AI destekli güvenlik operasyonlarıAI-assisted security operations
Yetkili pentest için kontrollü, denetlenebilir AI asistanı.A controlled, auditable AI assistant for authorized pentests.
PeLeK AI; kapsam, araç çıktıları, bulgu önceliklendirme ve raporlamayı tek bir güvenli iş akışında toplar. Her aksiyon politika kontrolünden geçer; riskli işlemler insan onayı olmadan çalışmaz.PeLeK AI unifies scope, tool output, finding prioritization and reporting into one safe workflow. Every action passes a policy gate; risky steps never run without human approval.
Yalnız yetkili güvenlik testleri içindir.For authorized security testing only.
Resmi BildirimOfficial Notice
PeLeK AI şu anda geliştirme aşamasındadır. Bu süreçte görüş, öneri ve geri dönüşlerinizi LinkedIn üzerinden iletebilirsiniz.PeLeK AI is currently in its development stage. During this period, you may share your comments, suggestions and feedback via LinkedIn.
PeLeK AI nedirWhat is PeLeK AI
AI hızını güvenlik sınırlarıyla birleştirir.AI speed within hard security boundaries.
Klasik bir araç paneli değil; kapsamı, yetkiyi, araç profillerini, risk politikasını ve manuel onayları birlikte değerlendiren bir orkestrasyon katmanı. Etkileşimli bir terminal konsolu üzerinden, dört fazlı bir pipeline ile çalışır.Not a tool panel; an orchestration layer that weighs scope, authorization, tool profiles, risk policy and manual approvals together. It runs through an interactive terminal console and a four-phase pipeline.
4fazlı pipelinephase pipeline
CLIterminal konsolterminal console
dos/brutedaima hariçalways excluded
localhostyalnız yerel APIlocal-only API
insanhumanonay kapısıapproval gate
ÖzelliklerFeatures
Uçtan uca, kontrollü bir akış.An end-to-end, controlled flow.
Politika-kontrollü ajanPolicy-controlled agent
Komutlar allowlist, kapsam ve risk profiliyle doğrulanır; serbest shell yok. Tehlikeli adımlar manuel onay bekler.Commands are validated against an allowlist, scope and risk profile; no free shell. Dangerous steps wait for manual approval.
4-fazlı pipeline4-phase pipeline
Recon → tespit → aktif doğrulama → rapor. Risk/amaç tier menüsüyle bilgi toplamadan agresif taramaya kadar bounded seviyeler.Recon → detection → active validation → report. A risk/purpose tier menu spans passive recon to aggressive, all bounded.
Kanıta-dayalı analizEvidence-based analysis
Ham araç çıktısı korunur; AI yorumları bulgu, kanıt ve remediation zincirine bağlanır. Halüsinasyon değil, veri.Raw tool output is preserved; AI commentary is tied to findings, evidence and remediation. Data, not hallucination.
Şeffaflık güvenin temelidir; sistemin sınırları tasarımla zorlanır:Transparency is the basis of trust; the boundaries are enforced by design:
İnsan onay kapısıHuman approval gate
Riskli/aktif adımlar açık onay olmadan çalışmaz; sunucu yetkilendirmeyi yeniden doğrular.Risky/active steps never run without explicit approval; the server re-verifies authorization.
Allowlist + sanitizeAllowlist + sanitize
Yalnız izinli araç profilleri; serbest shell yok. AI çıktıları regex + flag-injection sanitize edilir.Only allowlisted tool profiles; no free shell. AI output is regex + flag-injection sanitized.
dos / brute / fuzz
Yıkıcı/abusive sınıflar daima hariç; DAST yalnız kürator param-injection, OAST kapalı.Destructive/abusive classes always excluded; DAST only curated param-injection, OAST off.
localhost-only
API + DB + Redis yalnız localhost. Yalnız uzak-agent tünel yolu TLS proxy ile dışarı açılır.API + DB + Redis localhost-only. Only the remote-agent tunnel path is exposed via a TLS proxy.
DenetlenebilirlikAuditability
Decision log + audit log; kimlik bilgisi transient, DB/loglara yazılmaz, her yerde redact edilir.Decision + audit logs; credentials are transient, never written to DB/logs, redacted everywhere.
Agent güvenliğiAgent security
Token DB'de yalnız sha256 hash; bağlantıyı agent başlatır (inbound port yok); scope server-side.Token stored as sha256 hash only; the agent initiates the connection (no inbound port); scope server-side.
Tarama görselleriScan gallery
Çıktı neye benziyor?What the output looks like.
Temsili görseller — konsol oturumu, faz ilerlemesi, risk-postürü ve bulgu özeti.Representative visuals — console session, phase progress, risk posture and finding summary.
Görseller temsilidir; gerçek bir hedefe ait değildir.Visuals are representative; not from a real target.
PoC / DemoPoC / Demo
Önce gör, sonra karar ver.See it first, then decide.
Temsili bir oturum aşağıda; kendi yetkili hedefin için kapsamlı bir PoC talep edebilirsin.A representative session is shown below; you can request a scoped PoC on your own authorized target.
Örnek raporSample report
Temsili, sanitize bir tarama raporu — bölümleri ve çıktının biçimini gösterir.A representative, sanitized scan report — shows the sections and output format.
Yetkili hedefinde kapsamlı bir gösterim için bize yaz; kapsamı birlikte netleştirelim.Write to us for a scoped demo on your authorized target; we'll define the scope together.
NAT/Wi-Fi arkasını sahaya araç kurmadan tara.Scan behind NAT/Wi-Fi without deploying tools on-site.
Hafif agent uzak sahaya kurulur, command center'a outbound TLS tünel açar; tüm pentest araçları merkezde kalır. Tek 3rd-party paket websockets; tek komutla kurulur (Linux + WSL).A light agent is installed on-site and opens an outbound TLS tunnel to the command center; all pentest tools stay central. Single 3rd-party package websockets; installs with one command (Linux + WSL).
Outbound bağlantı — sahada açık port gerekmezOutbound connection — no inbound port on-site
Agent yalnız yetkili çalışmalar içindir ve bağlanmak için bize özel bir enrollment token gerekir. Talebini doğruladıktan sonra indirme linkini ve token'ı paylaşırız.The agent is for authorized engagements only and requires a per-engagement enrollment token to connect. After we verify your request we share the download link and token.
Doğrudan indirme bağlantısı yayınlanmaz.No public direct download is published.
İletişimContact
Yalnız yetkili testler için.For authorized testing only.
PeLeK AI yalnızca açık yetki verilen hedeflerde kullanılmak üzere tasarlanmıştır.PeLeK AI is designed for use only on explicitly authorized targets.
Bu hizmet yalnızca bu web sitesiyle sınırlı değildir. Pentest süreci öncesinde kapsam ve yetki üzerine bilgilendirme yapılır, yetkili kapsamda tarama gerçekleştirilir ve sonuçlar detaylı bir rapor olarak paylaşılır. Sorular, PoC ve agent erişimi için LinkedIn üzerinden ulaşabilirsiniz.This service is not limited to this website. Before the pentest a briefing on scope and authorization is provided, scanning is performed within an authorized scope, and the results are shared as a detailed report. For questions, a PoC or agent access, reach out via LinkedIn.