NullSec-RedTeam-AI
NullSec-RedTeam-AI
Ejecución de seguridad gobernada por MCP y basada en autorización, para entornos explícitamente aprobados.
NullSec-RedTeam-AI es un plano de control de un solo host para flujos de trabajo gobernados de herramientas de seguridad. Registra el alcance aprobado de una campaña, el contexto del actor, la decisión de política, el ciclo de vida duradero del trabajo, la pista de auditoría y la referencia de evidencia antes de que un trabajador pueda ejecutar un trabajo. Su postura predeterminada es sandbox obligatorio y cierre ante fallo: un sandbox requerido nunca se degrada a ejecución en el host.
Úselo solo con autorización explícita por escrito. Este proyecto es software de seguridad en etapa inicial, no un sistema autónomo de equipo rojo, un sustituto de un acuerdo de compromiso o un servicio multiinquilino. Ejecútelo en entornos de prueba aislados o en activos que tenga autorización expresa para evaluar.
¿Por qué NullSec?
Principio | Qué significa en la práctica |
Autorización antes de la ejecución | Cada trabajo se evalúa contra una campaña, identidad del llamante, alcance objetivo, nivel de capacidad, ventana de tiempo, decisión de política, clave de idempotencia e identificador de rastreo. |
Contención que cierra ante fallo | El trabajo que requiere sandbox necesita una imagen inmutable, un tiempo de ejecución de contenedor disponible, una configuración de mínimo privilegio y un espacio de trabajo acotado. Los controles faltantes fallan el trabajo en lugar de ejecutarlo localmente. |
Operaciones auditables | Los trabajos respaldados por SQLite retienen eventos del ciclo de vida, concesiones, estado de cancelación, vínculos con el actor y la campaña, contexto de política y metadatos de evidencia. |
Colaboración acotada con IA | AURA separa la planificación, la revisión de políticas, el permiso de ejecución y la revisión de evidencia. Un planificador no puede llamar directamente a un ejecutor. |
Pruebas de seguridad de IA veraces | El Laboratorio de Seguridad de IA etiqueta la salida de simulación como |
Related MCP server: Nervora
Arquitectura de un vistazo
Un usuario o cliente MCP llega a la capa de transporte solo después de la autenticación y la construcción del contexto del llamante. El motor de políticas de campaña decide si una solicitud tipada está dentro del alcance. El almacén de trabajos duraderos coordina concesiones y eventos de auditoría; un trabajador consciente de concesiones puede entonces solicitar una ejecución en sandbox de mínimo privilegio. AURA permanece por encima del límite de ejecución, con una etapa separada de revisión de evidencia.
El diagrama Mermaid controlado por fuente está disponible en docs/assets/control-plane-architecture.mmd. Lea la justificación de la arquitectura en ADR-001.
Inicio rápido para desarrollo local seguro
El flujo de trabajo de desarrollo utiliza simulaciones y fixtures simulados; no instala, descarga ni ejecuta herramientas de seguridad.
git clone https://github.com/Panda1847/NullSec-RedTeam-AI.git
cd NullSec-RedTeam-AI
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e '.[dev]'
pytest
ruff check .Para el trabajo de desarrollo de API local, use el estado local del proyecto, un token no productivo y solo enlace de bucle de retorno.
mkdir -p .nullsec/logs .nullsec/jobs
export NULLSEC_LOG_DIR="$PWD/.nullsec/logs"
export NULLSEC_JOB_DIR="$PWD/.nullsec/jobs"
export API_TOKEN="local-development-token"
export NULLSEC_LOCAL_ACTOR_ID="local-operator"
export NULLSEC_LOCAL_ACTOR_ROLES="operator"
hexstrike-server --host 127.0.0.1 --port 8888El servicio rechaza el enlace que no sea de bucle de retorno a menos que NULLSEC_ALLOW_NON_LOOPBACK=true esté explícitamente establecido. Trate esa configuración como un cambio de implementación que requiere un proxy inverso autenticado y una política de red aprobada.
Flujo de campaña seguro
Una campaña registra la autorización y el alcance. El siguiente ejemplo solo de bucle de retorno crea un registro de campaña; no ejecuta una herramienta.
curl --request POST http://127.0.0.1:8888/api/campaigns \
--header "Authorization: Bearer $API_TOKEN" \
--header 'Content-Type: application/json' \
--data '{
"campaign_id": "local-demo-001",
"allowed_targets": ["127.0.0.0/8"],
"allowed_capabilities": ["passive"],
"starts_at": "2026-08-18T09:00:00+00:00",
"ends_at": "2026-08-18T17:00:00+00:00"
}'El envío de un trabajo requiere esa campaña, un nivel de capacidad compatible y una clave de idempotencia. Con el modo predeterminado sandbox_required, un trabajo permanece seguro para poner en cola pero falla al cerrar en la ejecución a menos que un operador haya proporcionado una imagen inmutable revisada y una configuración de ejecutor sin privilegios.
curl --request POST http://127.0.0.1:8888/api/tools/execute \
--header "Authorization: Bearer $API_TOKEN" \
--header 'Content-Type: application/json' \
--header 'X-Trace-Id: local-demo-trace-001' \
--data '{
"tool": "nmap",
"target": "127.0.0.1",
"options": "-sV",
"campaign_id": "local-demo-001",
"capability": "passive",
"idempotency_key": "local-demo-request-001"
}'No coloque tokens de portador en el historial del shell, control de fuentes, capturas de pantalla o registros de CI.
Laboratorio de Seguridad de IA
El Laboratorio de Seguridad de IA distingue una simulación de una evaluación real de un proveedor. Su salida predeterminada tiene mode: simulation y status: not_evaluated; no afirma que un modelo sea vulnerable, resistente o puntuado. La evaluación del proveedor permanece no disponible hasta que una organización proporcione un adaptador consentido, un conjunto de datos versionado, credenciales protegidas, almacenamiento de evidencia y un método de puntuación.
ai-lab --list
ai-lab --model consented-test-model --technique PROMPT_INJECTION --mode simulationEl proyecto deliberadamente no genera cargas útiles de omisión. Cualquier evaluación respaldada por un proveedor debe usar un conjunto de datos revisado y versionado en un entorno aislado.
Puertas de calidad
Cada contribución debe cumplir con las expectativas de prueba, calidad de código, seguridad, empaquetado y revisión antes del lanzamiento.

El flujo de trabajo público cubre pruebas con cobertura enfocada, linting de Ruff, verificación de tipos enfocada, análisis de seguridad estático, auditoría de dependencias y compilaciones de paquetes PEP 517. La fuente del diagrama de puerta de calidad es docs/assets/quality-gates.mmd.
Estado del proyecto y hoja de ruta
Área | Estado actual | Próximo hito significativo |
Identidad | Adaptador de actor local de un solo host | Adaptador de identidad OAuth/OIDC específico de implementación o equivalente |
Política | Verificaciones de alcance, capacidad, ventana y objetivo de campaña | Repositorio de políticas persistente y flujo de trabajo de aprobación |
Ejecución | Trabajador local consciente de concesiones con perfil de sandbox de cierre ante fallo | Perfil de tiempo de ejecución sin privilegios revisado e imagen de ejecutor inmutable firmada |
AURA | Máquina de estado de flujo de trabajo tipado y acotado | Sesiones persistentes, enlaces de evidencia duraderos y adaptadores de proveedor gobernados por políticas |
Evidencia | Eventos de auditoría de trabajo y referencias de evidencia | Almacenamiento de evidencia gestionado con controles de retención e integridad |
Consulte ROADMAP.md para la secuencia de implementación mantenida y IMPLEMENTATION_SUMMARY.md para el registro de modernización 7.1.
Documentación
Documento | Úselo para |
Autorización, contención y responsabilidades del operador | |
Proceso privado de notificación y respuesta de vulnerabilidades | |
Configuración de desarrollo, estándares de revisión y requisitos de adaptador seguro | |
Estándares de participación comunitaria | |
Flujo de trabajo de implementación y reversión de un solo host | |
Revisión de ejecutor sin privilegios, imagen y contención | |
Procedencia, retención y preservación de incidentes de evidencia | |
Cambios versionados y notas de lanzamiento |
Contribuir
Las contribuciones deben preservar la postura de autorización primero. Las nuevas integraciones necesitan un modelo de solicitud tipado, nivel de riesgo, alcance de capacidad, perfil de ejecución seguro, pruebas deterministas y un analizador de evidencia o limitación documentada. No agregue ejecución arbitraria de shell, cadenas de opciones ilimitadas, pruebas de objetivos en vivo, credenciales, inventarios de objetivos o artefactos de escaneo generados.
Abra un problema de diseño o proponga un registro de decisión de arquitectura antes de cambios amplios. Revise CONTRIBUTING.md primero y use SECURITY.md en lugar de problemas públicos para informes de vulnerabilidad.
Licencia
Este proyecto está licenciado bajo la Licencia MIT. La licencia no otorga autorización para evaluar un sistema. Los operadores siguen siendo responsables de la ley aplicable, los contratos, la política organizacional, la autorización por escrito y las restricciones del compromiso.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- Alicense-qualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT
- Alicense-qualityAmaintenanceGoverned execution cells for AI agents via MCP; provides shell, code, file, and browser tools inside isolated, policy-enforced Citadels with deny-by-default security, human-in-the-loop approvals, and tamper-evident audit trails.1Apache 2.0
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Runtime permission, approval, and audit layer for AI agent tool execution.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Panda1847/NullSec-RedTeam-AI'
If you have feedback or need assistance with the MCP directory API, please join our Discord server