samugit83/redamon

Open-source, self-hosted AI penetration testing framework: maps your attack surface into a graph, autonomously exploits it from a Kali sandbox with human approval gates, and opens PRs that fix what it finds. MCP both ways: plug in any MCP server as a tool, or drive RedAmon from Claude Code or your o

Агенты⭐ 2 937Pythonпоследний релиз: v6.14.1
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

RedAmon — это open-source фреймворк для автономного пентестинга с самохостингом, который строит граф уязвимостей, эксплуатирует их из песочницы Kali и автоматически создает PR с исправлениями.

Зачем нужен

Инструмент автоматизирует полный цикл безопасности: от разведки и эксплуатации до пост-эксплуатации и исправления кода. Он полезен для организаций, стремящихся к непрерывному аудиту безопасности с минимальным участием человека, так как использует AI-агентов для поиска и устранения уязвимостей с обязательными контрольными точками (human approval gates).

Что можно реализовать

  • Автоматический поиск и исправление уязвимостей в веб-приложениях с генерацией готовых pull requests.
  • Интеграция RedAmon в CI/CD пайплайны для автономного тестирования безопасности перед деплоем.
  • Использование в качестве агента для Claude Code или других AI-инструментов через протокол MCP.
  • Проведение черного ящика (black-box) тестирования с верифицируемыми результатами на бенчмарках типа XBOW.

Ключевые возможности

  • Автономная эксплуатация уязвимостей из изолированной среды Kali с контролем со стороны человека.
  • Поддержка протокола MCP (Model Context Protocol) для взаимодействия с любыми MCP-серверами и внешними агентами.
  • Встроенный модуль CypherFix для автоматического исправления найденных уязвимостей и создания PR.
  • Интеграция более чем 100 инструментов безопасности (Metasploit, OpenVAS) и поддержка 400+ AI-моделей.
  • Высокие показатели эффективности: решение 97.1% задач в бенчмарке XBOW web-security.

👤 Кому подойдёт: DevSecOps инженеры, специалисты по кибербезопасности, разработчики, внедряющие AI в процессы безопасности, и исследователи, изучающие автономные AI-агенты для пентестинга.

Релизы

v6.14.1patch
🕐 24 дн назад · релиз на GitHub ↗

Исправлена критическая ошибка git-pull после сканирования, улучшена диагностика сбоев и проверка прав доступа.

  • Fixed: Исправлена ошибка, из-за которой команда update отказывалась выполнять pull после сканирования из-за изменений в отслеживаемых файлах.
  • Fixed: Удалено вредоносное предложение делать git commit для исправления ошибок; теперь система корректно обрабатывает локальные изменения.
  • Added: Команда update теперь различает четыре типа сбоев (расхождение ветки, грязное дерево, отсутствие remote, ошибки сети) и предлагает точные команды восстановления.
  • Fixed: Добавлена быстрая проверка прав доступа: если репозиторий принадлежит root, update немедленно укажет на необходимость chown.
  • Для уже расходящихся репозиториев требуется ручное восстановление через git reset --hard, далее процесс станет автоматическим.