红队新神器!哪吒网络安全:DeepSeek 驱动的终端 AI 渗透指挥台

0 阅读4分钟

最近安全圈又出了个超棒的开源工具!一个潜伏了很久的 Rust 项目突然发布,它就是哪吒网络安全(nezha_cyber)—— 专为红队演练、渗透测试和漏洞研究打造的终端 AI 指挥台,用 DeepSeek 大模型给安全人员赋能,把终端变成你的智能安全助手!

在这里插入图片描述

项目简介

哪吒网络安全是一款高性能终端 UI(TUI)应用,完全用 Rust 开发,没有臃肿的依赖,编译完就是单二进制文件,哪怕是精简的服务器、嵌入式系统也能直接跑。

它本质上是一个智能指挥控制界面,把 DeepSeek 大模型的能力带到了终端里,不仅能和你流式对话,还能自动调用本地工具、编排任务,甚至帮你自动化完成渗透测试里的重复工作 —— 这一切都在轻量级的终端环境里完成,不用开笨重的 GUI,SSH 连上服务器就能直接用!

核心功能:安全人员的 AI 助手

1. 类 Claude Code 的工具调用,自动化渗透任务

它支持 Claude Code 风格的函数调用,AI 能自动帮你操作本地文件、执行命令,甚至帮你写 POC、分析漏洞!

  • 内置了文件操作工具:读文件、写文件、创建目录、列出文件,还有路径沙箱,防止 AI 乱改系统文件

  • 危险操作自动弹窗确认:执行写文件、执行命令的时候,会弹出确认框,按 Y 确认、N 拒绝、Esc 忽略,再也不怕 AI 手滑删了你的重要文件!

  • 自动任务编排:你只要说 “帮我扫描这个网段的端口,然后把结果整理成报告”,AI 就能自动帮你调用 nmap,然后整理结果,不用你手动敲命令!

2. 对话持久化,再也不用重复问问题

它内置了 SQLite 的对话持久化,所有的聊天记录都会自动保存,哪怕你关掉程序,下次打开还能接着上次的对话继续聊,不用每次都重新给 AI 讲上下文。

  • 支持多会话管理,你可以同时开多个渗透任务的对话,互不干扰

  • 支持/save/load/history命令,手动管理你的对话历史,方便你把不同的任务分开保存

3. 极致性能,Rust 带来的零成本体验

整个项目用 Rust 开发,遵循 Elm Architecture(Model-Update-View)模式,纯函数状态转换,用 tokio 异步通道传递事件,完全是 Rust 的零成本抽象!

  • 启动速度秒开,比 Python 写的同类工具快 10 倍都不止

  • 内存占用极低,整个程序跑起来才几 MB,哪怕是内存很小的 VPS 也能跑

  • 跨平台支持,x86_64、ARM64、RISC-V、MIPS 等所有主流架构都能跑,不管是你的 PC 还是服务器,甚至是嵌入式设备都能用

4. 安全部署,Docker 一键搞定

作者还做了 Docker 的部署配置,完全不用你装 Rust 环境,拉个镜像就能跑:

  • 多阶段构建,镜像极小,没有多余的依赖

  • 非 root 用户运行,UID1000,默认 nologin,安全硬化,防止提权

  • DeepSeek 的 Token 用环境变量注入,不会写到镜像层里,不用担心你的 Token 泄露

  • 支持 docker-compose 一键部署,拉下来就能用,不用配置任何东西

安装与上手

方式 1:Cargo 一键安装(推荐)

如果你装了 Rust 工具链,直接一行命令就能安装:

cargo install nezha_cyber

安装完之后,直接在终端里输入nezha\_cyber就能启动了!

方式 2:Docker 一键部署

不想装 Rust?用 Docker 直接跑:

# 克隆仓库
git clone https://gitcode.com/ctkqiang_sr/nezha_cyber.git
cd nezha_cyber

# 启动Docker
docker-compose up -d

第一次启动

第一次启动的时候,只需要输入你的 DeepSeek API Token,就可以开始用了!之后程序会自动保存你的配置,下次启动不用再输了。

启动之后你就会看到一个超简洁的终端界面,就像 ChatGPT 一样,你可以直接问它问题:

  • “帮我写一个 CVE-2026-31431 的 POC”

  • “帮我分析一下这个 nmap 的扫描结果,看看有什么可利用的漏洞”

  • “帮我写一个端口扫描的 Rust 代码”

它都会自动帮你搞定,甚至能自动帮你把代码写到文件里,编译运行!

适用场景

这个工具真的太适合安全人员了:

  1. 红队演练:演练的时候,你可以用它帮你自动整理目标信息,写 exp,甚至自动执行后渗透的命令,节省你大量的时间

  2. 渗透测试:渗透的时候,帮你自动扫描漏洞,整理报告,不用你手动敲一堆重复的命令

  3. 漏洞研究:研究漏洞的时候,帮你分析内核代码,写 POC,调试漏洞,比你自己手动快太多

  4. 日常运维:哪怕你不是安全人员,平时用它帮你管理服务器,写脚本,处理文件,也超级好用!

项目地址

这个项目已经开源在 GitCode 上了,欢迎大家 star、试用、提 Issue!