REDCELL: платформа для автоматизированных пенетратестов с LLM-агентами
REDCELL — это платформа для автоматизированного проведения пенетратестов с использованием LLM-агентов. Она позволяет без участия человека выполнять тесты безопасности, а затем генерировать отчет о проделанной работе.
Проект выделяется среди аналогов благодаря применению многоагентной архитектуры, где агенты планируют и выполняют атаки, используя инструменты внутри контейнера с Kali Linux. Это позволяет сократить время на тестирование и получить более глубокую аналитику. Может быть полезно командам по кибербезопасности, а также учебным заведениям для образовательных целей. Платформа написана на Python с использованием FastAPI для API и React для интерфейса, что обеспечивает быструю и удобную работу.
Имей в виду, что REDCELL предназначен только для легитимного использования, поэтому важно тестировать только свои системы или иметь разрешение от владельца. Следует также учесть, что полноценная работа может требовать дополнительных настроек в зависимости от окружения.
Проект REDCELL предназначен для автоматизации процессов проведения тестирования на проникновение (penetration testing) с помощью агентов на основе больших языковых моделей (LLM). Он позволяет пользователям запускать полное тестирование и генерировать отчёты, а также отслеживать процесс с помощью удобного операционного интерфейса.
Что это такое
REDCELL управляет группой агентов, которые выполняют тестирование на проникновение. Оркестратор планирует процесс тестирования и передаёт задачи исполнительным агенам, которые используют реальные инструменты в контейнере Kali. Пользователь может следить за выполнением теста через консоль оператора, где доступны график работы агентов, активные терминалы, а также отчёты по результатам тестирования.
Как установить и запустить
Чтобы запустить REDCELL, тебе нужны Docker, uv и bun. Следуй этому инструкциям:
# 1. Запуск инфраструктуры (Postgres, Redis, MinIO)
docker compose -f docker-compose.dev.yml up -d
# 2. Установка зависимостей Python, настройка базы данных и начальные данные
uv sync --group live
uv run rc db upgrade
uv run rc seed # администратор, каталог провайдеров, бакеты
# 3. Копирование шаблона переменных окружения
cp .env.example .env
# 4. Запуск трёх процессов (в отдельных терминалах)
cd apps/api && uv run uvicorn app.main:app --host 127.0.0.1 --port 8080
cd apps/worker && uv run arq worker.settings.WorkerSettings
cd apps/web && bun install && bun run dev
Или можно запустить всё сразу с помощью процесс-менеджера:
pipx install honcho
honcho start
После этого открой http://localhost:5183 и войди с логином и паролем `admin` / `admin`.
Основные возможности
- Мультиисполнительная система: Оркестратор распределяет задачи между исполнительными агентами, которые запускают инструменты и фиксируют результаты.
- Интерактивная консоль: Позволяет следить за действиями агентов в реальном времени и управлять процессом.
- Интеграция с различными моделями: Можно использовать модели из OpenAI, Google и других провайдеров.
- Генерация отчётов: Итоговые отчёты формируются автоматически и могут быть экспортированы в формате PDF.
- Обратные оболочки: Агенты могут открывать интерактивные терминалы для выполнения команд.
Ограничения и ответственное использование
REDCELL предназначен только для образовательных и авторизованных целей тестирования безопасности. Используй его только для систем, которые ты владеешь или для тестирования которых у тебя есть явное разрешение. Несанкционированный доступ или вмешательство в компьютерные системы является преступлением в большинстве стран.
Тебе необходимо следить за тем, чтобы все действия соответствовали законам твоей страны и условиям использования.
Для подробной информации о настройке, архитектуре и других аспектах проекта смотри документацию в соответствующих файлах README и других упоминаемых документах.
Открыть на GitHub: martian56/redcell →
RepoRadar