NERFオープンソースAIセキュリティエンジニアリングプラットフォームがパブリックベータを開始

NERFの機能
NERFは、攻撃的、防御的、およびその中間のすべてをカバーするAIセキュリティエンジニアリングプラットフォームおよび自律コーディングエージェントです。このプラットフォームには、117のドメインにわたる1,563のセキュリティ技術が含まれており、9つの自動検出モードに分類されています:
- 🔴 RED - 攻撃経路、エクスプロイト、C2、横移動
- 🔵 BLUE - 検知エンジニアリング、Sigma/KQL/SPLルール、ハードニング、脅威ハンティング
- 🟣 PURPLE - ATT&CKマッピング、敵対者エミュレーション、検知カバレッジ、ギャップ分析
- 🔍 RECON - OSINT、パッシブ/アクティブ偵察、資産発見
- 🚨 INCIDENT - トリアージ、デジタルフォレンジックス、封じ込め、タイムライン再構築
- 🏗️ ARCHITECT - ゼロトラスト、脅威モデリング(STRIDE/DREAD/PASTA)
- 🔧 BUILD - セキュリティツール、自動化、CI/CDセキュリティ、IaC
- 🟢 PRIVACY - GDPR、CCPA、HIPAA、DPIAs、OpSec
- 🔬 RESEARCHER - 脆弱性調査、CVE分析、脅威インテリジェンス
BUILDモードは他のモードの上に重ねて使用されます。RED+BUILDは攻撃ツールを生成し、BLUE+BUILDは防御自動化を生成します。
技術的アーキテクチャ
内部では、NERFには以下が含まれています:
- 26のLLMプロバイダー(Claude、OpenAI、Ollama、OpenRouterなど)を統一ルーティングレイヤー経由でサポート(調査には安価なモデル、計画には高価なモデルをフェーズごとに選択)
- 96の知識ドキュメントに対するRAGパイプライン(17,800以上のチャンク、FTS5インデックス)
- エンゲージメントをまたいで持続するクロスセッションメモリ
- 39のフレームワークに対するコンプライアンス自動化(NIST 800-53、SOC 2、PCI DSS 4.0、HIPAA、GDPR、ISO 27001、FedRAMP、EU AI Actなど)
- 完全なエンゲージメントエンジン:作業分解、自動モード、予算強制、クラッシュリカバリ、git worktree分離
- REST API(16エンドポイント)、MCPサーバー、Signalボット、完全なCLI
- 約6,900のテスト合格
はじめに
クイックスタートコマンド:
npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (プロジェクトディレクトリ内で)使用例:
nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target追加リソース
メインサイトには、脅威アクタープロファイルと包括的なドシエ、プライバシー保護ツール、自動化されたIT/サイバーセキュリティニュースが一箇所に集約されています。これはパブリックベータ版であり、まだ貢献は受け付けていませんが、GitHubのissueを通じてフィードバックは歓迎します。
📖 Read the full source: r/ClaudeAI
👀 See Also

ELBOプラットフォーム:批判的思考とコミュニケーションスキルのためのAI駆動型トレーニング
ELBOは、Claude Codeで構築されたライブトレーニングプラットフォームで、AIを活用してユーザーがシミュレーションシナリオやディベートを通じて批判的思考、説得、交渉、パブリックスピーキングのスキルを練習できるようにします。
WorldClaw:大规模智能体式3D开放世界生成
TencentのWorldClawは、スケールに応じたエージェント型3Dオープンワールド生成のための新しいシステムであり、大規模で詳細な仮想環境の作成を目指しています。

ジョブリー:AI主導の紛争解決とコミュニティ投票を備えた契約マーケットプレイス
Joblyは、Next.js 14、TypeScript、Supabaseを使用して構築された契約マーケットプレイスで、提案時に10%のプロバイダー保証金を伴うエスクローシステムと、Claudeを使用したAI評価から始まり、コミュニティのステーク投票へのアピールを可能にする紛争解決パイプラインを備えています。

OpenClaw Budget Guard Pluginは、同時予算超過支出を防止します。
新しいOpenClawプラグイン「@runcycles/openclaw-budget-guard」は、アトミックな残高チェック、実行前の予約、冪等性のあるリトライを実装することで、同時実行時の予算超過問題を解決します。Redisを備えたCyclesサーバーが必要で、bashコマンドからインストールできます。