AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта

AIDA — это платформа с открытым исходным кодом, которая предоставляет ИИ-агентам доступ к полноценной среде для тестирования на проникновение. ИИ подключается через MCP (Model Context Protocol) к Docker-контейнеру, напрямую выполняет инструменты безопасности, адаптирует свою методологию на основе результатов и документирует всё в веб-панели управления.
Как это работает
ИИ-агент запускает инструменты безопасности, читает вывод, решает, что делать дальше, запускает следующий инструмент и продолжает итеративно проходить процесс тестирования. Это создаёт автоматизированный рабочий процесс, в котором ИИ управляет методологией тестирования на проникновение.
Ключевые улучшения в текущей версии
Главной проблемой первой версии было требование к настройке: необходимо было загрузить Exegol — огромный Docker-образ объёмом 40 ГБ, что было неприемлемо для многих пользователей, которые просто хотели протестировать инструмент.
Разработчик исправил это, создав специально собранный контейнер объёмом примерно 1 ГБ. Этот контейнер включает все основные инструменты безопасности:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
Настройка и использование
Теперь платформа работает из коробки с помощью ./start.sh. Упрощённый рабочий процесс выглядит так:
- Клонировать репозиторий
- Запустить
./start.sh - Подключить свой ИИ-клиент
- Начать тестирование
Проект становится стабильнее в последние недели, и разработчик ищет тестировщиков и обратную связь от пентестеров, студентов по безопасности или всех, кому интересно тестирование безопасности с помощью ИИ.
AIDA полностью открыта и не монетизируется. Проект доступен на GitHub по адресу https://github.com/Vasco0x4/AIDA.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Клод Сыщик: 56-шаговая рабочая процедура для расследований с помощью Claude AI
Claude Sleuth — это структурированный рабочий процесс для расследований в Claude AI, состоящий из 6 этапов и 56 задач. Он включает постоянное хранение состояния через Cloudflare D1 и стандартизированные соглашения о выводе данных, такие как временные метки ISO 8601, записи сущностей по схеме POLE и вероятностный язык ICD 203.

Локальный менеджер проектов в стиле Trello для агентов OpenClaw
Разработчик создал локальный инструмент управления проектами, похожий на Trello, который работает на той же машине, что и его агент OpenClaw, сохраняя карточки в виде файлов markdown с YAML frontmatter. Система использует Node.js/Express для API, React для пользовательского интерфейса и позволяет AI-агенту напрямую читать/записывать файлы в файловой системе.

Skynet: Сеть МногоАгентного Взаимодействия для Кодовых Агентов Claude
Skynet — это открытая сеть, которая обеспечивает ролевое взаимодействие между несколькими агентами Claude Code и людьми. Она устанавливается как навык с помощью npx и управляется через естественно-языковые команды.

Открытый инструментарий Ralph Loop для Claude Code: Агенты Пикл Рик и Мистер Мисикс
Расширение с открытым исходным кодом для Claude Code реализует технику Ralph Loop с двумя автономными агентами: Pickle Rick для разработки на основе PRD и Mr. Meeseeks для проверки кода. Оба используют tmux с живыми панелями мониторинга и уведомлениями macOS.