Skip to main content
Glama

NullSec-RedTeam-AI

CI License: MIT Python 3.10+ Status: Beta

授权优先,MCP 管控的安全执行,仅限明确授权的环境。

NullSec-RedTeam-AI 是一个单主机控制平面,用于受管控的安全工具工作流。它在允许工作器执行任务之前,记录活动的已批准范围、操作者上下文、策略决策、持久化任务生命周期、审计追踪和证据引用。其默认姿态是需要沙箱且故障关闭:必需的沙箱不会降级为主机执行。

仅在获得明确书面授权时使用。 本项目是早期阶段的安全软件,不是自主红队系统、参与协议的替代品或多租户服务。请在隔离的测试环境或您明确授权评估的资产上运行。

为什么选择 NullSec?

原则

实际含义

执行前授权

每个任务都会根据活动、调用者身份、目标范围、能力层级、时间窗口、策略决策、幂等键和追踪标识符进行评估。

故障关闭的隔离

需要沙箱的工作需要不可变镜像、可用的容器运行时、最小权限配置和有界工作空间。缺失的控制会导致任务失败,而不是在本地执行。

可审计的操作

基于 SQLite 的任务保留生命周期事件、租约、取消状态、操作者和活动关联、策略上下文以及证据元数据。

有界的人工智能协作

AURA 将规划、策略审查、执行权限和证据审查分开。规划者不能直接调用运行器。

真实的人工智能安全测试

AI 安全实验室将模拟输出标记为 not_evaluated;它不会将合成输出呈现为提供商的发现。

Related MCP server: Nervora

架构概览

用户或 MCP 客户端只有在身份验证和调用者上下文构建完成后才能到达传输层。活动策略引擎决定类型化请求是否在范围内。持久化任务存储协调租约和审计事件;一个感知租约的工作器随后可以请求最小权限沙箱运行。AURA 保持在执行边界之上,并有一个独立的证据审查阶段。

源代码控制的 Mermaid 图位于 docs/assets/control-plane-architecture.mmd。阅读架构原理请参见 ADR-001

安全本地开发的快速入门

开发工作流使用模拟和仿真夹具;它不会安装、下载或执行安全工具。

git clone https://github.com/Panda1847/NullSec-RedTeam-AI.git
cd NullSec-RedTeam-AI
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e '.[dev]'

pytest
ruff check .

对于本地 API 开发工作,请使用项目本地状态、非生产令牌,并仅绑定回环地址。

mkdir -p .nullsec/logs .nullsec/jobs
export NULLSEC_LOG_DIR="$PWD/.nullsec/logs"
export NULLSEC_JOB_DIR="$PWD/.nullsec/jobs"
export API_TOKEN="local-development-token"
export NULLSEC_LOCAL_ACTOR_ID="local-operator"
export NULLSEC_LOCAL_ACTOR_ROLES="operator"

hexstrike-server --host 127.0.0.1 --port 8888

除非显式设置 NULLSEC_ALLOW_NON_LOOPBACK=true,否则服务拒绝非回环绑定。将该设置视为需要经过身份验证的反向代理和已批准网络策略的部署变更。

安全活动流程

活动记录授权和范围。以下仅限回环的示例创建一个活动记录;它不会运行工具。

curl --request POST http://127.0.0.1:8888/api/campaigns \
  --header "Authorization: Bearer $API_TOKEN" \
  --header 'Content-Type: application/json' \
  --data '{
    "campaign_id": "local-demo-001",
    "allowed_targets": ["127.0.0.0/8"],
    "allowed_capabilities": ["passive"],
    "starts_at": "2026-08-18T09:00:00+00:00",
    "ends_at": "2026-08-18T17:00:00+00:00"
  }'

任务提交需要该活动、支持的能力层级和幂等键。使用默认的 sandbox_required 模式时,任务可以安全排队,但在执行时会故障关闭,除非操作者提供了经过审查的不可变镜像和 rootless 运行器配置。

curl --request POST http://127.0.0.1:8888/api/tools/execute \
  --header "Authorization: Bearer $API_TOKEN" \
  --header 'Content-Type: application/json' \
  --header 'X-Trace-Id: local-demo-trace-001' \
  --data '{
    "tool": "nmap",
    "target": "127.0.0.1",
    "options": "-sV",
    "campaign_id": "local-demo-001",
    "capability": "passive",
    "idempotency_key": "local-demo-request-001"
  }'

不要将承载令牌放入 shell 历史记录、源代码控制、截图或 CI 日志中。

AI 安全实验室

AI 安全实验室区分模拟和实际提供商评估。其默认输出具有 mode: simulationstatus: not_evaluated;它不会声称模型是脆弱的、有抵抗力的或已评分。提供商评估在组织提供经过同意的适配器、版本化数据集、受保护的凭据、证据存储和评分方法之前保持不可用。

ai-lab --list
ai-lab --model consented-test-model --technique PROMPT_INJECTION --mode simulation

本项目故意不生成绕过载荷。任何基于提供商的评估应使用经过审查的版本化数据集,在隔离环境中进行。

质量门禁

每个贡献在发布前应满足测试、代码质量、安全、打包和审查期望。

贡献和发布质量门禁

公共工作流涵盖具有重点覆盖的测试、Ruff 代码检查、重点类型检查、静态安全分析、依赖审计和 PEP 517 包构建。质量门禁图源文件为 docs/assets/quality-gates.mmd

项目状态与路线图

领域

当前状态

下一个有意义的里程碑

身份

本地单主机操作者适配器

特定于部署的 OAuth/OIDC 或等效身份适配器

策略

活动范围、能力、窗口和目标检查

持久化策略仓库和审批工作流

执行

本地感知租约的工作器,带有故障关闭沙箱配置文件

经过审查的 rootless 运行时配置文件和签名的不可变运行器镜像

AURA

类型化、有界的工作流状态机

持久化会话、持久化证据链接和策略治理的提供商适配器

证据

任务审计事件和证据引用

具有保留和完整性控制的托管证据存储

请参见 ROADMAP.md 了解维护的实现顺序,以及 IMPLEMENTATION_SUMMARY.md 了解 7.1 现代化记录。

文档

文档

用途

RESPONSIBLE_USE.md

授权、隔离和操作者责任

SECURITY.md

私有漏洞报告和响应流程

CONTRIBUTING.md

开发设置、审查标准和安全的适配器要求

CODE_OF_CONDUCT.md

社区参与标准

docs/runbooks/deployment.md

单主机部署和回滚工作流

docs/runbooks/runner-hardening.md

Rootless 运行器、镜像和隔离审查

docs/runbooks/evidence-retention.md

证据来源、保留和事件保全

CHANGELOG.md

版本化变更和发布说明

贡献

贡献必须保持授权优先的姿态。新的集成需要类型化请求模型、风险等级、能力范围、安全执行配置文件、确定性测试以及证据解析器或记录的限制。不要添加任意的 shell 执行、无界选项字符串、实时目标测试、凭据、目标清单或生成的扫描工件。

在进行广泛更改之前,请打开设计问题或提出架构决策记录。首先阅读 CONTRIBUTING.md,对于漏洞报告,请使用 SECURITY.md 而不是公开问题。

许可证

本项目采用 MIT 许可证。该许可证不授予评估系统的授权。操作者仍需遵守适用法律、合同、组织政策、书面授权和参与约束。

Install Server
A
license - permissive license
B
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    -
    quality
    A
    maintenance
    A production-ready MCP gateway and control plane that provides credential vault, policy engine, audit logging, and managed runtime for routing tool calls between AI agents and downstream MCP servers.
    57
  • A
    license
    -
    quality
    C
    maintenance
    A secure MCP gateway for enterprise AI tool execution, enabling governed invocation of business tools with authentication, RBAC, audit logging, PII redaction, and async processing.
    Apache 2.0
  • A
    license
    -
    quality
    C
    maintenance
    A secure tool-execution plane for agentic AI that enforces JWT authentication, rate limiting, prompt-injection inspection, and audit logging, while ingesting downstream OpenAPI endpoints as MCP tools.
    MIT
  • A
    license
    -
    quality
    A
    maintenance
    Governed execution cells for AI agents via MCP; provides shell, code, file, and browser tools inside isolated, policy-enforced Citadels with deny-by-default security, human-in-the-loop approvals, and tamper-evident audit trails.
    1
    Apache 2.0

View all related MCP servers

Related MCP Connectors

  • Control plane for autonomous software labor. Agents claim objectives over MCP with audit trail.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Panda1847/NullSec-RedTeam-AI'

If you have feedback or need assistance with the MCP directory API, please join our Discord server