
CAI Mobile UI 快速上手指南在 iOS 上连接 CAI API 服务器完成移动端安全测试【免费下载链接】caiCybersecurity AI (CAI), the framework for AI Security项目地址: https://gitcode.com/GitHub_Trending/cai3/cai本指南以 CAICybersecurity AI框架的移动端界面 CAI Mobile UI 为核心完整覆盖从 TestFlight 安装、iOS 设备与 CAI API 服务器连接、首次会话配置Agent 与模型选择到消息交互、键盘快捷键、最佳实践与故障排查的全部流程。读完本文你将掌握在 iPhone/iPad 上通过本地网络自动发现或手动配置远程服务器、安全接入ALIAS_API_KEY并在移动端直接驱动selection_agent、red_teamer_agent、blue_teamer_agent等安全 Agent 执行渗透测试与防御分析的完整实战方案。CAI Mobile UI 是 CAI-Pro 的专属移动客户端它把桌面端的安全测试 Agent 搬进了口袋只要在局域网内运行一个 CAI API 服务器iOS 设备即可通过扫码式自动发现或手动输入 URL 完成对接随后以流式聊天的方式驱动各类安全 Agent。本指南对应的原始文档位于 docs/mui/getting_started.md本文在此基础上结合仓库源码如 src/cai/cli.py、src/cai/agents/factory.py补充了底层机制说明方便你边配边理解。CAI Mobile UI 登录界面支持自动发现服务器或手动填写服务器 URL 与 API Key。前提条件在开始之前请确认你具备以下四项条件CAI-Pro 许可证CAI Mobile UI 属于 CAI-Pro 专属功能需要有效的订阅授权。iOS 设备运行 iOS 15.0 及以上的 iPhone 或 iPad。CAI API 服务器在你的网络中运行 CAI API 服务器要求 v0.7.0。服务器可以通过 CLI 启动见下文“初始设置”仓库的 pyproject.toml 依赖中包含了flask等 Web 相关库为 API 服务提供支撑。API Key用于认证的有效ALIAS_API_KEY。若遗忘或需要重新生成可在服务器端通过cai --keys命令管理详见“故障排查”一节。安装第 1 步加入 TestFlight BetaCAI Mobile UI 通过 Apple TestFlight 渠道分发 Beta 版本安装流程如下在你的 iOS 设备上打开官方分发的 TestFlight Beta 邀请页面由 CAI-Pro 官方渠道提供。如提示需要先从 App Store 安装 TestFlight 应用。接受 Beta 测试邀请。点击“安装”Install下载 CAI Mobile UI。第 2 步启动应用在主屏幕找到 CAI 应用图标点击启动。按系统提示授予必要权限本地网络Local Network必选用于发现局域网内的 CAI 服务器通知Notifications可选用于后台任务提醒。初始设置连接你的 CAI 服务器首次启动后会进入登录/连接界面提供两种接入方式自动发现与手动配置。方式 A自动服务器发现适用于本地局域网场景操作最省事启动 CAI API 服务器在电脑上执行cai --api记下服务器地址例如http://192.168.1.100:8000。在 iOS 设备上确保 Wi-Fi 已开启并连接到同一网络在登录界面点击“扫描网络”Scan Network等待发现过程完成通常 23 秒从列表中选中你的服务器。输入 API Key粘贴或输入你的ALIAS_API_KEY打开“记住我”Remember Me以保存凭据点击“连接”Connect。从源码结构看这种“扫描即连”的模式与 CAI 的配置哲学一致CLI 通过环境变量集中管理接入参数默认模型为alias1见 src/cai/cli.py 中CAI_MODEL的默认值。服务器端只需一个端口与一份 Key客户端就能以最小配置完成对接。方式 B手动服务器配置适用于远程服务器或需要精细控制的场景服务器 URL输入完整地址例如https://cai.company.com:8443必须包含协议前缀http://或https://非标准端口需显式写明。API Key输入你的ALIAS_API_KEY同样可以打开“记住我”以方便下次连接。高级选项点击齿轮图标超时Timeout调整连接超时时间默认 30 秒SSL 校验SSL Verification自签名证书场景可关闭校验代理Proxy按需配置代理。点击“连接”。提示两种方式的本质相同——客户端最终都会持有一个服务器端点 一个 API Key。远程场景建议始终使用https://以保护 Key 在传输中的安全。首次会话1. 欢迎界面连接成功后你会看到以下界面元素顶部的 Agent 选择器其下方的模型选择器空白的聊天界面底部的导航标签栏。2. 选择一个 Agent首次会话推荐从selection_agent开始——它负责根据你的任务推荐合适的 Agent。也可以直接选择专用 Agent例如red_teamer_agent攻防对抗 / 进攻性安全测试blue_teamer_agent防御性分析bug_hunter_agent漏洞挖掘。仓库的 src/cai/agents/ 目录下提供了与上述角色对应的模块实现如 red_teamer.py、blue_teamer.py、bug_bounter.py 等。从 src/cai/agents/init.py 的扫描逻辑可以推断这些模块中导出的Agent实例会被动态注册为可用 Agent。不同版本间 Agent 命名可能略有差异最终可用列表以 CLI 中/agent命令的输出为准src/cai/cli.py 的文档字符串中明确说明可通过/agent命令列出所有可用 Agent。3. 选择模型点击模型下拉框进行选择推荐模型包括gpt-4o整体性能均衡claude-3.5-sonnet代码分析表现优秀alias1为安全任务优化的默认模型cohere/command-r-plus-08-2024性能与性价比均衡。这与服务端的模型解析逻辑一致在 src/cai/agents/factory.py 中Agent 工厂创建模型实例时的优先级为显式覆盖参数 →CAI_{AGENT}_MODEL环境变量 → 全局CAI_MODEL默认alias1。也就是说移动端选择的模型最终会映射到服务端同一套模型配置体系alias1在两端都被视为安全任务的首选默认值。4. 开始你的第一段对话CAI Mobile UI 聊天界面Agent 响应以流式文本呈现支持代码块、列表等格式化输出。试试下面的入门提示词安全测试类Analyze the security of example.com学习类Explain how SQL injection works and how to prevent itAgent 推荐类I need to perform a penetration test on a web application. Which agent should I use?5. 理解响应Agent 响应过程中你会看到以下反馈流式文本Streaming Text响应实时逐字呈现格式化输出Formatted Output代码块、列表、强调等 Markdown 渲染思考指示器Thinking IndicatorsAgent 处理中工具使用Tool UsageAgent 调用外部工具时的标识。Agent 推理过程展示可直观看到思考指示器与工具调用状态。核心功能消息交互复制文本长按任意消息 → 复制分享输出长按 → 分享 → 选择目标应用保存代码点击代码块 → 复制按钮重试消息在你的消息上左滑 → 重试。导航切换会话左右滑动或使用标签栏新建会话点击 按钮查看历史点击时钟图标返回首页点击 CAI Logo。快捷操作取消生成响应流式输出时下拉屏幕清空聊天摇一摇设备 → 选择“清除”对话中切换 Agent点击 Agent 名称 → 选择新 Agent导出会话菜单 → 导出 → 选择格式。键盘快捷键iPad 配外接键盘快捷键功能⌘ N新建会话⌘ W关闭当前聊天⌘ ←/→切换会话⌘ K快速切换 Agent⌘ /聚焦消息输入框⌘ ↑上一条消息更多手势与快捷键请参见 手势与快捷键指南完整界面元素导航栏、聊天区、输入栏、标签栏、视觉设计、可访问性等参见 用户界面指南高级聊天能力参见 聊天功能详解。最佳实践1. 网络连接尽量使用 Wi-Fi 以获得更好的性能蜂窝网络下可在设置中开启“低数据模式”Low Data Mode将会话下载保存便于离线查看。2. 安全在设置中启用 Face ID / Touch ID不要分享包含 API Key 的截图尽可能使用安全连接HTTPS。3. 性能关闭不用的会话以释放内存旧设备可开启“减弱动态效果”Reduce Motion定期在设置中清理缓存。故障排查常见问题无法连接服务器确认服务器已运行cai --api检查防火墙是否放行 8000 端口确认两台设备处于同一网络尝试手动填写 IP 而非自动发现。认证失败重新生成 API Keycai --keys检查 Key 是否过期确认 Key 与服务器配置一致。应用崩溃或卡死强制退出并重启应用在 TestFlight 中检查是否有应用更新在设置中清除应用缓存携带崩溃日志反馈问题。底层排查提示源码补充如果移动端连接正常但 Agent 行为异常问题往往出在服务端配置。结合 src/cai/cli.py 的环境变量文档以下变量值得优先检查CAI_MODEL全局默认模型默认alias1决定 Agent 实际调用的模型CAI_AGENT_TYPE默认one_tool_agent可切换起始 AgentCAI_DEBUG日志级别0 仅工具输出 / 1 详细调试 / 2 CLI 调试排障时设为2可获得完整日志CAI_MAX_TURNS单次交互最大轮数默认无限被限制时控制台会提示通过/config CAI_MAX_TURNS新值调整CAI_PRICE_LIMIT会话价格上限美元防止成本失控CAI_GUARDRAILS安全护栏开关默认开启移动端遇到输入/输出被护栏拦截时可结合此配置定位原因CAI_STREAM、CAI_PARALLEL分别控制流式输出与并行 Agent 实例数量。这些参数既可以在启动前以环境变量注入也可以在会话中使用/config命令动态调整移动端所见的行为变化都来自服务端这套配置体系。获取帮助应用内帮助菜单 → 帮助官方文档查看本仓库 docs/ 目录下的全套文档如 MUI 文档索引问题反馈携带复现步骤与日志提交 Issue。下一步现在你已经完成连接并跑通首个会话可以继续深入用户界面指南掌握导航栏、聊天区、标签栏等全部界面元素手势与快捷键指南解锁触控手势与 iPad 快捷键的完整操作矩阵聊天功能详解探索消息交互、附件与高级聊天能力。CAI Mobile UI——把安全测试装进口袋随时随地对目标发起攻防演练。【免费下载链接】caiCybersecurity AI (CAI), the framework for AI Security项目地址: https://gitcode.com/GitHub_Trending/cai3/cai创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考