한줄 요약
자연어로 침투 테스트 의도를 입력하면, AI 에이전트가 전체 프로세스를 자동으로 수행하는 보안 테스트 도구입니다.
핵심 기능
자연어 기반 자동화: 사용자가 "이 대상에 대해 침투 테스트를 해줘"라고 말하면, AI가 정보 수집,漏洞发现,利用, 보고서 생성까지 자동으로 수행합니다.
목표 지향적 엔진: 고정된 반복 횟수 대신 목표 달성, 탐색 고갈, 안전 예산을 기준으로 종료 조건을 판단하여 효율적으로 동작합니다.
증거 기반 반환소 게이트: AI가 생성한 결과물(예: 플래그)이 실제 도구 출력에 문자 그대로 존재하는지 검증하여, 허구적인 결과를 차단합니다.
MCP 도구 체인: fetch, memory 등 로컬 MCP 서비스와 chrome-devtools, burp 같은 외부 서비스를 통합하여 브라우저 자동화와 HTTP 캡처를 지원합니다.
다양한 LLM 제공자 지원: OpenAI, MiniMax, DeepSeek 등 13개 이상의 LLM 제공자를 지원하여 유연하게 모델을 전환할 수 있습니다.
언제 쓰나
공인된 침투 테스트 및 보안 감사: 시스템의 취약점을 자동으로 탐지하고 보고서를 생성해야 할 때.
CTF 대회 및 보안 교육: 빠르게 공격 체인을 탐색하거나 학습 목적으로 침투 테스트 워크플로우를 연습할 때.
레드팀 훈련 및 자동화: 반복적인 보안 테스트 작업을 자동화하여 팀의 효율성을 높일 때.