NullSec-RedTeam-AI
NullSec-RedTeam-AI
인가 우선, MCP 기반으로 명시적으로 승인된 환경에서만 보안 작업을 실행합니다.
NullSec-RedTeam-AI는 규제된 보안 도구 워크플로를 위한 단일 호스트 제어 평면입니다. 작업자가 작업을 실행하기 전에 캠페인의 승인된 범위, 행위자 컨텍스트, 정책 결정, 지속 가능한 작업 수명 주기, 감사 추적 및 증거 참조를 기록합니다. 기본 자세는 **샌드박스 필수 및 실패-폐쇄(fail-closed)**입니다. 필수 샌드박스는 호스트 실행으로 저하되지 않습니다.
명시적인 서면 승인이 있는 경우에만 사용하십시오. 이 프로젝트는 초기 단계의 보안 소프트웨어이며, 자율 레드팀 시스템, 계약서 대체, 또는 다중 테넌트 서비스가 아닙니다. 격리된 테스트 환경이나 평가 권한이 명시적으로 부여된 자산에서만 실행하십시오.
NullSec의 필요성
원칙 | 실제 의미 |
실행 전 인가 | 모든 작업은 캠페인, 호출자 신원, 대상 범위, 기능 계층, 시간 창, 정책 결정, 멱등성 키, 추적 식별자를 기준으로 평가됩니다. |
실패 시 폐쇄되는 격리 | 샌드박스가 필요한 작업은 변경 불가능한 이미지, 사용 가능한 컨테이너 런타임, 최소 권한 구성, 제한된 작업 공간이 필요합니다. 누락된 제어는 로컬에서 실행하는 대신 작업을 실패시킵니다. |
감사 가능한 운영 | SQLite 기반 작업은 수명 주기 이벤트, 임대, 취소 상태, 행위자 및 캠페인 연결, 정책 컨텍스트, 증거 메타데이터를 유지합니다. |
제한된 AI 협업 | AURA는 계획, 정책 검토, 실행 권한, 증거 검토를 분리합니다. 플래너가 직접 러너를 호출할 수 없습니다. |
진실된 AI 보안 테스트 | AI 보안 연구소는 시뮬레이션 출력을 |
Related MCP server: Nervora
아키텍처 개요
사용자 또는 MCP 클라이언트는 인증 및 호출자 컨텍스트 구성 후에만 전송 계층에 도달합니다. 캠페인 정책 엔진은 유형화된 요청이 범위 내에 있는지 결정합니다. 내구성 있는 작업 저장소는 임대 및 감사 이벤트를 조정합니다. 임대 인식 작업자는 최소 권한 샌드박스 실행을 요청할 수 있습니다. AURA는 실행 경계 위에 있으며, 별도의 증거 검토 단계가 있습니다.
소스 제어된 Mermaid 다이어그램은 docs/assets/control-plane-architecture.mmd에서 확인할 수 있습니다. 아키텍처 근거는 ADR-001에서 읽을 수 있습니다.
안전한 로컬 개발을 위한 빠른 시작
개발 워크플로는 모의(mock) 및 시뮬레이션된 픽스처를 사용합니다. 보안 도구를 설치, 다운로드 또는 실행하지 않습니다.
git clone https://github.com/Panda1847/NullSec-RedTeam-AI.git
cd NullSec-RedTeam-AI
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e '.[dev]'
pytest
ruff check .로컬 API 개발 작업을 위해 프로젝트 로컬 상태, 프로덕션이 아닌 토큰, 루프백 바인딩만 사용하십시오.
mkdir -p .nullsec/logs .nullsec/jobs
export NULLSEC_LOG_DIR="$PWD/.nullsec/logs"
export NULLSEC_JOB_DIR="$PWD/.nullsec/jobs"
export API_TOKEN="local-development-token"
export NULLSEC_LOCAL_ACTOR_ID="local-operator"
export NULLSEC_LOCAL_ACTOR_ROLES="operator"
hexstrike-server --host 127.0.0.1 --port 8888서비스는 NULLSEC_ALLOW_NON_LOOPBACK=true가 명시적으로 설정되지 않는 한 비루프백 바인딩을 거부합니다. 이 설정을 인증된 역방향 프록시와 승인된 네트워크 정책이 필요한 배포 변경으로 취급하십시오.
안전한 캠페인 흐름
캠페인은 인가 및 범위를 기록합니다. 다음 루프백 전용 예제는 캠페인 레코드를 생성합니다. 도구를 실행하지 않습니다.
curl --request POST http://127.0.0.1:8888/api/campaigns \
--header "Authorization: Bearer $API_TOKEN" \
--header 'Content-Type: application/json' \
--data '{
"campaign_id": "local-demo-001",
"allowed_targets": ["127.0.0.0/8"],
"allowed_capabilities": ["passive"],
"starts_at": "2026-08-18T09:00:00+00:00",
"ends_at": "2026-08-18T17:00:00+00:00"
}'작업 제출에는 해당 캠페인, 지원되는 기능 계층, 멱등성 키가 필요합니다. 기본 sandbox_required 모드에서 작업은 대기열에 안전하게 추가되지만, 운영자가 검토된 변경 불가능 이미지와 루트리스 러너 구성을 제공하지 않으면 실행 시 실패-폐쇄됩니다.
curl --request POST http://127.0.0.1:8888/api/tools/execute \
--header "Authorization: Bearer $API_TOKEN" \
--header 'Content-Type: application/json' \
--header 'X-Trace-Id: local-demo-trace-001' \
--data '{
"tool": "nmap",
"target": "127.0.0.1",
"options": "-sV",
"campaign_id": "local-demo-001",
"capability": "passive",
"idempotency_key": "local-demo-request-001"
}'베어러 토큰을 셸 히스토리, 소스 제어, 스크린샷, CI 로그에 절대 두지 마십시오.
AI 보안 연구소
AI 보안 연구소는 시뮬레이션과 실제 제공자 평가를 구분합니다. 기본 출력은 mode: simulation 및 status: not_evaluated입니다. 모델이 취약하거나, 저항력이 있거나, 점수가 매겨졌다고 주장하지 않습니다. 조직이 동의된 어댑터, 버전 관리된 데이터 세트, 보호된 자격 증명, 증거 저장소, 점수 매기기 방법을 제공할 때까지 제공자 평가는 사용할 수 없습니다.
ai-lab --list
ai-lab --model consented-test-model --technique PROMPT_INJECTION --mode simulation프로젝트는 의도적으로 우회 페이로드를 생성하지 않습니다. 제공자 기반 평가는 격리된 환경에서 검토된 버전 관리 데이터 세트를 사용해야 합니다.
품질 게이트
모든 기여는 릴리스 전에 테스트, 코드 품질, 보안, 패키징, 검토 기대치를 충족해야 합니다.

공개 워크플로는 초점을 맞춘 적용 범위의 테스트, Ruff 린팅, 초점을 맞춘 타입 검사, 정적 보안 분석, 종속성 감사, PEP 517 패키지 빌드를 포함합니다. 품질 게이트 다이어그램 소스는 docs/assets/quality-gates.mmd입니다.
프로젝트 상태 및 로드맵
영역 | 현재 상태 | 다음 주요 이정표 |
ID | 로컬 단일 호스트 행위자 어댑터 | 배포별 OAuth/OIDC 또는 동등한 ID 어댑터 |
정책 | 캠페인 범위, 기능, 시간 창, 대상 검사 | 지속적인 정책 저장소 및 승인 워크플로 |
실행 | 실패-폐쇄 샌드박스 프로필을 가진 로컬 임대 인식 작업자 | 검토된 루트리스 런타임 프로필 및 서명된 변경 불가능 러너 이미지 |
AURA | 유형화되고 제한된 워크플로 상태 머신 | 지속된 세션, 내구성 있는 증거 링크, 정책 기반 제공자 어댑터 |
증거 | 작업 감사 이벤트 및 증거 참조 | 보존 및 무결성 제어를 갖춘 관리형 증거 저장소 |
유지 관리되는 구현 순서는 ROADMAP.md에서, 7.1 현대화 기록은 IMPLEMENTATION_SUMMARY.md에서 확인하십시오.
문서
문서 | 용도 |
인가, 격리, 운영자 책임 | |
비공개 취약점 보고 및 응답 프로세스 | |
개발 설정, 검토 기준, 안전한 어댑터 요구 사항 | |
커뮤니티 참여 기준 | |
단일 호스트 배포 및 롤백 워크플로 | |
루트리스 러너, 이미지, 격리 검토 | |
증거 출처, 보존, 사고 보존 | |
버전별 변경 사항 및 릴리스 노트 |
기여
기여는 인가 우선 자세를 유지해야 합니다. 새로운 통합에는 유형화된 요청 모델, 위험 계층, 기능 범위, 안전한 실행 프로필, 결정론적 테스트, 증거 파서 또는 문서화된 제한 사항이 필요합니다. 임의의 셸 실행, 무제한 옵션 문자열, 라이브 대상 테스트, 자격 증명, 대상 인벤토리, 생성된 스캔 아티팩트를 추가하지 마십시오.
광범위한 변경 전에 설계 이슈를 열거나 아키텍처 결정 레코드를 제안하십시오. 먼저 CONTRIBUTING.md를 검토하고, 취약점 보고는 공개 이슈 대신 SECURITY.md를 사용하십시오.
라이선스
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 라이선스는 시스템 평가 권한을 부여하지 않습니다. 운영자는 해당 법률, 계약, 조직 정책, 서면 승인 및 윤리적 고려 사항에 대한 책임을 계속 집니다.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceA secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.Apache 2.0
- Alicense-qualityCmaintenanceA secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.MIT
- Alicense-qualityAmaintenanceGoverned execution cells for AI agents via MCP; provides shell, code, file, and browser tools inside isolated, policy-enforced Citadels with deny-by-default security, human-in-the-loop approvals, and tamper-evident audit trails.1Apache 2.0
Related MCP Connectors
Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.
Runtime permission, approval, and audit layer for AI agent tool execution.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Panda1847/NullSec-RedTeam-AI'
If you have feedback or need assistance with the MCP directory API, please join our Discord server