AI Security Tool
Cross-Platform AI-Native Terminal & Supply Chain Scanner

Next-Gen AI Security Ecosystem, Multi-Protocol Terminal & Autonomous Agent Suite


🌐 Демо-версия📚 Сайт проекта💬 Чат сообщества

Website navigation: HomeUpdatesDownloadsModules


🧠 Conceptual Overview

AI Security Tool — это кроссплатформенный инструмент с открытым исходным кодом, созданный на стыке традиционного адми��истрирования и современной информационной безопасности. Он объединяет мультипротокольный комбайн для подключения (SSH, RDP, VNC), функционал глубокого анализа цепочек поставок (Supply Chain Security, CVE & SBOM) и автономную экосистему из 12+ ИИ-агентов.

Инструмент устраняет необходимость переключаться между десятками утилит при проведении аудита безопасности, решения задач Red Team, Pentest или CTF. Приложение доступно как в десктопном исполнении (Linux, macOS, Windows, Android, iOS, HarmonyOS), так и в виде полноценного Web-интерфейса.

🎯 Core Philosophy

"Bridge the gap between execution, intelligence, and supply chain audit."
Мы создали AI Security Tool, чтобы избавиться от рутинного ручного анализа. Взамен разрозненных скриптов инструмент предоставляет единую AI-Native платфор��у, самостоятельно сопоставляющую контекст уязвимостей, подбирающую параметры и автоматизирующую процессы аудита.


🔍 Модули проверки безопасности и PoC репозитории

Коллекция уязвимостей, PoC-скриптов и исследований, поддерживаемая участниками нашего сообщества:

🔥 Remote Code Execution (RCE) & Network Vulns 4 модуля
🛡️ Privilege Escalation (EoP) & Services 2 модуля
📚 Vulnerability Research & Writeups 2 модуля

💻 Multi-Protocol Terminal & Client

  • Поддержка протоколов: SSH, SFTP, Telnet, Serial Port, RDP, VNC, SPICE, FTP.
  • UI & Кастомизация: Прозрачность окна (macOS, Windows), пользовательские темы и фоновые изображения.
  • Удобство управления:
    • Вызываемый терминал по горячей клавише (Guake-style, по умолчанию Ctrl + 2).
    • Прямое редактирование удаленных файлов по двойному клику через SFTP.
    • Мульти-ввод (одновременная трансляция команд на несколько сессий).
    • SSH-туннелирование, поддержка ключей/паролей, глобальные и сессионные прокси.
    • Синхронизация настроек и закладок через GitHub Gist / Gitee Snippets.

⚡ Advanced Capabilities

  • Интеллектуальное кэширование: Ускорение повторных анализов с помощью LRU-алгоритмов.
  • Real-Time Process Manager: Оперативный мониторинг и управление процессами системы.
  • API Security Testing: Встроенные модули для тестирования GraphQL, JWT и REST API.
  • LLM Integration: Интеграция с DeepSeek, OpenAI и другими провайдерами для автоподсказа команд, генерации скриптов и интерпретации вывода.

🤖 Specialized AI-Agents Suite

Для автоматизации сложных сценариев аудита в систему внедрены специализированные автономные агенты:

Агент Назначение Тип задачи
IntelligentDecisionEngine Автоматический выбор инструментов и контекстная оптимизация параметров 🧠 Core Logic
BugBountyWorkflowManager Управление рабочими процессами поиска уязвимостей в рамках Bug Bounty 🎯 Pentest / Recon
CTFWorkflowManager Автоматизация и поддержка решения соревновательных задач CTF 🚩 CTF Automation
CVEIntelligenceManager Глубокий анализ уязвимостей и сбор Threat Intelligence 🔍 Threat Intel
VulnerabilityCorrelator Обнаружение и построение сложных цепочек атак (Attack Chains) 🔗 Correlation
TechnologyDetector Идентификация полного технологического стека целевой системы 🌐 Fingerprinting
RateLimitDetector Обнаружение и автоматический обход ограничений частоты запросов ⚡ Bypass & Evasion
FailureRecoverySystem Обработка сбоев инструментария и автоматическое восстановление 🛡 System Resilience
PerformanceMonitor Мониторинг ресурсов и оптимизация системной нагрузки 📊 Resource Control
ParameterOptimizer Контекстно-зависимая подборка параметров фаззинга и сканирования ⚙️ Fuzzing Tuning
GracefulDegradation Обеспечение отказоустойчивости при недоступности внешних серви��ов 🔄 Fault Tolerance

📊 Security Scanning & SBOM Workflow

graph TD
    A[Target Project / Assets] --> B{Aggregated CVE DB Engine}
    B -->|Daily Sync| C[NVD / OSV / GAD / RedHat]
    A --> D[Binary & Dependency Analyzers]
    D --> E[Generate / Parse SBOM Standard]
    E --> F{Vulnerability Correlator}
    C --> F
    F --> G[Enrich Context & Remediation Data]
    G --> H[Export Reports: Console / JSON / CSV / HTML / PDF]
  

🚀 Quick Start & Installation

📦 Ready-to-Use Builds

ОС / Платформа Версия Архитектура / Формат Дата обновления Статус Загрузка
🪟 Windows v5.3.27 x64 Installer (.exe) 2026-09-11 🟢 Latest Скачать .exe
🪟 Windows v6.3.20 x64 Portable (.tar.gz) 2026-09-08 🟢 Latest Скачать .tar.gz
🍏 macOS v5.3.29 Apple Silicon M1/M2/M3 (.dmg) 2026-09-05 🟢 Stable Скачать .dmg
🐧 Linux v5.3.27 Universal x64 (.tar.gz) 2026-09-01 🟢 Stable Скачать .tar.gz
🤖 Android v8a 5.3.27 ARM64 APK (.apk) 2026-09-01 🟢 Stable Скачать .apk

🧪 One-Line Installation Scripts

Быстрая установка и запуск развертывания одной командой:

Linux / macOS:

curl -o- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash
wget -qO- https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.sh | bash

Windows (PowerShell / CMD):

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/ZeroDayEvil/ai-security-tool/main/scripts/one-line-web.bat" -OutFile "one-line-web.bat"
cmd.exe /c ".\one-line-web.bat"

🛠 Build from Source

# Клонирование репозитория
git clone https://github.com/ZeroDayEvil/ai-security-tool.git
cd ai-security-tool

Установка зависимостей и сборка

npm install npm run build

Запуск в Production-режиме

npm run prod

или через скрипт: ./build/bin/run-prod.sh

После запуска откройте браузер: http://127.0.0.1:5577

🌐 Server Deployment & Configuration

При развертывании приложения в публичной сети настройте файл .env:

ENABLE_AUTH=1                   # Включить авторизацию по паролю
DISABLE_LOCAL_TERMINAL=1        # Отключить доступ к локальному терминалу сервера
SERVER_SECRET=your_server_secret_key
SERVER_PASS=your_strong_password

Запуск сервиса:

./run-ai-security-tool-web.sh

Готовые конфиги для Nginx/SSL доступны в директории examples/nginx.conf.


🚨 Security & Compliance Notice

ВАЖНО: Инструмент предоставляет ИИ-агентам доступ к вызову системных команд.
Контроль действий: Всегда отслеживайте работу ИИ-агентов через панель мониторинга в реальном времени.
Минимизация привилегий: Запускайте инструмент исключительно с минимально необходимыми права��и в системе.
Сетевая безопасность: Обязательно активируйте авторизацию (ENABLE_AUTH=1) и отключайте локальный терминал (DISABLE_LOCAL_TERMINAL=1) при публикации Web-интерфейса во внешних сетях.
Использование утилиты на сторонних объектах без письменного разрешения владельца является нелегальным. Разработчики не несут ответственности за возможный ущерб.


🔄 Contribution & Community

Мы приветствуем любой вклад в развитие проекта! Основные направления:

  1. ИИ-Интеграции: Подключение новых LLM-провайдеров и расширение возможностей агентов.
  2. Security Tools: Интеграция сторонних CLI-сканеров и парсеров.
  3. Оптимизация: Повышение скорости работы парсеров и эффективности кэширо��ания.
  4. Документация: Написание гайдов, переводы и CI/CD шаблоны.

🔗 Contact & Support


AI Security Tool — Reimagining terminal workflow and automation for cybersecurity professionals.