Gorgon
piloté par IA · périmètre verrouillé · audité

Gorgon

L'intelligence
offensive

140 outils de sécurité, pilotés par une IA qui ne sort jamais de votre liste de cibles.

Sans carte. Sans paliers. Réservé aux experts à l'identité vérifiée.

live command center

SCOPE LOCKED --:--:--

attack graph

0

findings

0

hosts

KYC opérateur 140 outils MIT open source loopback par défaut

01 · le problème

L'offensive autonome est puissante. Et dangereuse.

Un agent qui scanne tout seul finit par toucher ce qu'il ne devait pas : le domaine du partenaire, le VPN voisin, la filiale hors contrat. Un seul débordement, et c'est votre engagement · et votre responsabilité · qui saute.

$ agent run --autonomous acme.com

▸ scanning acme.com … 18 hosts

▸ scanning acme2.corp …

▸ scanning partner-vpn.net …

✗ acme2.corp hors périmètre · l'agent a quitté le contrat.

non-négociable

Puissance totale. Contrôle absolu.

Gorgon renverse le défaut. Rien n'est autorisé tant que vous ne l'avez pas signé. Le périmètre est une frontière dure, pas une suggestion : hors-scope = refusé, tracé, prouvable.

01

Hors scope. Refusé.

Vous définissez acme.corp. L'IA ne touchera jamais acme2.corp · même par accident.

02

Injection ? Impossible.

La cible peut répondre n'importe quoi. Ces données ne pilotent jamais l'IA · une réponse reste une donnée, pas un ordre.

03

Prouvable. À jamais.

Chaque commande est enregistrée et signée. Prouvez à votre client ce que l'IA a fait · et ce qu'elle n'a pas fait.

03 · le déroulé

De la cible au rapport, sans quitter le périmètre.

L'agent suit la même chaîne qu'un opérateur senior · reconnaissance, web, exploitation, post-exploitation, rapport · mais chaque action passe par le garde-fou avant de s'exécuter.

01

Reconnaissance

Surface, hôtes, services · cartographiés dans le périmètre.

02

Web

Applications, endpoints, mauvaises configs.

03

Exploitation

Preuve de faille, sans casser la cible.

04

Post-exploit

Impact réel, chaînes d'attaque corrélées.

05

Rapport

Findings priorisés, signés, exportables.

04 · la preuve

Chaque geste laisse une trace signée.

Pas de confiance sur parole. Identité opérateur vérifiée, chaîne d'audit HMAC inviolable, loopback par défaut · vous prouvez ce que l'agent a fait, et surtout ce qu'il n'a pas fait.

0

tools

0%

audited

0

scope leaks

Audit HMAC

Chaîne d'événements chaînée et signée · toute altération se voit.

Opérateur vérifié

KYC avant tout tir. On sait qui tient l'agent.

Loopback par défaut

127.0.0.1 en local · rien ne sort sans votre geste.

mise en route

Deux gestes. Aucune facture.

Gorgon est gratuit et ouvert. La seule barrière est l'identité · on vérifie qui vous êtes, pas ce que vous payez.

1

Déployer

Docker ou pip sur Kali · serveur + 140 outils en 5 min

2

Connecter l'IA

mcp.json pointe Claude ou Cursor sur 127.0.0.1:8888

3

Périmètre

scope.yaml + engagement signé avant tout tir

4

Chasser

L'agent planifie, scanne, exploite et rapporte · attribué

déployer · serveur + 140 outils SHELL
# Kali / Docker
git clone <repo> && cd gorgon
docker compose up --build

# local install
pip install . && gorgon-server
connecter l'IA (Claude / Cursor) mcp.json
{
  "mcpServers": {
    "gorgon": {
      "command": "gorgon-mcp",
      "args": ["--server", "http://127.0.0.1:8888"]
    }
  }
}

⚠ usage autorisé uniquement. Définissez votre périmètre (scope.yaml) et un engagement signé avant tout test. Une action hors périmètre exige une dérogation signée par un humain.

piloté par IA · périmètre verrouillé · audité

Lancez votre premier
engagement ce soir.