germanocastanho/dark-basilisk
GitHub: germanocastanho/dark-basilisk
一款由 Claude 驱动的命令行网络安全 agent,集成红蓝队工具链以自主完成从侦察到事件响应的多种安全任务。
Stars: 0 | Forks: 0
# 🐍 Dark Basilisk
这是一款命令行网络安全 agent,它运行着由 Anthropic 的 Claude 驱动的 agent 循环,并配备了一套涵盖红蓝队操作的全面工具。它旨在成为网络安全专业人员的多功能自主助手,能够执行从侦察到事件响应的广泛任务。
# ✨ 主要特性
- **红队: ⚔️** DNS/子域名枚举、HTTP 路径探测、TLS 检查、Web 指纹识别、SQLi/XSS/SSRF/开放重定向探测、IDOR 和凭证喷洒测试、虚拟主机发现、GraphQL 自省、.git/.env/备份文件检查、云存储暴露检查。
- **蓝队: 🛡️** Sigma 规则生成、日志筛选、依赖审计、安全标头加固、IOC 分类和黑名单检查。
# ✅ 前置条件
- **Bun**,快速的 JS 运行时和包管理器。
- **Anthropic API key**,可从[官方平台](https://platform.claude.com/)获取。
# ⚙️ 安装说明
```
# Clone 仓库
git clone https://github.com/germanocastanho/dark-basilisk
# 进入目录
cd dark-basilisk/
# 安装依赖
bun install
# 添加到 PATH
bun link
# 设置 API key
export ANTHROPIC_API_KEY=sk-ant-...
# 运行 agent
basilisk
```
# 📜 自由软件
如果您有改进想法或新功能建议,请提交 issue 或
提交 pull request。请确保遵循现有的代码风格,并为
任何新功能包含测试。本项目采用 GNU GPL v3 许可,因此您可以自由使用、修改和分发本软件。请参阅 [LICENSE](LICENSE) 了解更多详情!
标签:CISA项目, DLL 劫持, 大语言模型, 实时处理, 密码管理, 数据可视化, 网络安全, 自动化攻击, 隐私保护