Token导航 LogoToken导航TokenDH.com
AIDA (Vasco0x4) logo
安全风控stdio官方级别未说明来源级核验

AIDA (Vasco0x4)

MCP Server

一个将任何大型语言模型转化为能够评估Web应用程序、API和基础设施的自主渗透测试代理的工具。

工具数

8

提示词数

0

GitHub Stars

377

资源数

0
渗透测试安全JavaScriptClaude漏洞扫描Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Vasco0x4

提供方

Vasco0x4

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 aida.py --assessment "target-corp"

详细介绍

AI-Driven Security Assessment

Autonomous Pentesting Agent

An agent that runs full security assessments end-to-end.

You define the scope. You review the findings.

Quick Start • What It Does • Installation • User Guide • Agent Tools • Discord

______________________________________________________________________

AIDA将任何LLM转化为能够评估网络的自主pentester 应用程序、API和基础设施。代理人理解原因 应用程序逻辑在隔离的容器中执行命令, 并用所使用的命令记录每一个发现。

______________________________________________________________________

______________________________________________________________________

实际效果

Claude+AIDA不仅仅是说说而已。它产生的结果最终会进入CVE数据库。

ID严重性项目描述

*更多不负责任的披露正在等待公布。*

______________________________________________________________________

它做什么

AIDA旨在为您的AI提供pentester工作所需的一切。

设备齐全的执行环境。 一个加载了Linux渗透测试工具的Docker容器——nmap、sqlmap、ffuf, 核,以及它需要的任何其他东西。如果缺少工具,代理程序会安装它。

通过Python进行自定义开发。 代理动态生成并执行Python脚本——自定义有效载荷, 编码技巧、协议怪癖或任何现成工具无法处理的逻辑。

Burp级HTTP控制。 代理直接发送和操纵HTTP请求——标头、Cookie、正文、, 身份验证令牌。存储的凭据通过占位符自动注入。相同的功率 作为Burp Repeater,没有UI开销。

一个持久的笔记本。 代理记录它对应用程序的了解,映射攻击路径,记录 观察、标记有趣的行为,并记录每个确认的行为 漏洞——使用的命令、原始输出、完整上下文。停止订婚 并在几天后继续进行重新测试、更深入的分析或移交。

真正的pentester在哪里?

你复习。AI会向您提供完整的上下文注释、命令、, 复制步骤以及由此产生的推理。你繁殖,分流, 优先考虑并报告。

你的专业知识停留在重要的地方。繁重的工作自行进行。

______________________________________________________________________

快速开始

先决条件: Docker桌面+任何AI客户端(Claude、Gemini、GPT……)

git clone https://github.com/Vasco0x4/AIDA.git
cd AIDA
./start.sh

仪表板: http://localhost:31337

./start.sh --dev --贡献者的热重载 ./start.sh --lan --在本地网络上共享(HTTPS,自签名) ./start.sh --domain x.com --使用Let's Encrypt进行公共部署

启动代理

# Auto-detects Claude or Kimi CLI
python3 aida.py --assessment "target-corp"

# Force a specific model
python3 aida.py --assessment "target-corp" --cli claude

# No confirmation prompts
python3 aida.py --assessment "target-corp" --yes

定义您的范围

Load assessment 'target-corp' and start the pentest on https://example.com
Scope: all subdomains, authentication flows, API endpoints
Exclude: brute-force on /login
所有AI客户端的完整设置→ 安装.md

______________________________________________________________________

支持的型号

AIDA与模型无关。任何支持工具调用的LLM都可以工作。

客户端安装程序
克劳德代码python3 aida.py (自动)
化学CLIpython3 aida.py (自动)
外部API (兼容OpenAI)python3 aida.py --base-url
克劳德桌面版MCP配置
ChatGPT桌面MCP配置
Gemini CLIMCP配置

模型越聪明,参与度就越高。在不更改任何其他内容的情况下交换模型。

______________________________________________________________________

代理工具

|工具|| |------|-| | execute() |运行pentesting容器中的任何命令| | scan() |nmap、gobuster、ffuf、nikto、dirb| | subdomain_enum() |子域发现| | ssl_analysis() |TLS/SSL审核| | tech_detection() |技术指纹识别| | python_exec() |在容器中执行Python| | http_request() |具有凭据自动替换功能的HTTP客户端| | add_card() |记录一项发现——CVSS 4.0自动评分| | credentials_add() |存储凭据,通过自动注入 {{PLACEHOLDER}} |

内建 aida-pentest 容器(~2GB,自动启动)。插入 Exegol 适用于400多种工具,可随时从仪表板切换。

全参考→ MCP_TOOLS.md

______________________________________________________________________

v1.1.0的新增功能

  • 认证 --JWT、管理员/用户角色、首次运行安装向导
  • PDF报告 --每次评估一键导出
  • CVSS 4.0 --对每个发现进行自动评分
  • 攻击时间线 --每次参与自动生成
  • 通知 --电报、Slack、带可选PDF附件的电子邮件
  • 评估模板 --从预定义的方法论开始
  • aida-pentest 容器 --轻量级内置环境,无需Exegol
  • python_exec + http_request --高级执行工具
  • 交叉评估结果视图 --汇总和过滤所有业务的发现
  • 安全加固 --Docker套接字代理,防止路径遍历,仅限本地主机数据库
!!在本地或局域网上运行。不要将仪表板暴露给公众。 !!

______________________________________________________________________

文档

| | | |--|--| | 安装.md |完整设置——所有AI客户端| | 用户指南.md |平台使用指南| | MCP_TOOLS.md |代理工具参考| | 建筑.md |技术深潜|

______________________________________________________________________

贡献

AIDA正在积极发展。

计划:

  • OWASP测试指南集成
  • 多代理模式——每个阶段都有专门的子代理
  • Active Directory/内部网络模块
  • 增强的CLI功能

问题和PR欢迎→

______________________________________________________________________

许可证

AGPL v3 --免费和开源。

______________________________________________________________________

学分

  • 人类MCP --支持代理操作的工具调用协议
  • Exegol --作为替代容器提供支持
  • 开源工具的安全社区

______________________________________________________________________

Questions or feedback? Join the community on Discord

⭐ Star on GitHub • 💬 Discord • Report Bug • Contact

目录标签

目录标签

渗透测试安全JavaScriptClaude漏洞扫描本地部署AI安全自动化安全评估容器化工具

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP