redamon

活跃
GitHub Python MIT

简介

「redamon」是平台型仓库:面向 Agent 与 LLM 的安全防护、审计与对抗评测。

核心特性

  • 自主化的攻击链流水线,将侦察、漏洞利用和后渗透串联为单一工作流,并在每个关键步骤提供人工审核节点
  • Fireteam 并行多智能体架构——多个 AI 代理同时使用 Hydra、CVE 漏洞利用和 XSS 扫描测试不同攻击向量
  • Neo4j 知识图谱将所有工具输出合并为去重化的、可查询的攻击面,并保留显式关系
  • CypherFix AI 分诊代理关联所有发现并按可利用性排序,CodeFix 代理克隆仓库、实现修复并自动创建 GitHub PR
  • 集成 100+ 安全工具,包括 Metasploit、Nmap、Nuclei、SQLMap、Hydra 和 OpenVAS,支持 185,000+ 检测规则
  • 可配置的自主权与 RoE 护栏——支持通过 Ollama、vLLM 和 LM Studio 运行本地模型,提供 400+ AI 模型选项

适用场景

💡 面向授权安全团队的自动化渗透测试,对目标基础设施执行全范围评估
💡 CI/CD 安全网关,持续扫描仓库并通过 Pull Request 自动修复漏洞
💡 安全研究与 CVE 验证——自主验证新公开漏洞的可利用性
💡 教育红队实验室,以完整攻击链可视性学习攻防安全技术
💡 合规审计——映射完整攻击面并生成 AI 驱动的渗透测试报告与修复代码

快速开始

克隆仓库后通过 Docker Compose 安装,在项目设置中配置目标范围和 AI 提供商 API 密钥(500+ 可配置选项),然后运行流水线。RedAmon 执行 6 阶段侦察,交由漏洞利用代理处理,经 CypherFix 分诊后自动创建包含代码修复的 GitHub PR——全程支持可配置的自主权等级。

相关项目