NullSec-RedTeam-AI
NullSec-RedTeam-AI
認可優先、MCP管理下のセキュリティ実行:明示的に承認された環境向け。
NullSec-RedTeam-AIは、管理されたセキュリティツールワークフローのためのシングルホスト制御プレーンです。ワーカーがジョブを実行する前に、キャンペーンの承認されたスコープ、アクターコンテキスト、ポリシー決定、永続的なジョブライフサイクル、監査証跡、および証拠参照を記録します。デフォルトのポスチャはサンドボックス必須かつフェイルクローズドです。必須のサンドボックスはホスト実行に決して劣化しません。
明示的な書面による承認がある場合のみ使用してください。 このプロジェクトは初期段階のセキュリティソフトウェアであり、自律型レッドチームシステム、エンゲージメント契約の代替、またはマルチテナントサービスではありません。隔離されたテスト環境または評価することを明示的に承認された資産でのみ実行してください。
NullSecの理由
原則 | 実際の意味 |
実行前の認可 | すべてのジョブは、キャンペーン、呼び出し元のアイデンティティ、ターゲットスコープ、機能階層、時間枠、ポリシー決定、冪等性キー、およびトレース識別子に対して評価されます。 |
フェイルクローズドの封じ込め | サンドボックス必須の作業には、イミュータブルなイメージ、利用可能なコンテナランタイム、最小権限構成、および境界のあるワークスペースが必要です。制御が欠けている場合、ローカルで実行するのではなくジョブを失敗させます。 |
監査可能な運用 | SQLiteバックアップのジョブは、ライフサイクルイベント、リース、キャンセル状態、アクターとキャンペーンのリンク、ポリシーコンテキスト、および証拠メタデータを保持します。 |
制限されたAIコラボレーション | AURAは計画、ポリシーレビュー、実行許可、証拠レビューを分離します。プランナーはランナーを直接呼び出すことはできません。 |
誠実なAIセキュリティテスト | AI Security Labはシミュレーション出力を |
Related MCP server: Nervora
アーキテクチャの概要
ユーザーまたはMCPクライアントは、認証と呼び出し元コンテキストの構築後にのみトランスポート層に到達します。キャンペーンポリシーエンジンは、型付けされたリクエストがスコープ内かどうかを判断します。永続的ジョブストアはリースと監査イベントを調整します。リース対応のワーカーは、最小権限のサンドボックス実行を要求できます。AURAは実行境界の上位に留まり、独立した証拠レビューステージがあります。
ソース管理されたMermaid図はdocs/assets/control-plane-architecture.mmdにあります。アーキテクチャの根拠はADR-001をお読みください。
安全なローカル開発のためのクイックスタート
開発ワークフローはモックとシミュレートされたフィクスチャを使用します。セキュリティツールをインストール、ダウンロード、または実行しません。
git clone https://github.com/Panda1847/NullSec-RedTeam-AI.git
cd NullSec-RedTeam-AI
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e '.[dev]'
pytest
ruff check .ローカルAPI開発作業では、プロジェクトローカルの状態、非本番トークン、およびループバックバインディングのみを使用してください。
mkdir -p .nullsec/logs .nullsec/jobs
export NULLSEC_LOG_DIR="$PWD/.nullsec/logs"
export NULLSEC_JOB_DIR="$PWD/.nullsec/jobs"
export API_TOKEN="local-development-token"
export NULLSEC_LOCAL_ACTOR_ID="local-operator"
export NULLSEC_LOCAL_ACTOR_ROLES="operator"
hexstrike-server --host 127.0.0.1 --port 8888サービスは、NULLSEC_ALLOW_NON_LOOPBACK=trueが明示的に設定されていない限り、非ループバックバインディングを拒否します。その設定は、認証されたリバースプロキシと承認されたネットワークポリシーを必要とするデプロイメント変更として扱ってください。
安全なキャンペーンフロー
キャンペーンは認可とスコープを記録します。次のループバックのみの例はキャンペーンレコードを作成します。ツールは実行しません。
curl --request POST http://127.0.0.1:8888/api/campaigns \
--header "Authorization: Bearer $API_TOKEN" \
--header 'Content-Type: application/json' \
--data '{
"campaign_id": "local-demo-001",
"allowed_targets": ["127.0.0.0/8"],
"allowed_capabilities": ["passive"],
"starts_at": "2026-08-18T09:00:00+00:00",
"ends_at": "2026-08-18T17:00:00+00:00"
}'ジョブの送信には、そのキャンペーン、サポートされている機能階層、および冪等性キーが必要です。デフォルトのsandbox_requiredモードでは、ジョブはキューに安全に追加されますが、オペレーターがレビュー済みのイミュータブルイメージとルートレスランナー設定を提供しない限り、実行時にフェイルクローズドされます。
curl --request POST http://127.0.0.1:8888/api/tools/execute \
--header "Authorization: Bearer $API_TOKEN" \
--header 'Content-Type: application/json' \
--header 'X-Trace-Id: local-demo-trace-001' \
--data '{
"tool": "nmap",
"target": "127.0.0.1",
"options": "-sV",
"campaign_id": "local-demo-001",
"capability": "passive",
"idempotency_key": "local-demo-request-001"
}'ベアラートークンをシェル履歴、ソース管理、スクリーンショット、またはCIログに配置しないでください。
AI Security Lab
AI Security Labはシミュレーションと実際のプロバイダー評価を区別します。デフォルトの出力はmode: simulationおよびstatus: not_evaluatedです。モデルが脆弱、耐性、またはスコア付けされているとは主張しません。プロバイダー評価は、組織が同意済みのアダプター、バージョン管理されたデータセット、保護された認証情報、証拠ストレージ、およびスコアリング方法を提供するまで利用できません。
ai-lab --list
ai-lab --model consented-test-model --technique PROMPT_INJECTION --mode simulationこのプロジェクトは意図的にバイパスペイロードを生成しません。プロバイダーを利用した評価は、隔離された環境でレビュー済みのバージョン管理されたデータセットを使用する必要があります。
品質ゲート
すべてのコントリビューションは、リリース前にテスト、コード品質、セキュリティ、パッケージング、およびレビューの期待を満たす必要があります。

公開ワークフローは、フォーカスされたカバレッジのテスト、Ruffリンティング、フォーカスされた型チェック、静的セキュリティ分析、依存関係監査、およびPEP 517パッケージビルドをカバーします。品質ゲート図のソースはdocs/assets/quality-gates.mmdです。
プロジェクトのステータスとロードマップ
領域 | 現在の状態 | 次の重要なマイルストーン |
Identity | ローカルシングルホストアクターアダプター | デプロイメント固有のOAuth/OIDCまたは同等のアイデンティティアダプター |
ポリシー | キャンペーンスコープ、機能、時間枠、ターゲットチェック | 永続的なポリシーリポジトリと承認ワークフロー |
実行 | フェイルクローズドのサンドボックスプロファイルを持つローカルリース対応ワーカー | レビュー済みのルートレスランタイムプロファイルと署名付きイミュータブルランナーイメージ |
AURA | 型付けされ制限されたワークフロー状態機械 | 永続化されたセッション、耐久性のある証拠リンク、およびポリシー管理のプロバイダーアダプター |
証拠 | ジョブ監査イベントと証拠参照 | 保持と整合性制御を備えた管理証拠ストレージ |
保守されている実装シーケンスについてはROADMAP.mdを、7.1近代化記録についてはIMPLEMENTATION_SUMMARY.mdを参照してください。
ドキュメント
ドキュメント | 用途 |
認可、封じ込め、およびオペレーターの責任 | |
非公開の脆弱性報告と対応プロセス | |
開発環境設定、レビュー基準、および安全なアダプター要件 | |
コミュニティ参加基準 | |
シングルホストデプロイメントとロールバックワークフロー | |
ルートレスランナー、イメージ、および封じ込めレビュー | |
証拠の出所、保持、およびインシデント保存 | |
バージョン管理された変更とリリースノート |
コントリビューション
コントリビューションは認可優先の姿勢を維持する必要があります。新しい統合には、型付けされたリクエストモデル、リスク階層、機能スコープ、安全な実行プロファイル、決定論的テスト、および証拠パーサーまたは文書化された制限が必要です。任意のシェル実行、無制限のオプション文字列、ライブターゲットテスト、認証情報、ターゲットインベントリ、または生成されたスキャンアーティファクトを追加しないでください。
広範な変更の前に、設計イシューを開くか、アーキテクチャ決定記録を提案してください。最初にCONTRIBUTING.mdを確認し、脆弱性報告には公開イシューではなくSECURITY.mdを使用してください。
ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。このライセンスはシステムを評価する権限を付与するものではありません。オペレーターは、適用される法律、契約、組織ポリシー、書面による承認、およびエンゲージメントの制約に対して責任を負います。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- Alicense-qualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT
- Alicense-qualityAmaintenanceGoverned execution cells for AI agents via MCP; provides shell, code, file, and browser tools inside isolated, policy-enforced Citadels with deny-by-default security, human-in-the-loop approvals, and tamper-evident audit trails.1Apache 2.0
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Runtime permission, approval, and audit layer for AI agent tool execution.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Panda1847/NullSec-RedTeam-AI'
If you have feedback or need assistance with the MCP directory API, please join our Discord server