aahan-pat/chaosify

GitHub: aahan-pat/chaosify

一款 Kubernetes 安全验证 CLI 工具,通过在受限沙盒中对活动集群执行有针对性的测试来证明防护机制真正生效并生成结构化证据。

Stars: 2 | Forks: 0

# Chaosify [![npm](https://img.shields.io/npm/v/chaosify-kubernetes)](https://www.npmjs.com/package/chaosify-kubernetes) Chaosify 是一个安全且受 namespace 限制的执行环境,用于 Kubernetes 安全验证。它旨在验证你的 Kubernetes 防护机制是否真正生效——而不仅仅是检查其配置是否正确——同时还充当 AI 驱动的渗透测试的受控执行沙盒。 所有执行过程都被限制在一个专用的、由 RBAC 强制执行的测试 namespace 中。从结构上讲,Chaosify 无法触及集群中的任何其他 namespace。 ## 安装说明 要求 Node.js ≥ 22.16.0。 ``` npm install -g chaosify-kubernetes ``` 要在不安装的情况下试用: ``` npx chaosify-kubernetes --help ``` ## 文档 - [架构](docs/architecture.md) — 系统设计、安全模型和多集群模型 - [参考](docs/reference.md) — 完整的命令参考、标志和退出码 - [侦察摘要格式](docs/recon-summary-format.md) — 供 agent 使用的低 token `recon … --format summary` TSV 模式 - [场景](docs/scenarios.md) — 包含控制目标和修复方案的完整场景库 - [案例研究:Kubernetes Goat](docs/case-study-kubernetes-goat.md) — 针对故意设计的脆弱集群的端到端运行
标签:GNU通用公共许可证, MITM代理, Node.js, RBAC, 子域名突变, 安全测试, 攻击性安全, 文档结构分析, 暗色界面, 网络隔离, 自动化攻击