新闻详情

新闻详情

首页 / 资讯中心 / 详情

ARTEX:AI 驱动的自动化漏洞挖掘平台

发布时间:2026/9/27 21:52:34来源:尧图网络
ARTEX:AI 驱动的自动化漏洞挖掘平台
目录项目概述核心架构与工作方式环境准备与项目部署基本使用介绍小结项目概述ARTEX 是一套开源 AI 自主渗透测试系统采用 Go 后端、Next.js 前端和 PostgreSQL。系统以 LLM Agent 为核心面向授权安全测试中的资产梳理、目标探索、漏洞发现与复测提供任务管理、执行记录、资产视图、流量留痕及报告等能力。项目地址https://github.com/Autumn-27/ARTEX核心架构与工作方式ARTEX 将测试流程拆分为目标分解、任务规划和工具执行。Planner 根据当前任务状态生成待探索方向多个 Worker 并行执行并将资产、事实和发现写回系统数据变化后Planner 再评估是否存在新的有效方向形成迭代探索流程。系统通过两类关系数据组织测试上下文资产图记录域名、子域、服务、应用和端点之间的关系探索图记录目标、意图、事实与漏洞发现之间的来源关系。两者关联后可以从资产查看测试覆盖情况也可以追溯某项发现由哪些探索步骤和证据得出。执行层可调用 Bash、HTTP 等工具并提供流量记录代理、工具审批、MCP、技能和记忆等扩展机制。任务、工具调用和发现可在界面中查看便于复核测试过程。环境准备与项目部署使用Linux环境或者在Windows的子系统wsl下进行安装克隆项目到本地git clone https://github.com/Autumn-27/ARTEX.git切换到项目目录cd ARTEX执行一键安装脚本进行安装./install.sh脚本会检测是否有docker环境没有则自动安装 DockerARTEX 安装1) 全部 Docker 安装2) 本地运行go 编译这里选择1填一个 Postgres 密码可回车随机会自动写 .env并执行docker compose up -d如果选择2本地运行执行流程如下选数据库连已有 / 用 Docker 起一个→ 生成 config.json → go 编译内嵌单二进制 → 启动执行完成后可以看到启动的容器docker ps服务默认运行在本地的8787端口访问http://127.0.0.1:8787/设置密码进入系统基本使用介绍配置LLM测试连接新建任务填写任务名称、测试对象、期望目标等等选择要使用的模型支持多工作 Agent 并发执行任务此外你还可以自己去给系统添加配置一些mcp、skill、工具等小结ARTEX 将 AI Agent、资产管理与自动化安全测试流程整合到一个平台中可辅助测试人员梳理授权资产、拓展测试方向并留存执行过程。它适合作为 SRC 测试中的效率工具但自动化结果仍需结合业务场景进行人工验证。合理配置测试范围并对漏洞证据和影响进行复核才能让工具发挥实际价值。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

P1043 数字游戏【洛谷算法习题】 2026/9/27 22:48:37

P1043 数字游戏【洛谷算法习题】

P1043 数字游戏 网页链接 P1043 数字游戏 题目描述 丁丁最近沉迷于一个数字游戏之中。这个游戏看似简单,但丁丁在研究了许多天之后却发觉原来在简单的规则下想要赢得这个游戏并不那么容易。游戏是这样的,在你面前有一圈整数(一共 nnn 个…

阅读更多 →
【基于 Swoole+Hyperf 的微服务实战】第七周·周五:综合运用 RabbitMQ 生产者、消费者、死信队列、TTL 延迟消息、幂等消费和事件机制 2026/9/27 22:48:37

【基于 Swoole+Hyperf 的微服务实战】第七周·周五:综合运用 RabbitMQ 生产者、消费者、死信队列、TTL 延迟消息、幂等消费和事件机制

【基于 SwooleHyperf 的微服务实战】第七周周五:综合运用 RabbitMQ 生产者、消费者、死信队列、TTL 延迟消息、幂等消费和事件机制今天我们进入第七周周五,也是异步消息章节的收官之战。我们将综合运用 RabbitMQ 生产者、消费者、死信队列、TTL 延迟消息…

阅读更多 →
【三个月 AI Agent 实战学习】Day 19:第一阶段测验准备 —— 手动模拟 ReAct 循环 2026/9/27 22:48:37

【三个月 AI Agent 实战学习】Day 19:第一阶段测验准备 —— 手动模拟 ReAct 循环

Day 19:第一阶段测验准备 —— 手动模拟 ReAct 循环 欢迎来到第十九天!在前面的学习中,我们已经掌握了 Function Calling(Day 11),理解了模型如何请求调用工具。但 Function Calling 是 API 层面的机制&…

阅读更多 →
【八个月网安课程】第七周·周五:CSRF 防御——Token、Referer 校验、SameSite 2026/9/27 22:48:36

【八个月网安课程】第七周·周五:CSRF 防御——Token、Referer 校验、SameSite

以下是第七周周五学习内容的详细展开。今天你将武装目标站点,从攻击者视角切换到防御者视角,系统学习并亲手配置 CSRF 的三大主流防御手段。你将看到昨天的攻击页面在加固后的环境中一一失效,并理解每种防御的精确边界与绕过风险。第七周周五…

阅读更多 →
烧烤店扫码点单选型:9 个维度对比加单、串数、分桌与后厨分单 2026/9/27 22:48:36

烧烤店扫码点单选型:9 个维度对比加单、串数、分桌与后厨分单

烧烤店的单是餐饮里最不好扫的一类:一桌人边喝边加,既按串也按份,中途还有分桌、并台,凉菜、烤串、酒水要走出餐口。通用扫码点单放到烧烤场景,往往在“临时加单不重开单”和“按串/按份混合计价”这两步就卡住。本文把…

阅读更多 →
二维码在企业系统里怎么用?资产标签、产品页和客户入口 2026/9/27 22:48:29

二维码在企业系统里怎么用?资产标签、产品页和客户入口

二维码在企业系统里很常见:贴在设备上,扫一下报修;贴在产品包装上,扫一下看说明书;放在展会物料上,扫一下打开产品页;放在客户服务卡上,扫一下提交售后单。 但二维码不是“把 URL 生…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉