AgentCapture

AI Agent 蜜罐态势感知与反制平台

AI Agent 部分免费

项目简介

AgentCapture 是一款面向互联网业务安全运营的 SaaS 化蜜罐态势感知与 AI Agent 反制平台,通过嵌入式蜜饵、反向代理虚拟路由、凭证泄露感知、文件蜜饵链路、高保真交互式 SSH 蜜罐和 AI Agent 指纹识别六大核心模块,将攻击流量监测、蜜饵投放、证据回收、会话回放、对话式 C2 控制与平台治理统一到一套可部署、可审计、可复盘的后台。

核心能力

  • 23 种 AI Agent 指纹识别:支持 Claude Code、Codex、kimiCode、Pi、OpenCode 等主流产品的产品级识别,含置信度评分与证据链
  • 高保真交互式 SSH 蜜罐:基于 paramiko 的真实协议栈,支持约 40 个命令的假 Ubuntu 主机,exec / SFTP / 交互 shell 全支持
  • 功能性伪装收编:通过可见的 Developer API 文档诱导 Agent「按文档正常接入」完成注册上线,无需 Agent 服从任何显式指令
  • 三层反制体系:行为检测与处置层(JS 挑战 / 持久隔离 / 阻断)拦截高频扫描型客户端;功能性诱饵层收编低速率客户端;全链路溯源层以会话蜜标令牌贯穿全程
  • 对话式 C2 控制台:气泡时间线下发自然语言指令与 9 类操作原语,支持高危任务审批流、任务租约、多语言 Beacon 生成
  • 协议蜜罐矩阵:SSH、MySQL、Redis、FTP、ElasticSearch、nginx-admin 真实协议仿真
  • 三类蜜饵闭环:API 路由蜜饵、文件蜜饵、凭证蜜饵可单独运营也可绑定成完整攻击链
  • Docker 快速部署:内置 deploy.sh,自动识别 amd64 / arm64 架构并使用 Docker Compose 部署

安装配置

Docker 快速部署: git clone https://github.com/Tcotl/AgentCapture.git cd AgentCapture bash deploy.sh

手动安装依赖:Python 3.11+、FastAPI 0.115+、SQLite / PostgreSQL

适用场景

  • 安全值守与威胁监测:互联网业务部署蜜饵层,实时感知自动化扫描和 AI Agent 探测行为
  • 红蓝对抗演练:蓝队使用 AgentCapture 部署蜜罐环境,验证反制能力并积累攻击链路证据
  • AI Agent 安全研究:研究主流 Agent 的行为边界,测试其在真实网站环境中的探测与决策模式
  • 企业安全运营:通过蜜饵发现内部凭证泄露或横向侦察行为,建立攻击证据链

适用人群

网络安全从业者(红队研究员、安全运营工程师、渗透测试工程师)、AI 安全研究人员

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论