Skip to main content
Glama

NullSec-RedTeam-AI

CI License: MIT Python 3.10+ Status: Beta

認可優先、MCP管理下のセキュリティ実行:明示的に承認された環境向け。

NullSec-RedTeam-AIは、管理されたセキュリティツールワークフローのためのシングルホスト制御プレーンです。ワーカーがジョブを実行する前に、キャンペーンの承認されたスコープ、アクターコンテキスト、ポリシー決定、永続的なジョブライフサイクル、監査証跡、および証拠参照を記録します。デフォルトのポスチャはサンドボックス必須かつフェイルクローズドです。必須のサンドボックスはホスト実行に決して劣化しません。

明示的な書面による承認がある場合のみ使用してください。 このプロジェクトは初期段階のセキュリティソフトウェアであり、自律型レッドチームシステム、エンゲージメント契約の代替、またはマルチテナントサービスではありません。隔離されたテスト環境または評価することを明示的に承認された資産でのみ実行してください。

NullSecの理由

原則

実際の意味

実行前の認可

すべてのジョブは、キャンペーン、呼び出し元のアイデンティティ、ターゲットスコープ、機能階層、時間枠、ポリシー決定、冪等性キー、およびトレース識別子に対して評価されます。

フェイルクローズドの封じ込め

サンドボックス必須の作業には、イミュータブルなイメージ、利用可能なコンテナランタイム、最小権限構成、および境界のあるワークスペースが必要です。制御が欠けている場合、ローカルで実行するのではなくジョブを失敗させます。

監査可能な運用

SQLiteバックアップのジョブは、ライフサイクルイベント、リース、キャンセル状態、アクターとキャンペーンのリンク、ポリシーコンテキスト、および証拠メタデータを保持します。

制限されたAIコラボレーション

AURAは計画、ポリシーレビュー、実行許可、証拠レビューを分離します。プランナーはランナーを直接呼び出すことはできません。

誠実なAIセキュリティテスト

AI Security Labはシミュレーション出力をnot_evaluatedとしてラベル付けします。合成出力をプロバイダーの所見として提示することはありません。

Related MCP server: Nervora

アーキテクチャの概要

ユーザーまたはMCPクライアントは、認証と呼び出し元コンテキストの構築後にのみトランスポート層に到達します。キャンペーンポリシーエンジンは、型付けされたリクエストがスコープ内かどうかを判断します。永続的ジョブストアはリースと監査イベントを調整します。リース対応のワーカーは、最小権限のサンドボックス実行を要求できます。AURAは実行境界の上位に留まり、独立した証拠レビューステージがあります。

ソース管理されたMermaid図はdocs/assets/control-plane-architecture.mmdにあります。アーキテクチャの根拠はADR-001をお読みください。

安全なローカル開発のためのクイックスタート

開発ワークフローはモックとシミュレートされたフィクスチャを使用します。セキュリティツールをインストール、ダウンロード、または実行しません

git clone https://github.com/Panda1847/NullSec-RedTeam-AI.git
cd NullSec-RedTeam-AI
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e '.[dev]'

pytest
ruff check .

ローカルAPI開発作業では、プロジェクトローカルの状態、非本番トークン、およびループバックバインディングのみを使用してください。

mkdir -p .nullsec/logs .nullsec/jobs
export NULLSEC_LOG_DIR="$PWD/.nullsec/logs"
export NULLSEC_JOB_DIR="$PWD/.nullsec/jobs"
export API_TOKEN="local-development-token"
export NULLSEC_LOCAL_ACTOR_ID="local-operator"
export NULLSEC_LOCAL_ACTOR_ROLES="operator"

hexstrike-server --host 127.0.0.1 --port 8888

サービスは、NULLSEC_ALLOW_NON_LOOPBACK=trueが明示的に設定されていない限り、非ループバックバインディングを拒否します。その設定は、認証されたリバースプロキシと承認されたネットワークポリシーを必要とするデプロイメント変更として扱ってください。

安全なキャンペーンフロー

キャンペーンは認可とスコープを記録します。次のループバックのみの例はキャンペーンレコードを作成します。ツールは実行しません

curl --request POST http://127.0.0.1:8888/api/campaigns \
  --header "Authorization: Bearer $API_TOKEN" \
  --header 'Content-Type: application/json' \
  --data '{
    "campaign_id": "local-demo-001",
    "allowed_targets": ["127.0.0.0/8"],
    "allowed_capabilities": ["passive"],
    "starts_at": "2026-08-18T09:00:00+00:00",
    "ends_at": "2026-08-18T17:00:00+00:00"
  }'

ジョブの送信には、そのキャンペーン、サポートされている機能階層、および冪等性キーが必要です。デフォルトのsandbox_requiredモードでは、ジョブはキューに安全に追加されますが、オペレーターがレビュー済みのイミュータブルイメージとルートレスランナー設定を提供しない限り、実行時にフェイルクローズドされます。

curl --request POST http://127.0.0.1:8888/api/tools/execute \
  --header "Authorization: Bearer $API_TOKEN" \
  --header 'Content-Type: application/json' \
  --header 'X-Trace-Id: local-demo-trace-001' \
  --data '{
    "tool": "nmap",
    "target": "127.0.0.1",
    "options": "-sV",
    "campaign_id": "local-demo-001",
    "capability": "passive",
    "idempotency_key": "local-demo-request-001"
  }'

ベアラートークンをシェル履歴、ソース管理、スクリーンショット、またはCIログに配置しないでください。

AI Security Lab

AI Security Labはシミュレーションと実際のプロバイダー評価を区別します。デフォルトの出力はmode: simulationおよびstatus: not_evaluatedです。モデルが脆弱、耐性、またはスコア付けされているとは主張しません。プロバイダー評価は、組織が同意済みのアダプター、バージョン管理されたデータセット、保護された認証情報、証拠ストレージ、およびスコアリング方法を提供するまで利用できません。

ai-lab --list
ai-lab --model consented-test-model --technique PROMPT_INJECTION --mode simulation

このプロジェクトは意図的にバイパスペイロードを生成しません。プロバイダーを利用した評価は、隔離された環境でレビュー済みのバージョン管理されたデータセットを使用する必要があります。

品質ゲート

すべてのコントリビューションは、リリース前にテスト、コード品質、セキュリティ、パッケージング、およびレビューの期待を満たす必要があります。

コントリビューションとリリースの品質ゲート

公開ワークフローは、フォーカスされたカバレッジのテスト、Ruffリンティング、フォーカスされた型チェック、静的セキュリティ分析、依存関係監査、およびPEP 517パッケージビルドをカバーします。品質ゲート図のソースはdocs/assets/quality-gates.mmdです。

プロジェクトのステータスとロードマップ

領域

現在の状態

次の重要なマイルストーン

Identity

ローカルシングルホストアクターアダプター

デプロイメント固有のOAuth/OIDCまたは同等のアイデンティティアダプター

ポリシー

キャンペーンスコープ、機能、時間枠、ターゲットチェック

永続的なポリシーリポジトリと承認ワークフロー

実行

フェイルクローズドのサンドボックスプロファイルを持つローカルリース対応ワーカー

レビュー済みのルートレスランタイムプロファイルと署名付きイミュータブルランナーイメージ

AURA

型付けされ制限されたワークフロー状態機械

永続化されたセッション、耐久性のある証拠リンク、およびポリシー管理のプロバイダーアダプター

証拠

ジョブ監査イベントと証拠参照

保持と整合性制御を備えた管理証拠ストレージ

保守されている実装シーケンスについてはROADMAP.mdを、7.1近代化記録についてはIMPLEMENTATION_SUMMARY.mdを参照してください。

ドキュメント

ドキュメント

用途

RESPONSIBLE_USE.md

認可、封じ込め、およびオペレーターの責任

SECURITY.md

非公開の脆弱性報告と対応プロセス

CONTRIBUTING.md

開発環境設定、レビュー基準、および安全なアダプター要件

CODE_OF_CONDUCT.md

コミュニティ参加基準

docs/runbooks/deployment.md

シングルホストデプロイメントとロールバックワークフロー

docs/runbooks/runner-hardening.md

ルートレスランナー、イメージ、および封じ込めレビュー

docs/runbooks/evidence-retention.md

証拠の出所、保持、およびインシデント保存

CHANGELOG.md

バージョン管理された変更とリリースノート

コントリビューション

コントリビューションは認可優先の姿勢を維持する必要があります。新しい統合には、型付けされたリクエストモデル、リスク階層、機能スコープ、安全な実行プロファイル、決定論的テスト、および証拠パーサーまたは文書化された制限が必要です。任意のシェル実行、無制限のオプション文字列、ライブターゲットテスト、認証情報、ターゲットインベントリ、または生成されたスキャンアーティファクトを追加しないでください。

広範な変更の前に、設計イシューを開くか、アーキテクチャ決定記録を提案してください。最初にCONTRIBUTING.mdを確認し、脆弱性報告には公開イシューではなくSECURITY.mdを使用してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。このライセンスはシステムを評価する権限を付与するものではありません。オペレーターは、適用される法律、契約、組織ポリシー、書面による承認、およびエンゲージメントの制約に対して責任を負います。

Install Server
A
license - permissive license
B
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    -
    quality
    A
    maintenance
    A production-ready MCP gateway and control plane that provides credential vault, policy engine, audit logging, and managed runtime for routing tool calls between AI agents and downstream MCP servers.
    57
  • A
    license
    -
    quality
    C
    maintenance
    A secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.
    Apache 2.0
  • A
    license
    -
    quality
    C
    maintenance
    A secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.
    MIT
  • A
    license
    -
    quality
    A
    maintenance
    Governed execution cells for AI agents via MCP; provides shell, code, file, and browser tools inside isolated, policy-enforced Citadels with deny-by-default security, human-in-the-loop approvals, and tamper-evident audit trails.
    1
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Panda1847/NullSec-RedTeam-AI'

If you have feedback or need assistance with the MCP directory API, please join our Discord server