RedCell: o agente de IA que executa um pentest do início ao fim
RedCell é um projeto de código aberto que resume a ideia sem rodeios: agentes de IA que executam um teste de invasão completo e escrevem o relatório final. Não é um modelo onde você cola comandos, mas um sistema autônomo que opera as ferramentas de verdade — nmap, nuclei, Metasploit e um navegador real — dentro de um contêiner Kali Linux.
Como funciona por dentro
O operador define um objetivo por um console de chat. Um agente orquestrador planeja o engajamento e delega tarefas a agentes executores, que rodam as ferramentas ofensivas via docker exec. Uma decisão de projeto essencial é que a API não executa os agentes: ela enfileira o trabalho e um worker apoiado em Redis roda o loop plan/act do LangGraph, transmitindo a saída ao vivo por WebSockets. Os achados são verificados, deduplicados e exportados como PDF, JSON e SARIF.
Para um CISO, o ponto relevante não é só a velocidade, mas a mudança de paradigma: a superfície de risco deixa de ser um modelo que sugere texto e passa a ser um agente com credenciais, acesso de rede e ferramentas capazes de causar dano real. Antes de avaliar qualquer agente ofensivo autônomo, vale analisar a cadeia de dependências de IA que o sustenta com o nosso scanner de dependências de IA e medir o risco do próprio modelo com o scanner de risco de modelos.
O que avaliar antes de usar
- Autorização: ele executa ferramentas ofensivas reais; só é legal apontá-lo para sistemas próprios ou com permissão escrita.
- Isolamento: o contêiner e suas credenciais são o raio de impacto se o agente for comprometido.
- Injeção de prompt: conteúdo malicioso no alvo pode desviar o agente para fora do escopo.
- Supervisão humana: passos irreversíveis devem exigir aprovação de um operador.
O RedCell automatiza o loop repetitivo de descoberta e verificação e escreve um rascunho do relatório, mas não substitui um pentester humano. Falhas de lógica de negócio, o julgamento sobre o raio de impacto e a validação final continuam sendo responsabilidade de um profissional que responde pelo resultado.
Perguntas frequentes
O que é o RedCell?
É uma plataforma de pentest de código aberto que usa agentes de IA autônomos para planejar e executar um teste de invasão completo com ferramentas reais dentro de um contêiner Kali e depois escrever o relatório em PDF, JSON e SARIF.
É legal usar?
Só se você apontá-lo para sistemas de sua propriedade ou para os quais tem autorização explícita por escrito. Ele executa ferramentas ofensivas reais, então usá-lo fora do escopo pode ser crime.
Ele substitui pentesters humanos?
Não. Automatiza a descoberta e a verificação e escreve rascunhos, mas ainda precisa de um operador para definir o escopo, conduzir o engajamento e validar os achados.