестирования безопасности, обучения и исследований, а в README содержится явный юридический отказ от ответственности, требующий письменного разрешения перед сканированием любой системы. Конвейер и возможности - Многофазный движок разведки запускает несколько сканеров параллельно, при этом вывод каждого инструмента передается следующему, а результаты объединяются в граф знаний Neo4j о поверхности атаки (поддомены, порты, конечные точки, параметры). - Автономный агент затем проверяет эксплуатируемость CVE, тестирует политики учетных данных и сопоставляет пути бокового перемещения, записывая находки в граф. - CypherFix добавляет этап AI-триажа, который коррелирует и дедуплицирует находки и ранжирует их по эксплуатируемости, за которым следует агент CodeFix, который клонирует репозиторий, навигирует по нему с помощью инструментов, понимающих код, реализует исправления и открывает pull request на GitHub. - В README описывается режим параллельных мультиагентов "Fireteam", компонент тестирования наступательного ИИ "AI Gauntlet" и TrafficMind — компонент захвата HTTP на основе mitmproxy. - Заявленные интеграции включают Metasploit и OpenVAS/GVM, а также более 100 инструментов безопасности, большой набор правил обнаружения и поддержку многих моделей ИИ через настраиваемых провайдеров. Настройка и эксплуатация - Предварительные требования: Docker и Docker Compose v2+; не требуется Node.js, Python или инструменты безопасности на хосте. Минимальные ресурсы указаны как 2 ядра/4 ГБ ОЗУ/80 ГБ диска без OpenVAS и 4 ядра/8 ГБ ОЗУ/110 ГБ диска с ним; в README рекомендуется значительно больше диска для постоянно работающих развертываний. - Установка управляется одним скриптом `redamon.sh` с подкомандами для установки (опционально с `--gvm` и/или `--kbase`), обновления, запуска/остановки, статуса, очистки, удаления, создания администратора и сброса пароля. Учетная запись администратора создается интерактивно, а такие настройки, как ключи LLM-провайдеров, ключи API OSINT/разведки угроз и туннелирование, настраиваются в веб-интерфейсе, а не в файле `.env`. - Помощник для развертывания на одном хосте в `tooling/deploy/single-host/` добавляет nginx с TLS от Let's Encrypt, правила брандмауэра, усиление SSH и fail2ban для экземпляров, доступных через интернет. - Режим разработки обеспечивает горячую перезагрузку Next.js, а в README документируется, какие изменения требуют пересборки, а какие — перезапуска отдельных сервисов. Валидация и документация - В README упоминается флагманский результат 101/104 (97,1%) на бенчмарке веб-безопасности XBOW, полностью черный ящик, с опубликованными сырыми сессиями агентов и пошаговыми разборами для каждого решения. - Также упоминается самостоятельно оцененный аудит таксономии на 124 страницах против 397 классов находок веб-баг-баунти, с отчетом о 134 завершенных, 210 в бэклоге и 44 намеренно исключенных. - Обширная документация находится в вики проекта, с плейлистами видео, доской проекта для вкладов и названными мейнтейнерами с опытом в области безопасности. Проект лицензирован под MIT и заявляет об одобрении в рамках программы кибер-верификации Anthropic.