
de guardian-cli1,447
Une CLI pilotée par l'IA et prête pour la production qui automatise les flux de tests d'intrusion autorisés, orchestrant des agents planificateurs, d'outils, d'analyse et de rapport pour produire des résultats.
Guardian CLI fournit un pipeline de tests d'intrusion de bout en bout orchestré par l'IA. Il coordonne plusieurs agents spécialisés (Planner, ToolAgent, Analyst, Reporter) et une bibliothèque d'enveloppes d'outils de sécurité pour effectuer la reconnaissance, le scan, l'analyse et la génération de rapports. Les sorties incluent des rapports Markdown, HTML ou JSON richement étayés par des preuves, ainsi que des artefacts de session liant les conclusions aux sorties brutes des outils et aux traces de raisonnement de l'IA.
Utilisez Guardian lorsque vous avez besoin d'un flux de tests d'intrusion automatisé et reproductible pour des évaluations de sécurité autorisées : découverte d'applications web, scans réseau, balayages de vulnérabilités ou tests d'intrusion autonomes pilotés par l'IA. Il convient aux équipes de sécurité qui souhaitent des flux définis par YAML reproductibles ou des scans ad hoc avec capture de preuves auditable.
init, scan, recon, analyze, report, et workflow run. (Note : has_scripts=false dans les métadonnées indique qu'aucun répertoire scripts/ séparé n'est suivi par le script de découverte.)Outils compatibles déduits : fournisseurs d'IA en ligne de commande et intégrations (OpenAI, Anthropic/Claude, Google Gemini) et agents axés sur la CLI (assistants CLI de style Copilot, agents Code/Terminal).
Guardian CLI est un outil d'orchestration de tests de pénétration IA multi-agents avec 4 agents spécialisés (Planner, Tool, Analyst, Reporter) et 19 outils de sécurité intégrés. Le fichier SKILL.md est exhaustif et bien structuré avec des commandes CLI claires, des définitions de flux YAML et un schéma de configuration. Aucun script groupé à tester. L'outil encapsule des outils de pentest courants (nmap, nuclei, sqlmap, etc.) via des sous-processus asyncio, ce qui représente une surface de risque d'injection de shell, bien que la configuration inclue safe_mode et des listes noires de portée. Destiné uniquement aux tests autorisés avec des clauses de non-responsabilité légales.
Outil de sécurité avec un objectif légitime de tests autorisés et des clauses de non-responsabilité légales. Non malveillant, mais le modèle d'encapsulation des sous-processus shell (risque d'injection -12) et la configuration permettant des clés API dans les fichiers YAML (risque potentiel de d'identifiants codés en dur -12) abaissent le score de sécurité à 62. L'architecture est solide : pipeline d'agents clair, système de flux YAML, wrappers d'outils modulaires. La qualité du code est bonne selon la documentation SKILL.md, mais le comportement des scripts ne peut être vérifié car aucun n'est fourni. L'utilité est modérée — l'automatisation du pentest est précieuse mais pour un public de niche, et nécessite une configuration importante d'outils externes.