AIDA:AI駆動型ペネトレーションテストのためのオープンソースプラットフォーム

AIDAは、AIエージェントに完全なペネトレーションテスト環境へのアクセスを提供するオープンソースプラットフォームです。AIはMCP(Model Context Protocol)を介してDockerコンテナに接続し、セキュリティツールを直接実行し、発見内容に基づいて方法論を適応させ、すべてをウェブダッシュボードに記録します。
仕組み
AIエージェントはセキュリティツールを実行し、出力を読み取り、次に何を行うかを決定し、次のツールを実行し、テストプロセスを繰り返し進めます。これにより、AIがペネトレーションテストの方法論を主導する自動化されたワークフローが構築されます。
現在のバージョンの主な改善点
最初のバージョンの最大の問題はセットアップ要件でした:ツールを試したいだけの多くのユーザーにとって障壁となっていた、巨大な40GBのDockerイメージであるExegolのダウンロードが必要でした。
開発者は、約1GBの専用コンテナを作成することでこの問題を解決しました。このコンテナにはすべての必須セキュリティツールが含まれています:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
セットアップと使用方法
プラットフォームは現在、./start.shでそのまま動作します。簡略化されたワークフローは以下の通りです:
- リポジトリをクローンする
./start.shを実行する- AIクライアントを接続する
- テストを開始する
プロジェクトは最近数週間でより安定してきており、開発者はペネトレーションテスター、セキュリティ学生、またはAIを活用したセキュリティテストに興味のある方からのテスターとフィードバックを求めています。
AIDAは完全にオープンソースであり、収益化されていません。プロジェクトはGitHubで利用可能です:https://github.com/Vasco0x4/AIDA。
📖 Read the full source: r/LocalLLaMA
👀 See Also

本を司書と共に:読書管理とネタバレなしのおすすめ
OpenClawスキルが読書生活を記録し、所有する未読本から優先的に推薦、時間と共に嗜好の変化を学習します。

オフグリッド:オフラインAIアプリケーションのための電話ハードウェア活用
Off Gridは、テキスト生成や音声文字起こしなどのAIタスクをオフラインで実行するために、スマートフォンのハードウェリを活用するオープンソースアプリです。

AIエージェントにおけるリアルタイム検索データのための4つのClawHubスキル
ClawHubの4つのスキルは、AIエージェントに構造化された検索機能を提供します:Google(ウェブ、ニュース、画像、マップ)、Amazon(12のマーケットプレイスにわたる商品検索)、Walmart(配送フィルター付き商品検索)、YouTube(トランスクリプト付き動画検索)。1つのAPIキーでclawhub installコマンドからインストールできます。

Clooks: Claude Codeのための永続的フックランタイム
Clooksは、プロセス生成なしでClaude Codeのフックディスパッチを処理する永続的なHTTPデーモンであり、呼び出しごとのレイテンシを約34.6msから約0.31msに削減します。自動マイグレーション、プロンプトテンプレート付きLLMハンドラー、依存関係解決、プラグインパッケージングを含みます。