germanocastanho/dark-basilisk

GitHub: germanocastanho/dark-basilisk

一款由 Claude 驱动的命令行网络安全 agent,集成红蓝队工具链以自主完成从侦察到事件响应的多种安全任务。

Stars: 0 | Forks: 0

# 🐍 Dark Basilisk 这是一款命令行网络安全 agent,它运行着由 Anthropic 的 Claude 驱动的 agent 循环,并配备了一套涵盖红蓝队操作的全面工具。它旨在成为网络安全专业人员的多功能自主助手,能够执行从侦察到事件响应的广泛任务。 # ✨ 主要特性 - **红队: ⚔️** DNS/子域名枚举、HTTP 路径探测、TLS 检查、Web 指纹识别、SQLi/XSS/SSRF/开放重定向探测、IDOR 和凭证喷洒测试、虚拟主机发现、GraphQL 自省、.git/.env/备份文件检查、云存储暴露检查。 - **蓝队: 🛡️** Sigma 规则生成、日志筛选、依赖审计、安全标头加固、IOC 分类和黑名单检查。 # ✅ 前置条件 - **Bun**,快速的 JS 运行时和包管理器。 - **Anthropic API key**,可从[官方平台](https://platform.claude.com/)获取。 # ⚙️ 安装说明 ``` # Clone 仓库 git clone https://github.com/germanocastanho/dark-basilisk # 进入目录 cd dark-basilisk/ # 安装依赖 bun install # 添加到 PATH bun link # 设置 API key export ANTHROPIC_API_KEY=sk-ant-... # 运行 agent basilisk ``` # 📜 自由软件 如果您有改进想法或新功能建议,请提交 issue 或 提交 pull request。请确保遵循现有的代码风格,并为 任何新功能包含测试。本项目采用 GNU GPL v3 许可,因此您可以自由使用、修改和分发本软件。请参阅 [LICENSE](LICENSE) 了解更多详情!
标签:CISA项目, DLL 劫持, 大语言模型, 实时处理, 密码管理, 数据可视化, 网络安全, 自动化攻击, 隐私保护