#92 · 主分类: 网络安全与解密工具
guardian-cli
Guardian 是一款生产就绪的 AI 驱动的渗透测试自动化 CLI 工具,利用 Google Gemini 和 LangChain 编排智能、分步的渗透测试工作流,同时遵守道德黑客标准。
项目最后更新:06/27/26
GitHub Stars
1.9K
Forks数量
368
贡献者数量
8
许可证
Other
收录理由
对于持有明确授权书的安全测试人员,Guardian 是一个值得一试的命令行编排工具。它把 AI 规划层架在 nuclei、sqlmap、nmap、BloodHound 这些成熟扫描器之上,让语言模型决定下一步调用哪个工具,并在每次执行后检查结果,从而把零散的命令串成有逻辑的测试流程。多智能体架构把任务拆给规划者、工具选择器、分析员和报告员四个角色,遇到模棱两可的发现还会启动红蓝对抗加裁判的辩论机制,既减少误报,也让推理过程透明可查。每个发现都能追溯到具体的命令和原始输出,结果可导出为 SARIF、推送到 DefectDojo 或 Slack。项目本身强调合法授权,内置了范围校验、对高风险操作的确认关卡,以及每一条 AI 决策的日志,确保整个测试过程有迹可循、责任明确。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。