Cyber8901/dragonsky-os
GitHub: Cyber8901/dragonsky-os
DragonSky OS 是基于 Kali Linux 的 AI 增强型攻击性安全工作站,通过工作流引擎、证据管理和 AI 报告生成解决渗透测试流程中的组织与效率问题。
Stars: 0 | Forks: 0
# ◈ DragonSky OS
**一个基于 Kali Linux 构建、由 AI 增强的攻击性安全工作站。**
*一个用于授权渗透测试和漏洞赏金的生产力平台:它组织任务,编排工作流,捕获证据并起草报告——同时让操作者始终掌控全局。*
## 为什么会有这个项目
大多数安全工具只是在*增加更多工具*。对于工作中的渗透测试人员或漏洞赏金猎人来说,瓶颈并不在于工具——而在于**工作流**:在针对目标的测试中保持条理,不丢失证据,并快速将发现转化为清晰的报告。DragonSky 正是为了填补这一空白而构建的。
## 功能特性
| 功能 | 详情 |
|---|---|
| 🧠 **AI 助手** | 解释工具输出,建议下一步操作,总结扫描结果,并起草 CWE/CVSS 发现——由经过身份验证的 Claude 代理(快速)提供支持,并带有本地 Ollama 备用方案(离线)。 |
| 🔁 **工作流引擎** | 具有可审查步骤的命名流水线(漏洞赏金 / 渗透测试):`项目 → 授权范围 → 侦察 → 发现 → 证据 → AI 报告`。操作者运行并审查每个步骤;状态会按每次任务持久化保存。 |
| 📂 **任务工作区** | 一键生成项目脚手架(`scope / recon / scans / loot / evidence / reports …`),自动整理。 |
| 📎 **证据管理器** | 每个启动的工具都会自动将其输出捕获到任务中,并带有时间戳且**可搜索**。区域选择屏幕截图捕获,用于概念验证。防止路径遍历攻击。 |
| 🧰 **工具启动器** | 具备配置感知能力(漏洞赏金 / 渗透测试),包含约 40 个白名单工具;命令在启动前会进行元字符清理。 |
| 📄 **报告生成** | AI 起草的 Markdown 发现 → 保存至 `reports/`,采用双重信号确认规范。 |
| 🖥️ **高级桌面** | WhiteSur(macOS 风格)主题,Picom 玻璃合成器,Kitty + Powerlevel10k,定制黑曜石龙品牌标识。 |
| 💿 **可引导 ISO** | 使用 `live-build` 构建的完整发行版——内置桌面、dotfiles、主题和控制中心。 |
## 架构
```
┌─────────────────────────────────────────────────────────────┐
│ DragonSky Control Center (Flask · localhost:8770) │
│ │
│ Dashboard · AI Assistant · Workflow Engine · │
│ Engagement Workspace · Evidence Manager · Tool Launcher │
└───────────────┬──────────────────────────┬──────────────────┘
│ │
┌────────▼────────┐ ┌────────▼─────────┐
│ AI backends │ │ Engagement data │
│ Claude agent │ │ ~/.dragonsky/ │
│ Ollama (local) │ │ engagements/… │
│ Fusion (:3737) │ │ scope·raw·report│
└─────────────────┘ └──────────────────┘
```
- **授权范围限制** — 每次任务都包含一个 `scope.txt`;在设置该文件之前,工作流会拒绝越过授权范围这一步。
- **白名单启动器** — 工具从固定的允许列表中启动;目标对象会进行 shell 元字符清理(已验证:注入尝试会被拒绝)。
- **证据流水线** — 启动 → 输出通过 `tee` 重定向至 `raw/` → 可搜索 → 提供给 AI 报告起草器。
## 截图
| 平台界面 | 工作流演示 |
|---|---|
|  |  |
| **高级桌面** | **AI 实时起草发现** |
|  |  |
## 端到端演示
该平台附带了一个**演示模式**(使用虚构数据,无真实目标),演示了完整的闭环流程:
1. 植入一个包含侦察输出、扫描结果和战利品(loot)的示例任务。
2. 标记工作流流水线为已完成。
3. AI 读取证据并生成一份按优先级排序、带有 CWE/CVSS 评分的发现报告——遵循双重信号确认规则。
```
dragonsky-control # launches the Control Center
# 然后点击 ▶ Demo Mode (或打开 http://127.0.0.1:8770/?demo=1)
```
## 技术栈
`Python · Flask · psutil` · `Kali Linux · XFCE · Picom · Kitty · Zsh/p10k` · `Ollama · Claude agent` · `live-build`
## 范围与道德规范
专为**授权**测试而构建——适用于签署了协议的渗透测试,以及发布了测试范围的漏洞赏金项目。授权范围限制、白名单启动器以及“只建议不执行”的 AI 设计都是刻意的防护措施。
由一位安全工程师设计并构建——涵盖架构、产品和具体实现。
标签:AI助手, AI风险缓解, 密码管理, 工作流引擎, 插件系统, 逆向工具