最近安全圈又出了个超棒的开源工具!一个潜伏了很久的 Rust 项目突然发布,它就是哪吒网络安全(nezha_cyber)—— 专为红队演练、渗透测试和漏洞研究打造的终端 AI 指挥台,用 DeepSeek 大模型给安全人员赋能,把终端变成你的智能安全助手!
项目简介
哪吒网络安全是一款高性能终端 UI(TUI)应用,完全用 Rust 开发,没有臃肿的依赖,编译完就是单二进制文件,哪怕是精简的服务器、嵌入式系统也能直接跑。
它本质上是一个智能指挥控制界面,把 DeepSeek 大模型的能力带到了终端里,不仅能和你流式对话,还能自动调用本地工具、编排任务,甚至帮你自动化完成渗透测试里的重复工作 —— 这一切都在轻量级的终端环境里完成,不用开笨重的 GUI,SSH 连上服务器就能直接用!
核心功能:安全人员的 AI 助手
1. 类 Claude Code 的工具调用,自动化渗透任务
它支持 Claude Code 风格的函数调用,AI 能自动帮你操作本地文件、执行命令,甚至帮你写 POC、分析漏洞!
-
内置了文件操作工具:读文件、写文件、创建目录、列出文件,还有路径沙箱,防止 AI 乱改系统文件
-
危险操作自动弹窗确认:执行写文件、执行命令的时候,会弹出确认框,按 Y 确认、N 拒绝、Esc 忽略,再也不怕 AI 手滑删了你的重要文件!
-
自动任务编排:你只要说 “帮我扫描这个网段的端口,然后把结果整理成报告”,AI 就能自动帮你调用 nmap,然后整理结果,不用你手动敲命令!
2. 对话持久化,再也不用重复问问题
它内置了 SQLite 的对话持久化,所有的聊天记录都会自动保存,哪怕你关掉程序,下次打开还能接着上次的对话继续聊,不用每次都重新给 AI 讲上下文。
-
支持多会话管理,你可以同时开多个渗透任务的对话,互不干扰
-
支持
/save、/load、/history命令,手动管理你的对话历史,方便你把不同的任务分开保存
3. 极致性能,Rust 带来的零成本体验
整个项目用 Rust 开发,遵循 Elm Architecture(Model-Update-View)模式,纯函数状态转换,用 tokio 异步通道传递事件,完全是 Rust 的零成本抽象!
-
启动速度秒开,比 Python 写的同类工具快 10 倍都不止
-
内存占用极低,整个程序跑起来才几 MB,哪怕是内存很小的 VPS 也能跑
-
跨平台支持,x86_64、ARM64、RISC-V、MIPS 等所有主流架构都能跑,不管是你的 PC 还是服务器,甚至是嵌入式设备都能用
4. 安全部署,Docker 一键搞定
作者还做了 Docker 的部署配置,完全不用你装 Rust 环境,拉个镜像就能跑:
-
多阶段构建,镜像极小,没有多余的依赖
-
非 root 用户运行,UID1000,默认 nologin,安全硬化,防止提权
-
DeepSeek 的 Token 用环境变量注入,不会写到镜像层里,不用担心你的 Token 泄露
-
支持 docker-compose 一键部署,拉下来就能用,不用配置任何东西
安装与上手
方式 1:Cargo 一键安装(推荐)
如果你装了 Rust 工具链,直接一行命令就能安装:
cargo install nezha_cyber
安装完之后,直接在终端里输入nezha\_cyber就能启动了!
方式 2:Docker 一键部署
不想装 Rust?用 Docker 直接跑:
# 克隆仓库
git clone https://gitcode.com/ctkqiang_sr/nezha_cyber.git
cd nezha_cyber
# 启动Docker
docker-compose up -d
第一次启动
第一次启动的时候,只需要输入你的 DeepSeek API Token,就可以开始用了!之后程序会自动保存你的配置,下次启动不用再输了。
启动之后你就会看到一个超简洁的终端界面,就像 ChatGPT 一样,你可以直接问它问题:
-
“帮我写一个 CVE-2026-31431 的 POC”
-
“帮我分析一下这个 nmap 的扫描结果,看看有什么可利用的漏洞”
-
“帮我写一个端口扫描的 Rust 代码”
它都会自动帮你搞定,甚至能自动帮你把代码写到文件里,编译运行!
适用场景
这个工具真的太适合安全人员了:
-
红队演练:演练的时候,你可以用它帮你自动整理目标信息,写 exp,甚至自动执行后渗透的命令,节省你大量的时间
-
渗透测试:渗透的时候,帮你自动扫描漏洞,整理报告,不用你手动敲一堆重复的命令
-
漏洞研究:研究漏洞的时候,帮你分析内核代码,写 POC,调试漏洞,比你自己手动快太多
-
日常运维:哪怕你不是安全人员,平时用它帮你管理服务器,写脚本,处理文件,也超级好用!
项目地址
这个项目已经开源在 GitCode 上了,欢迎大家 star、试用、提 Issue!
-
GitCode 仓库:gitcode.com/ctkqiang_sr…
-
[Crates.io](Crates.io) 地址:crates.io/crates/nezh…