cdxiaodong/cain-agent
Python0 / 0
Claude Agent SDK 기반으로 범위 강제형 클라우드 침투 테스트를 실행하는 Python CLI 도구입니다.
TL;DR
Cain은 Claude Agent SDK 기반의 Python CLI로 승인된 실제 환경의 침투 테스트를 정찰·검증·보고 파이프라인으로 실행합니다. 대상 범위는 `scope.yaml`과 `PreToolUse` hook으로 강제하고 46개 읽기 전용 도구의 위험한 플래그를 실행 전에 차단해 AI의 자율 판단에만 의존하지 않습니다. AWS·Azure·GCP와 Aliyun·Tencent Cloud·Huawei Cloud의 저장소 노출, IAM·RAM 권한 상승, Kubernetes·이미지 상태를 다루며 Finder와 Validator를 분리해 검증 결과의 독립성을 확보합니다. 다만 README에는 정량 benchmark 결과가 없고 MVP가 적극 개발 중이므로, 서면 승인을 받은 클라우드 보안 평가에서 시험 환경으로 먼저 검증할 도구입니다.
핵심 포인트
- Cain은 Claude Agent SDK 위에서 동작하는 독립형 Python CLI 도구입니다. `cain-agent run --target`으로 정찰·테스트·보고 단계를 결정적 상태 머신에 따라 실행합니다. 실제 자산의 인증 연계, 비즈니스 로직 결함, 클라우드 설정 점검을 겨냥하므로 CTF 전용 Agent와 사용 목적이 다릅니다.
- 모든 도구 호출은 `scope.yaml`과 `PreToolUse` hook을 거치며 범위를 벗어난 대상은 실행 전에 차단됩니다. 46개 보안 도구에는 `dangerous_flags` 차단 목록이 있고 POST·PUT·DELETE 및 일부 클라우드 삭제 명령을 거부합니다. 기본 읽기 전용 설계가 필요한 승인된 보안 평가에 적합하지만 법적 승인 없이 사용하면 안 됩니다.
- Cloud Module은 AWS·Azure·GCP뿐 아니라 Aliyun·Tencent Cloud·Huawei Cloud까지 저장소 노출과 권한 상승 경로를 점검합니다. IAM·RAM 엔터티와 상승 액션을 방향 그래프로 만들고 BFS로 경로를 찾은 뒤 DOT·JSON으로 내보냅니다. 여러 중국 클라우드를 포함한 클라우드 침투 테스트가 필요할 때 차별점이 분명합니다.
- Finding 탐색과 검증은 서로 다른 Agent session에서 수행하고 상태는 Workspace 파일에 저장됩니다. 이 구조는 동일 세션의 자기확인을 피하고 충돌 이후 재개와 감사 추적을 지원합니다. 다만 README에는 실제 benchmark 수치가 없고 MVP가 아직 적극 개발 중이므로 운영 도입 전 테스트 결과와 지원 범위를 직접 확인해야 합니다.
374
STARS
88
FORKS
+206
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.