ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

ARTEX:AI 驱动的自动化漏洞挖掘平台

ARTEX:AI 驱动的自动化漏洞挖掘平台 目录项目概述核心架构与工作方式环境准备与项目部署基本使用介绍小结项目概述ARTEX 是一套开源 AI 自主渗透测试系统采用 Go 后端、Next.js 前端和 PostgreSQL。系统以 LLM Agent 为核心面向授权安全测试中的资产梳理、目标探索、漏洞发现与复测提供任务管理、执行记录、资产视图、流量留痕及报告等能力。项目地址https://github.com/Autumn-27/ARTEX核心架构与工作方式ARTEX 将测试流程拆分为目标分解、任务规划和工具执行。Planner 根据当前任务状态生成待探索方向多个 Worker 并行执行并将资产、事实和发现写回系统数据变化后Planner 再评估是否存在新的有效方向形成迭代探索流程。系统通过两类关系数据组织测试上下文资产图记录域名、子域、服务、应用和端点之间的关系探索图记录目标、意图、事实与漏洞发现之间的来源关系。两者关联后可以从资产查看测试覆盖情况也可以追溯某项发现由哪些探索步骤和证据得出。执行层可调用 Bash、HTTP 等工具并提供流量记录代理、工具审批、MCP、技能和记忆等扩展机制。任务、工具调用和发现可在界面中查看便于复核测试过程。环境准备与项目部署使用Linux环境或者在Windows的子系统wsl下进行安装克隆项目到本地git clone https://github.com/Autumn-27/ARTEX.git切换到项目目录cd ARTEX执行一键安装脚本进行安装./install.sh脚本会检测是否有docker环境没有则自动安装 DockerARTEX 安装1) 全部 Docker 安装2) 本地运行go 编译这里选择1填一个 Postgres 密码可回车随机会自动写 .env并执行docker compose up -d如果选择2本地运行执行流程如下选数据库连已有 / 用 Docker 起一个→ 生成 config.json → go 编译内嵌单二进制 → 启动执行完成后可以看到启动的容器docker ps服务默认运行在本地的8787端口访问http://127.0.0.1:8787/设置密码进入系统基本使用介绍配置LLM测试连接新建任务填写任务名称、测试对象、期望目标等等选择要使用的模型支持多工作 Agent 并发执行任务此外你还可以自己去给系统添加配置一些mcp、skill、工具等小结ARTEX 将 AI Agent、资产管理与自动化安全测试流程整合到一个平台中可辅助测试人员梳理授权资产、拓展测试方向并留存执行过程。它适合作为 SRC 测试中的效率工具但自动化结果仍需结合业务场景进行人工验证。合理配置测试范围并对漏洞证据和影响进行复核才能让工具发挥实际价值。
返回列表