ai-security-tool

mcp
Guvenlik Denetimi
Basarisiz
Health Uyari
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 5 GitHub stars
Code Basarisiz
  • child_process — Shell command execution capability in main.js
  • spawnSync — Synchronous process spawning in main.js
  • process.env — Environment variable access in main.js
  • fs module — File system access in main.js
Permissions Gecti
  • Permissions — No dangerous permissions requested

Bu listing icin henuz AI raporu yok.

SUMMARY

Free open-source AI-powered security terminal & vulnerability scanner (CVE, SBOM). Supports SSH, SFTP, RDP, VNC, Serial, and 12+ autonomous AI agents (DeepSeek, OpenAI) for automated security workflows, CTF & DevSecOps. Cross-platform & Web UI.

README.md

AI Security Tool
Cross-Platform AI-Native Terminal & Supply Chain Scanner

Next-Gen AI Security Ecosystem, Multi-Protocol Terminal & Autonomous Agent Suite


Latest Release Build Status Donations Telegram Channel License

🌐 Демо-версия📚 Сайт проекта💬 Чат сообщества

AI Security Tool Banner


🧠 Conceptual Overview

AI Security Tool — это кроссплатформенный инструмент с открытым исходным кодом, созданный на стыке традиционного администрирования и современной информационной безопасности. Он объединяет мультипротокольный комбайн для подключения (SSH, RDP, VNC), функционал глубокого анализа цепочек поставок (Supply Chain Security, CVE & SBOM) и автономную экосистему из 12+ ИИ-агентов.

Инструмент устраняет необходимость переключаться между десятками утилит при проведении аудита безопасности, решения задач Red Team, Pentest или CTF. Приложение доступно как в десктопном исполнении (Linux, macOS, Windows, Android, iOS, HarmonyOS), так и в виде полноценного Web-интерфейса.

🎯 Core Philosophy

"Bridge the gap between execution, intelligence, and supply chain audit."
Мы создали AI Security Tool, чтобы избавиться от рутинного ручного анализа. Взамен разрозненных скриптов инструмент предоставляет единую AI-Native платформу, самостоятельно сопоставляющую контекст уязвимостей, подбирающую параметры и автоматизирующую процессы аудита.


Тестирование уязвимостей

CVE-2026-24291
CVE-2026-41096-PoC
CVE-2026-20805-PoC
CVE-2026-41089-Netlogon-RCE
CVE-2026-42978-POC-Research
CVE-2026-83991-WriteUP-and-PoC
CVE-2026-50416-writeup-and-PoC
CVE-2026-66804-CrossDevice-Service-EoP

💻 Multi-Protocol Terminal & Client

  • Поддержка протоколов: SSH, SFTP, Telnet, Serial Port, RDP, VNC, SPICE, FTP.
  • UI & Кастомизация: Прозрачность окна (macOS, Windows), пользовательские темы и фоновые изображения.
  • Удобство управления:
    • Вызываемый терминал по горячей клавише (Guake-style, по умолчанию Ctrl + 2).
    • Прямое редактирование удаленных файлов по двойному клику через SFTP.
    • Мульти-ввод (одновременная трансляция команд на несколько сессий).
    • SSH-туннелирование, поддержка ключей/паролей, глобальные и сессионные прокси.
    • Синхронизация настроек и закладок через GitHub Gist / Gitee Snippets.

⚡ Advanced Capabilities

  • Интеллектуальное кэширование: Ускорение повторных анализов с помощью LRU-алгоритмов.
  • Real-Time Process Manager: Оперативный мониторинг и управление процессами системы.
  • API Security Testing: Встроенные модули для тестирования GraphQL, JWT и REST API.
  • LLM Integration: Интеграция с DeepSeek, OpenAI и другими провайдерами для автоподсказа команд, генерации скриптов и интерпретации вывода.

🤖 Specialized AI-Agents Suite

Для автоматизации сложных сценариев аудита в систему внедрены специализированные автономные агенты:

Агент Назначение Тип задачи
IntelligentDecisionEngine Автоматический выбор инструментов и контекстная оптимизация параметров 🧠 Core Logic
BugBountyWorkflowManager Управление рабочими процессами поиска уязвимостей в рамках Bug Bounty 🎯 Pentest / Recon
CTFWorkflowManager Автоматизация и поддержка решения соревновательных задач CTF 🚩 CTF Automation
CVEIntelligenceManager Глубокий анализ уязвимостей и сбор Threat Intelligence 🔍 Threat Intel
VulnerabilityCorrelator Обнаружение и построение сложных цепочек атак (Attack Chains) 🔗 Correlation
TechnologyDetector Идентификация полного технологического стека целевой системы 🌐 Fingerprinting
RateLimitDetector Обнаружение и автоматический обход ограничений частоты запросов ⚡ Bypass & Evasion
FailureRecoverySystem Обработка сбоев инструментария и автоматическое восстановление 🛡 System Resilience
PerformanceMonitor Мониторинг ресурсов и оптимизация системной нагрузки 📊 Resource Control
ParameterOptimizer Контекстно-зависимая подборка параметров фаззинга и сканирования ⚙️ Fuzzing Tuning
GracefulDegradation Обеспечение отказоустойчивости при недоступности внешних сервисов 🔄 Fault Tolerance

📊 Security Scanning & SBOM Workflow

graph TD
    A[Target Project / Assets] --> B{Aggregated CVE DB Engine}
    B -->|Daily Sync| C[NVD / OSV / GAD / RedHat]
    A --> D[Binary & Dependency Analyzers]
    D --> E[Generate / Parse SBOM Standard]
    E --> F{Vulnerability Correlator}
    C --> F
    F --> G[Enrich Context & Remediation Data]
    G --> H[Export Reports: Console / JSON / CSV / HTML / PDF]
  

🚀 Quick Start & Installation

📦 Ready-to-Use Builds

Платформа Версия Архитектура / Формат Ссылка
Windows x64 Installer (.exe) x64 Installer (.exe) Скачать .exe
Windows x64 Installer (.exe) x64 Portable (.tar.gz) Скачать .tar.gz
macOS x64 Installer (.exe) Apple Silicon M1/M2/M3 (.dmg) Скачать .dmg
Linux x64 Installer (.exe) Universal x64 (.tar.gz) Скачать .tar.gz
Android x64 Installer (.exe) ARM64 APK (.apk) Скачать .apk

🧪 One-Line Installation Scripts

Быстрая установка и запуск развертывания одной командой:

Linux / macOS:

curl -o- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash
# или через wget:
wget -qO- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash

Windows (PowerShell / CMD):

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.bat" -OutFile "one-line-web.bat"
cmd.exe /c ".\one-line-web.bat"

🛠 Build from Source

# Клонирование репозитория
git clone https://github.com/ZeroDayEvil/ai-security-tool.git
cd ai-security-tool

Установка зависимостей и сборка

npm install
npm run build

Запуск в Production-режиме

npm run prod

или через скрипт: ./build/bin/run-prod.sh

После запуска откройте браузер: http://127.0.0.1:5577

🌐 Server Deployment & Configuration

При развертывании приложения в публичной сети настройте файл .env:

ENABLE_AUTH=1                   # Включить авторизацию по паролю
DISABLE_LOCAL_TERMINAL=1        # Отключить доступ к локальному терминалу сервера
SERVER_SECRET=your_server_secret_key
SERVER_PASS=your_strong_password

Запуск сервиса:

./run-ai-security-tool-web.sh

Готовые конфиги для Nginx/SSL доступны в директории examples/nginx.conf.


⚖️ License & Legal Disclaimer

🚨 Security & Compliance Notice

ВАЖНО: Инструмент предоставляет ИИ-агентам доступ к вызову системных команд.
Контроль действий: Всегда отслеживайте работу ИИ-агентов через панель мониторинга в реальном времени.
Минимизация привилегий: Запускайте инструмент исключительно с минимально необходимыми правами в системе.
Сетевая безопасность: Обязательно активируйте авторизацию (ENABLE_AUTH=1) и отключайте локальный терминал (DISABLE_LOCAL_TERMINAL=1) при публикации Web-интерфейса во внешних сетях.
Использование утилиты на сторонних объектах без письменного разрешения владельца является нелегальным. Разработчики не несут ответственности за возможный ущерб.


🔄 Contribution & Community

Мы приветствуем любой вклад в развитие проекта! Основные направления:

  1. ИИ-Интеграции: Подключение новых LLM-провайдеров и расширение возможностей агентов.
  2. Security Tools: Интеграция сторонних CLI-сканеров и парсеров.
  3. Оптимизация: Повышение скорости работы парсеров и эффективности кэширования.
  4. Документация: Написание гайдов, переводы и CI/CD шаблоны.

🔗 Contact & Support


AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.

Yorumlar (0)

Sonuc bulunamadi