AI Security Tool
Cross-Platform AI-Native Terminal & Supply Chain Scanner
Next-Gen AI Security Ecosystem, Multi-Protocol Terminal & Autonomous Agent Suite
🌐 Демо-версия • 📚 Сайт проекта • 💬 Чат сообщества
🧠 Conceptual Overview
AI Security Tool — это кроссплатформенный инструмент с открытым исходным кодом, созданный на стыке традиционного администрирования и современной информационной безопасности. Он объединяет мультипротокольный комбайн для подключения (SSH, RDP, VNC), функционал глубокого анализа цепочек поставок (Supply Chain Security, CVE & SBOM) и автономную экосистему из 12+ ИИ-агентов.
Инструмент устраняет необходимость переключаться между десятками утилит при проведении аудита безопасности, решения задач Red Team, Pentest или CTF. Приложение доступно как в десктопном исполнении (Linux, macOS, Windows, Android, iOS, HarmonyOS), так и в виде полноценного Web-интерфейса.
🎯 Core Philosophy
"Bridge the gap between execution, intelligence, and supply chain audit."
Мы создали AI Security Tool, чтобы избавиться от рутинного ручного анализа. Взамен разрозненных скриптов инструмент предоставляет единую AI-Native платформу, самостоятельно сопоставляющую контекст уязвимостей, подбирающую параметры и автоматизирующую процессы аудита.
Тестирование уязвимостей
CVE-2026-24291CVE-2026-41096-PoC
CVE-2026-20805-PoC
CVE-2026-41089-Netlogon-RCE
CVE-2026-42978-POC-Research
CVE-2026-83991-WriteUP-and-PoC
CVE-2026-50416-writeup-and-PoC
CVE-2026-66804-CrossDevice-Service-EoP
💻 Multi-Protocol Terminal & Client
- Поддержка протоколов: SSH, SFTP, Telnet, Serial Port, RDP, VNC, SPICE, FTP.
- UI & Кастомизация: Прозрачность окна (macOS, Windows), пользовательские темы и фоновые изображения.
- Удобство управления:
- Вызываемый терминал по горячей клавише (Guake-style, по умолчанию
Ctrl + 2). - Прямое редактирование удаленных файлов по двойному клику через SFTP.
- Мульти-ввод (одновременная трансляция команд на несколько сессий).
- SSH-туннелирование, поддержка ключей/паролей, глобальные и сессионные прокси.
- Синхронизация настроек и закладок через GitHub Gist / Gitee Snippets.
- Вызываемый терминал по горячей клавише (Guake-style, по умолчанию
⚡ Advanced Capabilities
- Интеллектуальное кэширование: Ускорение повторных анализов с помощью LRU-алгоритмов.
- Real-Time Process Manager: Оперативный мониторинг и управление процессами системы.
- API Security Testing: Встроенные модули для тестирования GraphQL, JWT и REST API.
- LLM Integration: Интеграция с DeepSeek, OpenAI и другими провайдерами для автоподсказа команд, генерации скриптов и интерпретации вывода.
🤖 Specialized AI-Agents Suite
Для автоматизации сложных сценариев аудита в систему внедрены специализированные автономные агенты:
| Агент | Назначение | Тип задачи |
|---|---|---|
IntelligentDecisionEngine |
Автоматический выбор инструментов и контекстная оптимизация параметров | 🧠 Core Logic |
BugBountyWorkflowManager |
Управление рабочими процессами поиска уязвимостей в рамках Bug Bounty | 🎯 Pentest / Recon |
CTFWorkflowManager |
Автоматизация и поддержка решения соревновательных задач CTF | 🚩 CTF Automation |
CVEIntelligenceManager |
Глубокий анализ уязвимостей и сбор Threat Intelligence | 🔍 Threat Intel |
VulnerabilityCorrelator |
Обнаружение и построение сложных цепочек атак (Attack Chains) | 🔗 Correlation |
TechnologyDetector |
Идентификация полного технологического стека целевой системы | 🌐 Fingerprinting |
RateLimitDetector |
Обнаружение и автоматический обход ограничений частоты запросов | ⚡ Bypass & Evasion |
FailureRecoverySystem |
Обработка сбоев инструментария и автоматическое восстановление | 🛡 System Resilience |
PerformanceMonitor |
Мониторинг ресурсов и оптимизация системной нагрузки | 📊 Resource Control |
ParameterOptimizer |
Контекстно-зависимая подборка параметров фаззинга и сканирования | ⚙️ Fuzzing Tuning |
GracefulDegradation |
Обеспечение отказоустойчивости при недоступности внешних сервисов | 🔄 Fault Tolerance |
📊 Security Scanning & SBOM Workflow
graph TD
A[Target Project / Assets] --> B{Aggregated CVE DB Engine}
B -->|Daily Sync| C[NVD / OSV / GAD / RedHat]
A --> D[Binary & Dependency Analyzers]
D --> E[Generate / Parse SBOM Standard]
E --> F{Vulnerability Correlator}
C --> F
F --> G[Enrich Context & Remediation Data]
G --> H[Export Reports: Console / JSON / CSV / HTML / PDF]
🚀 Quick Start & Installation
📦 Ready-to-Use Builds
| Платформа | Версия | Архитектура / Формат | Ссылка |
|---|---|---|---|
| Windows | x64 Installer (.exe) | x64 Installer (.exe) | Скачать .exe |
| Windows | x64 Installer (.exe) | x64 Portable (.tar.gz) | Скачать .tar.gz |
| macOS | x64 Installer (.exe) | Apple Silicon M1/M2/M3 (.dmg) | Скачать .dmg |
| Linux | x64 Installer (.exe) | Universal x64 (.tar.gz) | Скачать .tar.gz |
| Android | x64 Installer (.exe) | ARM64 APK (.apk) | Скачать .apk |
🧪 One-Line Installation Scripts
Быстрая установка и запуск развертывания одной командой:
Linux / macOS:
curl -o- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash
# или через wget:
wget -qO- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash
Windows (PowerShell / CMD):
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.bat" -OutFile "one-line-web.bat"
cmd.exe /c ".\one-line-web.bat"
🛠 Build from Source
# Клонирование репозитория
git clone https://github.com/ZeroDayEvil/ai-security-tool.git
cd ai-security-tool
Установка зависимостей и сборка
npm install
npm run build
Запуск в Production-режиме
npm run prod
или через скрипт: ./build/bin/run-prod.sh
После запуска откройте браузер: http://127.0.0.1:5577
🌐 Server Deployment & Configuration
При развертывании приложения в публичной сети настройте файл .env:
ENABLE_AUTH=1 # Включить авторизацию по паролю
DISABLE_LOCAL_TERMINAL=1 # Отключить доступ к локальному терминалу сервера
SERVER_SECRET=your_server_secret_key
SERVER_PASS=your_strong_password
Запуск сервиса:
./run-ai-security-tool-web.sh
Готовые конфиги для Nginx/SSL доступны в директории examples/nginx.conf.
⚖️ License & Legal Disclaimer
🚨 Security & Compliance Notice
ВАЖНО: Инструмент предоставляет ИИ-агентам доступ к вызову системных команд.
• Контроль действий: Всегда отслеживайте работу ИИ-агентов через панель мониторинга в реальном времени.
• Минимизация привилегий: Запускайте инструмент исключительно с минимально необходимыми правами в системе.
• Сетевая безопасность: Обязательно активируйте авторизацию (ENABLE_AUTH=1) и отключайте локальный терминал (DISABLE_LOCAL_TERMINAL=1) при публикации Web-интерфейса во внешних сетях.
Использование утилиты на сторонних объектах без письменного разрешения владельца является нелегальным. Разработчики не несут ответственности за возможный ущерб.
🔄 Contribution & Community
Мы приветствуем любой вклад в развитие проекта! Основные направления:
- ИИ-Интеграции: Подключение новых LLM-провайдеров и расширение возможностей агентов.
- Security Tools: Интеграция сторонних CLI-сканеров и парсеров.
- Оптимизация: Повышение скорости работы парсеров и эффективности кэширования.
- Документация: Написание гайдов, переводы и CI/CD шаблоны.
🔗 Contact & Support
- Официальный сайт: ZeroDayEvil.com
- Web-Demo: ZeroDyaStart.app
- Telegram Admin: @ZeroDayEvil
- Telegram Чат: @ZeroDyaTool_chat
- Telegram Канал: @ZeroDyaTool_channel
- Open Collective: opencollective.com/ZeroDayEvil
AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.