Hermes AIを搭載した自律型オフェンシブセキュリティ・バグバウンティエージェントフレームワーク
中辛 の解説
Python 3.11+ベースの自律型セキュリティエージェントで、Hermes推論ループがrecon・脆弱性検証・レポート生成をエンドツーエンドで自動化します。subfinder・nuclei・sqlmap・ffuf・dalfox・Playwrightなど50以上のセキュリティツールをMCPブリッジ経由で統合しており、とNativeホスト両方の環境に対応しています。setup.sh一発でセットアップ可能で、ローカルのモックターゲットで即座に動作検証できます。CVSS v3.1スコアリング付きの実行可能なPDFレポートが自動生成されるため、バグバウンティの報告書作成にも実用的です。
이런 레포예요
이럴 때 쓰면 좋아요
- バグバウンティプログラムで対象ドメインの偵察から脆弱性検証・レポート提出までを自動化したいとき
- ペネトレーションテストの初期フェーズ(サブドメイン列挙・エンドポイント探索・認証バイパス検証)を効率化したいとき
- セキュリティアセスメント後にCVSS付きのエグゼクティブPDFレポートを自動生成したいとき
핵심 기능
대안 대비 차별점
ゼロ偽陽性ゲートとスマートトークンフィルタリングにより、従来の正規表現ベーススキャナーが抱える大量の未検証アラートとLLMコンテキスト汚染の問題を同時に解決しています。
食べた人たち
実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
준비물
- Python 3.11以上
- Docker(Dockerを使う場合)
- Linux または macOS
- APIキー(LLMプロバイダー)
- Telegramボットトークン(Telegramゲートウェイを使う場合)
すぐ動かしてみるNode.js (npm)
ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。
git clone --depth 1 https://github.com/Zyrexnn/Cybermes.git && cd Cybermes && npm install
실행 명령은 README를 확인하세요.
コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。
README가 안내하는 자세한 단계 보기
- リポジトリをクローンします
git clone https://github.com/Zyrexnn/Cybermes.git
cd Cybermes
- 自動インストーラーを実行します(venv・Playwright・MCP・ACL・ツール群を一括セットアップ)
./setup.sh
- APIキーを
.envに設定します
nano .env
- 環境変数を有効化します
source env.sh
- ローカルのモックターゲットを起動して動作確認します
python3 mock_vulnerable_app.py
- エージェントを起動してアセスメントを実行します
./hermes "Assess http://127.0.0.1:8888 and generate full report."
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try Zyrexnn/Cybermes
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2026 年に作成
「AI 에이전트」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/Zyrexnn/Cybermes)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る