1. 项目定位与用途
Viper 是一个 AI 驱动的 adversary simulation 与 red teaming 平台,定位为一体化红队操作解决方案。其核心用途是整合攻击模拟全流程所需工具与功能,包括后渗透、横向移动、权限维持、数据收集等,协助安全团队高效完成网络安全评估任务。平台通过 Web 界面提供集中管理,支持多平台植入端,并集成 LLM 代理增强自动化与智能决策能力。
Viper 是一个集成 AI 代理的红队平台,支持 Windows、Linux、macOS 多平台,提供 100+ 后渗透模块覆盖 MITRE ATT&CK 框架。本页介绍项目定位、解决的问题、适用场景、安装方式及使用指南,帮助安全团队高效完成网络安全评估任务。
Viper 是一个由 AI 驱动的红队平台,整合跨平台后渗透模块与自动化工作流,帮助安全团队高效完成对抗模拟与网络安全评估。
Viper 是一个 AI 驱动的 adversary simulation 与 red teaming 平台,定位为一体化红队操作解决方案。其核心用途是整合攻击模拟全流程所需工具与功能,包括后渗透、横向移动、权限维持、数据收集等,协助安全团队高效完成网络安全评估任务。平台通过 Web 界面提供集中管理,支持多平台植入端,并集成 LLM 代理增强自动化与智能决策能力。
Viper 主要解决红队操作中的三大痛点:一是工具碎片化,通过集成 100+ 内置模块覆盖 ATT&CK 各阶段,减少工具切换;二是自动化程度低,利用 LLM 代理与自动化工作流实现 24/7 监控与任务编排;三是多平台兼容性问题,支持 Windows、Linux、macOS 植入,确保在不同目标环境中均可开展评估。此外,平台还提供反追踪、防火墙处理等防御规避功能,提升操作隐蔽性。
Viper 适用于多种网络安全场景:红队安全评估与对抗模拟;渗透测试与漏洞验证;安全团队培训与攻防演练;持续监控目标环境并自动发送通知;以及通过枢纽图处理复杂网络环境下的横向移动。其多平台支持与丰富模块使其能灵活应对企业内网、云环境等不同评估需求。
从当前仓库信息可见,Viper 支持 Docker 部署,官方镜像为 viperplatform/viper。具体安装步骤未在仓库中明确给出,建议参考官方文档中的安装指南(docs/en/guide/getting_start.md 与 installation_directory_introduction.md)。文档站点基于 VitePress 构建,提供中英文双语指南,涵盖从环境准备到服务启动的全流程。
Viper 主要通过 Web 界面进行操作:用户登录后可通过仪表板管理会话与目标;使用内置模块执行后渗透任务(参考 run_module.md);配置 AI 代理与自动化工作流(ai_agent.md、automation.md);集成 FOFA、Hunter、Quake 等第三方 API 进行信息收集;并设置 Bark、Dingding、Telegram 等机器人接收实时告警。高级功能如枢纽图可视化、端口转发、路由代理等均有对应文档说明。
Viper 的关键技术特征包括:多平台植入端(Windows/Linux/macOS)、基于 LangGraph 的 AI 代理支持多模型智能分配、Python 自定义插件扩展机制、内置防御规避功能(反追踪、handler 防火墙)。平台采用模块化设计,所有功能通过文档站点(VitePress 构建)提供详细指南,并包含 SEO 优化、社交链接及 Markdown 增强(数学公式、代码复制、图片灯箱)等文档体验优化。但当前仓库主要为文档站点,平台核心代码与部署细节需参考其他仓库或官方资源。
根据 README,Viper 的植入端支持 Windows、Linux 和 macOS,确保红队评估可在多种目标环境中进行。
仓库中未明确给出具体安装命令,但提供 Docker 镜像 viperplatform/viper 并建议参考官方文档安装指南(docs/en/guide/getting_start.md)进行部署。
是的,平台支持基于 Python 的自定义模块开发,用户可添加专用功能或扩展以满足特殊需求,相关开发指南见文档。
内置 LLM 代理提供智能决策支持与自动化能力,可辅助任务编排、会话分析、自动化通知等,提升红队操作效率。
仓库中包含许可证文档(docs/en/guide/license.md),但未在提供信息中显示具体内容,建议查阅该文档或官方渠道确认许可类型。