AIDA: Open-Source-Plattform für KI-gestütztes Penetration Testing

AIDA ist eine Open-Source-Plattform, die KI-Agenten Zugang zu einer vollständigen Penetration-Testing-Umgebung bietet. Die KI verbindet sich über MCP (Model Context Protocol) mit einem Docker-Container, führt Sicherheitstools direkt aus, passt ihre Methodik basierend auf den Ergebnissen an und dokumentiert alles in einem Web-Dashboard.
Wie es funktioniert
Der KI-Agent führt Sicherheitstools aus, liest die Ausgabe, entscheidet, was als Nächstes zu tun ist, führt das nächste Tool aus und setzt diesen iterativen Prozess während des Tests fort. Dadurch entsteht ein automatisierter Arbeitsablauf, bei dem die KI die Penetration-Testing-Methodik steuert.
Wichtige Verbesserungen in der aktuellen Version
Das größte Problem der ersten Version war die Einrichtungsanforderung: Es musste Exegol, ein riesiges 40 GB großes Docker-Image, heruntergeladen werden, was für viele Benutzer, die das Tool nur testen wollten, ein Hindernis darstellte.
Der Entwickler hat dies behoben, indem er einen speziell entwickelten Container von etwa 1 GB erstellt hat. Dieser Container enthält alle wesentlichen Sicherheitstools:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
Einrichtung und Verwendung
Die Plattform funktioniert jetzt sofort mit ./start.sh. Der vereinfachte Arbeitsablauf ist:
- Repository klonen
./start.shausführen- KI-Client verbinden
- Mit dem Testen beginnen
Das Projekt wurde in den letzten Wochen stabiler und der Entwickler sucht Tester und Feedback von Pentestern, Sicherheitsstudenten oder allen, die sich für KI-gestütztes Sicherheitstesten interessieren.
AIDA ist vollständig Open Source und nicht kommerziell. Das Projekt ist auf GitHub unter https://github.com/Vasco0x4/AIDA verfügbar.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

agent-data: Strukturierte Webdaten für OpenClaw Agents, 70% günstiger als Browser-Automatisierung
agent-data bietet reine Python-API-Endpunkte für X, Reddit, Flüge und Jobanzeigen, entwickelt für KI-Agenten wie OpenClaw – kein Browser-Automation nötig. Benchmark zeigt erhebliche Kosteneinsparungen und Zuverlässigkeitsverbesserungen.

Lokaler Trello-ähnlicher Projektmanager für OpenClaw-Agenten mit Markdown-Dateien
Ein Entwickler hat ein lokales Trello-Board für die Projektverwaltung mit OpenClaw-Agenten erstellt, wobei Node.js + Express für die API, React + react-trello für die Benutzeroberfläche und Markdown-Dateien mit YAML-Frontmatter als Datenschicht verwendet werden. Das System läuft auf der OpenClaw-Maschine und wird lokal genutzt, wobei die Agenten Karten-Dateien direkt im Dateisystem lesen und schreiben.

Holisto Seed: Ein lokales LLM-Framework mit persistenter Identität und konsensualer Gedächtniskonsolidierung
Holisto Seed ist ein Relationales Individuations-Framework, das LLM-Agenten eine persistente Identität, biografisches Gedächtnis und ko-evolutionäre Beziehungen zu Nutzern verleiht. Es läuft vollständig lokal mit einem Git-basierten Versionskontrollsystem und verfügt über einen konsensualen Schlafzyklus zur Gedächtniskonsolidierung.

Flavian: Ein WordPress-Entwicklungsframework mit 24 spezialisierten Claude-Code-Agents
Flavian ist ein Open-Source-WordPress-Entwicklungsframework, das auf Claude Code basiert und 24 spezialisierte Agents für Aufgaben wie Frontend-Entwicklung, Sicherheitsaudits und Figma-zu-WordPress-Konvertierung bietet. Der Ersteller stellte fest, dass domänenspezifische Agents für die WordPress-Entwicklung deutlich besser abschneiden als allgemeine.