Cyber8901/dragonsky-os

GitHub: Cyber8901/dragonsky-os

DragonSky OS 是基于 Kali Linux 的 AI 增强型攻击性安全工作站,通过工作流引擎、证据管理和 AI 报告生成解决渗透测试流程中的组织与效率问题。

Stars: 0 | Forks: 0

# ◈ DragonSky OS **一个基于 Kali Linux 构建、由 AI 增强的攻击性安全工作站。** *一个用于授权渗透测试和漏洞赏金的生产力平台:它组织任务,编排工作流,捕获证据并起草报告——同时让操作者始终掌控全局。*
## 为什么会有这个项目 大多数安全工具只是在*增加更多工具*。对于工作中的渗透测试人员或漏洞赏金猎人来说,瓶颈并不在于工具——而在于**工作流**:在针对目标的测试中保持条理,不丢失证据,并快速将发现转化为清晰的报告。DragonSky 正是为了填补这一空白而构建的。 ## 功能特性 | 功能 | 详情 | |---|---| | 🧠 **AI 助手** | 解释工具输出,建议下一步操作,总结扫描结果,并起草 CWE/CVSS 发现——由经过身份验证的 Claude 代理(快速)提供支持,并带有本地 Ollama 备用方案(离线)。 | | 🔁 **工作流引擎** | 具有可审查步骤的命名流水线(漏洞赏金 / 渗透测试):`项目 → 授权范围 → 侦察 → 发现 → 证据 → AI 报告`。操作者运行并审查每个步骤;状态会按每次任务持久化保存。 | | 📂 **任务工作区** | 一键生成项目脚手架(`scope / recon / scans / loot / evidence / reports …`),自动整理。 | | 📎 **证据管理器** | 每个启动的工具都会自动将其输出捕获到任务中,并带有时间戳且**可搜索**。区域选择屏幕截图捕获,用于概念验证。防止路径遍历攻击。 | | 🧰 **工具启动器** | 具备配置感知能力(漏洞赏金 / 渗透测试),包含约 40 个白名单工具;命令在启动前会进行元字符清理。 | | 📄 **报告生成** | AI 起草的 Markdown 发现 → 保存至 `reports/`,采用双重信号确认规范。 | | 🖥️ **高级桌面** | WhiteSur(macOS 风格)主题,Picom 玻璃合成器,Kitty + Powerlevel10k,定制黑曜石龙品牌标识。 | | 💿 **可引导 ISO** | 使用 `live-build` 构建的完整发行版——内置桌面、dotfiles、主题和控制中心。 | ## 架构 ``` ┌─────────────────────────────────────────────────────────────┐ │ DragonSky Control Center (Flask · localhost:8770) │ │ │ │ Dashboard · AI Assistant · Workflow Engine · │ │ Engagement Workspace · Evidence Manager · Tool Launcher │ └───────────────┬──────────────────────────┬──────────────────┘ │ │ ┌────────▼────────┐ ┌────────▼─────────┐ │ AI backends │ │ Engagement data │ │ Claude agent │ │ ~/.dragonsky/ │ │ Ollama (local) │ │ engagements/… │ │ Fusion (:3737) │ │ scope·raw·report│ └─────────────────┘ └──────────────────┘ ``` - **授权范围限制** — 每次任务都包含一个 `scope.txt`;在设置该文件之前,工作流会拒绝越过授权范围这一步。 - **白名单启动器** — 工具从固定的允许列表中启动;目标对象会进行 shell 元字符清理(已验证:注入尝试会被拒绝)。 - **证据流水线** — 启动 → 输出通过 `tee` 重定向至 `raw/` → 可搜索 → 提供给 AI 报告起草器。 ## 截图 | 平台界面 | 工作流演示 | |---|---| | ![Control Center](https://static.pigsec.cn/wp-content/uploads/repos/cas/c0/c0e99c0f01bdca77181c21fe2cefe610e0c01e08bef53947bbbc3d151fa3bd43.png) | ![Workflow demo](https://static.pigsec.cn/wp-content/uploads/repos/cas/29/29dd2e0f0b221de47fd1794fd1ef03744906dee7f025dd4fd86cb5e2fe20fcfe.png) | | **高级桌面** | **AI 实时起草发现** | | ![Desktop](https://static.pigsec.cn/wp-content/uploads/repos/cas/57/570ce63f2859692a77b1be5714e610fafe41949d7b239572834371694aea89f2.png) | ![AI live](https://static.pigsec.cn/wp-content/uploads/repos/cas/e8/e8fbd95ca46396d1bedbf49e597f670e6f1370027c4055d7ca95fb4db94fd94e.png) | ## 端到端演示 该平台附带了一个**演示模式**(使用虚构数据,无真实目标),演示了完整的闭环流程: 1. 植入一个包含侦察输出、扫描结果和战利品(loot)的示例任务。 2. 标记工作流流水线为已完成。 3. AI 读取证据并生成一份按优先级排序、带有 CWE/CVSS 评分的发现报告——遵循双重信号确认规则。 ``` dragonsky-control # launches the Control Center # 然后点击 ▶ Demo Mode (或打开 http://127.0.0.1:8770/?demo=1) ``` ## 技术栈 `Python · Flask · psutil` · `Kali Linux · XFCE · Picom · Kitty · Zsh/p10k` · `Ollama · Claude agent` · `live-build` ## 范围与道德规范 专为**授权**测试而构建——适用于签署了协议的渗透测试,以及发布了测试范围的漏洞赏金项目。授权范围限制、白名单启动器以及“只建议不执行”的 AI 设计都是刻意的防护措施。
由一位安全工程师设计并构建——涵盖架构、产品和具体实现。
标签:AI助手, AI风险缓解, 密码管理, 工作流引擎, 插件系统, 逆向工具