新闻详情

新闻详情

首页 / 资讯中心 / 详情

3分钟部署Shannon:Docker跑通AI渗透测试环境

发布时间:2026/8/31 13:29:40来源:尧图网络
3分钟部署Shannon:Docker跑通AI渗透测试环境
3分钟部署ShannonDocker跑通AI渗透测试环境【免费下载链接】shannonShannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.项目地址: https://gitcode.com/GitHub_Trending/shan/shannonShannon 部署完成后你得到一个本地即开即用的 AI 渗透测试环境目标仓库只读挂载进临时容器侦察、漏洞分析、真实利用、Markdown 报告全自动跑完主机零污染。Shannon 是自主 AI 渗透测试器读源码定位攻击面再执行真实利用来证实漏洞在 XBOW CTF 基准的 104 个挑战上成功率 96.15%。环境自检工具最低版本验证命令Docker含 Compose v2 插件20.10docker version docker compose versionNode.js18node -vpnpm参考项目文档pnpm -v未安装请参考官方文档。另外准备一家 AI 供应商的密钥Anthropic、OpenAI、xAI、AWS Bedrock 任选官方推荐 Claude 模型setup 向导会用到。部署主流程三步把环境拉起来README 还提供更轻的 npx 流程免本地构建自动从 Docker Hub 拉镜像这里走源码构建跑通后改配置、看日志都更直接。克隆仓库并构建 worker拉取代码后一次性装好依赖、构建出 CLI 与 worker 产物为后面本地构建 Docker 镜像做准备。git clone https://gitcode.com/GitHub_Trending/shan/shannon cd shannon pnpm install pnpm build✅ 构建无报错、根目录的./shannon入口可执行就算就绪。用 setup 向导配置 AI 凭据交互式向导选供应商、填密钥、选模型一次性写入~/.shannon/config.toml之后不用再碰环境变量。./shannon setup✅ 终端打印Configuration saved to ~/.shannon/config.toml并回显 provider 与 model这步才算配好。发起扫描Docker 自动拉起容器⚠️ Shannon 会真实执行利用只对拥有或拿到书面授权的目标开扫别指向生产环境。一条命令完成检查凭据、构建 worker 镜像、启动 Temporal 编排容器然后以后台方式启动渗透任务。./shannon start -u https://your-app.com -r /path/to/your-repo✅ 依次出现Starting Shannon infrastructure...、Temporal is ready!最后打印Scan started信息块含目标、workspace 名、报告路径容器就跑起来了。首次运行与产出定位步骤三的命令就是触发实际任务的动作终端可以关掉扫描在容器里继续。实时进度./shannon logs workspace或打开 Temporal 控制台 http://localhost:8233完整一轮约 1~1.5 小时取决于模型和应用复杂度结果落在./workspaces/workspace/npx 模式在~/.shannon/workspaces/运行目录顶层只有最终报告Security-Assessment-Report.md内部件都在隐藏目录.shannon/下——deliverables/ 存报告源文件与阶段分析scratchpad/ 存截图session.json 记录断点续扫状态。你会看到什么报告是 Markdown只收录真实利用成功、带可复现 PoC 的漏洞证不了的假设会被直接丢弃。急着想看成品的先翻sample-reports/里 OWASP Juice Shop、c{api}tal API、crAPI 三份示例报告那就是扫描跑完的样貌。排障速查启动卡在 Timed out waiting for Temporal编排容器没就绪通常是 7233/8233 端口被其他进程占了 →docker compose ps docker compose logs temporalRepository not found at ./repos/...裸仓库名只会在./repos/下找或路径不存在、不是目录 →ls -la /path/to/your-repo启动扫描时报凭据缺失setup 没跑过或~/.shannon/config.toml被清了 →./shannon setup第一次跑完打开工作区里的Security-Assessment-Report.md你手里就是一份带 PoC 证据的渗透测试报告而不是又一堆扫描告警。下一步拿一个自建的 staging 应用OWASP Juice Shop 很合适把整条链路再走一遍顺便用./shannon logs把全流程盯完。【免费下载链接】shannonShannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.项目地址: https://gitcode.com/GitHub_Trending/shan/shannon创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

智能C#脚本编辑器源码解析:NET 4.0上位机脚本化方案 2026/8/31 14:14:51

智能C#脚本编辑器源码解析:NET 4.0上位机脚本化方案

简介:这是一套面向自动化软件控制工程师及.NET平台开发者的C#智能脚本编辑器源码,专为提升工业软件灵活性而设计,解决传统平台代码固化、频繁编译部署的痛点。资源基于.NET Framework 4.0构建,采用VS2015开发,支持语法…

阅读更多 →
运维开发笔试通关指南:核心知识模块与实战策略 2026/8/31 14:14:51

运维开发笔试通关指南:核心知识模块与实战策略

那天晚上我在牛客网上答完最后一道编程题,系统提交成功的瞬间,我靠在椅背上缓了好几秒。网易有道这轮运维开发提前批笔试,给我的感觉不像是一场考试,更像是在用两小时逼着你把过去几年攒下的Linux、网络、数据库和代码功底全部倒出…

阅读更多 →
多Agent协作实战:Hermes+DeepSeek Harness部署与批量任务指南 2026/8/31 14:14:51

多Agent协作实战:Hermes+DeepSeek Harness部署与批量任务指南

最近 Agent 框架里,Hermes 和 DeepSeek Harness 的组合频繁出现。简单说,就是把 DeepSeek 的模型能力接进 Hermes 的 Agent 执行框架,用 Harness 承接运行逻辑,让多个 Agent 在同一个任务里分工协作。它不是聊天机器人&#xff0c…

阅读更多 →
微机原理课设必备:基于C++与MFC的键盘电子琴完整实现指南 2026/8/31 14:14:51

微机原理课设必备:基于C++与MFC的键盘电子琴完整实现指南

简介:本资源是西安电子科技大学微机原理课程设计典型项目——基于C与MFC框架实现的键盘电子琴演奏程序,面向高校计算机/电子信息类专业学生,解决课程设计中接口编程、定时器控制、声频合成与人机交互等核心实践问题。压缩包共95个文件&#x…

阅读更多 →
基于YOLO与卡尔曼滤波的瞳孔追踪优化方案 2026/8/31 14:14:51

基于YOLO与卡尔曼滤波的瞳孔追踪优化方案

简介:本资源是一套面向人工智能课程设计、毕业设计与期末大作业的深度学习实践项目,聚焦于基于YOLO架构的眼部检测与瞳孔追踪技术实现,适用于计算机视觉初学者及进阶学习者开展实操训练与算法优化研究。压缩包共12个文件,含4个核心…

阅读更多 →
OpenAI API、Codex CLI与本地模型:AI原生开发环境实战指南 2026/8/31 14:09:49

OpenAI API、Codex CLI与本地模型:AI原生开发环境实战指南

最近“加入 OpenAI 前后对比照”这个话题在开发者圈子里被反复讨论。抛开网络上的娱乐化表达,我看到的更多是技术人工作流被重构的现实:照片里那种“状态变化”背后的真正变量,不仅是薪资和平台,而是从“一个人对着编辑器硬扛”变成“带着一整…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞