Hors scope. Refusé.
Vous définissez acme.corp. L'IA ne touchera jamais acme2.corp · même par accident.
L'intelligence
offensive
140 outils de sécurité, pilotés par une IA qui ne sort jamais de votre liste de cibles.
Sans carte. Sans paliers. Réservé aux experts à l'identité vérifiée.
live command center
SCOPE LOCKED --:--:--attack graph
0
findings
0
hosts
01 · le problème
Un agent qui scanne tout seul finit par toucher ce qu'il ne devait pas : le domaine du partenaire, le VPN voisin, la filiale hors contrat. Un seul débordement, et c'est votre engagement · et votre responsabilité · qui saute.
$ agent run --autonomous acme.com
▸ scanning acme.com … 18 hosts
▸ scanning acme2.corp …
▸ scanning partner-vpn.net …
✗ acme2.corp hors périmètre · l'agent a quitté le contrat.
non-négociable
Gorgon renverse le défaut. Rien n'est autorisé tant que vous ne l'avez pas signé. Le périmètre est une frontière dure, pas une suggestion : hors-scope = refusé, tracé, prouvable.
Vous définissez acme.corp. L'IA ne touchera jamais acme2.corp · même par accident.
La cible peut répondre n'importe quoi. Ces données ne pilotent jamais l'IA · une réponse reste une donnée, pas un ordre.
Chaque commande est enregistrée et signée. Prouvez à votre client ce que l'IA a fait · et ce qu'elle n'a pas fait.
03 · le déroulé
L'agent suit la même chaîne qu'un opérateur senior · reconnaissance, web, exploitation, post-exploitation, rapport · mais chaque action passe par le garde-fou avant de s'exécuter.
Surface, hôtes, services · cartographiés dans le périmètre.
Applications, endpoints, mauvaises configs.
Preuve de faille, sans casser la cible.
Impact réel, chaînes d'attaque corrélées.
Findings priorisés, signés, exportables.
04 · la preuve
Pas de confiance sur parole. Identité opérateur vérifiée, chaîne d'audit HMAC inviolable, loopback par défaut · vous prouvez ce que l'agent a fait, et surtout ce qu'il n'a pas fait.
0
tools
0%
audited
0
scope leaks
Chaîne d'événements chaînée et signée · toute altération se voit.
KYC avant tout tir. On sait qui tient l'agent.
127.0.0.1 en local · rien ne sort sans votre geste.
mise en route
Gorgon est gratuit et ouvert. La seule barrière est l'identité · on vérifie qui vous êtes, pas ce que vous payez.
Docker ou pip sur Kali · serveur + 140 outils en 5 min
mcp.json pointe Claude ou Cursor sur 127.0.0.1:8888
scope.yaml + engagement signé avant tout tir
L'agent planifie, scanne, exploite et rapporte · attribué
# Kali / Docker git clone <repo> && cd gorgon docker compose up --build # local install pip install . && gorgon-server
{
"mcpServers": {
"gorgon": {
"command": "gorgon-mcp",
"args": ["--server", "http://127.0.0.1:8888"]
}
}
}
⚠ usage autorisé uniquement. Définissez votre périmètre (scope.yaml) et un engagement signé avant tout test. Une action hors périmètre exige une dérogation signée par un humain.
piloté par IA · périmètre verrouillé · audité