RedCell: o agente de IA que executa um pentest do início ao fim

7 de setembro de 2026 · PlayCISO

RedCell é um projeto de código aberto que resume a ideia sem rodeios: agentes de IA que executam um teste de invasão completo e escrevem o relatório final. Não é um modelo onde você cola comandos, mas um sistema autônomo que opera as ferramentas de verdade — nmap, nuclei, Metasploit e um navegador real — dentro de um contêiner Kali Linux.

Como funciona por dentro

O operador define um objetivo por um console de chat. Um agente orquestrador planeja o engajamento e delega tarefas a agentes executores, que rodam as ferramentas ofensivas via docker exec. Uma decisão de projeto essencial é que a API não executa os agentes: ela enfileira o trabalho e um worker apoiado em Redis roda o loop plan/act do LangGraph, transmitindo a saída ao vivo por WebSockets. Os achados são verificados, deduplicados e exportados como PDF, JSON e SARIF.

Para um CISO, o ponto relevante não é só a velocidade, mas a mudança de paradigma: a superfície de risco deixa de ser um modelo que sugere texto e passa a ser um agente com credenciais, acesso de rede e ferramentas capazes de causar dano real. Antes de avaliar qualquer agente ofensivo autônomo, vale analisar a cadeia de dependências de IA que o sustenta com o nosso scanner de dependências de IA e medir o risco do próprio modelo com o scanner de risco de modelos.

O que avaliar antes de usar

  • Autorização: ele executa ferramentas ofensivas reais; só é legal apontá-lo para sistemas próprios ou com permissão escrita.
  • Isolamento: o contêiner e suas credenciais são o raio de impacto se o agente for comprometido.
  • Injeção de prompt: conteúdo malicioso no alvo pode desviar o agente para fora do escopo.
  • Supervisão humana: passos irreversíveis devem exigir aprovação de um operador.

O RedCell automatiza o loop repetitivo de descoberta e verificação e escreve um rascunho do relatório, mas não substitui um pentester humano. Falhas de lógica de negócio, o julgamento sobre o raio de impacto e a validação final continuam sendo responsabilidade de um profissional que responde pelo resultado.

Perguntas frequentes

O que é o RedCell?

É uma plataforma de pentest de código aberto que usa agentes de IA autônomos para planejar e executar um teste de invasão completo com ferramentas reais dentro de um contêiner Kali e depois escrever o relatório em PDF, JSON e SARIF.

É legal usar?

Só se você apontá-lo para sistemas de sua propriedade ou para os quais tem autorização explícita por escrito. Ele executa ferramentas ofensivas reais, então usá-lo fora do escopo pode ser crime.

Ele substitui pentesters humanos?

Não. Automatiza a descoberta e a verificação e escreve rascunhos, mas ainda precisa de um operador para definir o escopo, conduzir o engajamento e validar os achados.

RedCell: o agente de IA que executa um pentest do início ao fim · PlayCISO · PlayCISO