Guardian CLI — автоматизация пентеста с AI

★ 1.9K

zakirkun/guardian-cli — это открытый инструмент для автоматизации пентеста, который объединяет 7 AI-провайдеров (OpenAI GPT-4o, Claude, Gemini, Ollama, OpenRouter, Requesty и OpenAI-compatible-эндпоинты) с более чем 50 security-утилитами для адаптивного тестирования безопасности. Применять только к системам, на проверку которых есть явное письменное разрешение владельца — без него такие действия незаконны по CFAA и аналогичному законодательству. Берут, когда вручную запускать nmap, nuclei, sqlmap и ещё десятки утилит слишком долго, когда нужно провести аудит инфраструктуры и получить структурированный отчёт, когда стоит задача проверить облако, Active Directory или мобильные APK по единому сценарию, или когда нужен SARIF-экспорт прямо в GitHub. Написан на Python 3.11+, разворачивается через CLI. Внутри — DAG-планировщик с параллельным запуском шагов, Jinja2-шаблоны параметров (sandboxed), режим --resume, мультиагентная дискуссия Red/Blue/Judge для фильтрации ложных срабатываний, Vision-LLM для скриншот-доказательств и RAG-база SQLite + FTS5 с фидами CVE/CWE/MITRE ATT&CK против галлюцинаций. Интеграции: DefectDojo, Slack, SARIF v2.1.0. Направление — активное наступательное тестирование с AI-координацией, а не пассивный мониторинг (для этого смотрите SIEM-решения). Подходит командам, у которых есть авторизация на тест; не подходит как замена ручному анализу сложных уязвимостей.