ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地

发布时间:2026/8/1 6:45:52
ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地 0x01 工具介绍ARTEX 是一款开源、轻量化的 AI 自主渗透测试系统基于 GoNext.js 前后端分离架构开发。依托大模型驱动实现无人值守自动化安全测试支持 ScopeSentry 资产同步、流量录制、智能任务调度、漏洞挖掘与渗透链路分析。适配 Docker 一键部署、源码编译等多种安装方式内置可视化攻防仪表盘可高效完成资产梳理、风险探测与安全复盘是红队攻防演练与自动化安全巡检的优质工具。注意现在只对常读和星标的才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心特点智能仪表盘提供总览视图、Token 消耗统计与活动流追踪让测试进度与资源消耗一目了然。任务管理与执行任务创建与调度支持多任务并行可配置并发工作 Agent 数量默认 3 个。执行过程可视化实时展示会话流转与工具调用链完整还原 AI 的思考过程。探索链路追踪清晰呈现从入口点到敏感资产的完整攻击路径。资产发现与管理多维度资产识别覆盖域名、子域、IP、端口、站点、端点等。资产同步ScopeSentry 集成支持从 ScopeSentry 直接同步资产数据免去重复收集。只需填写 ScopeSentry 地址与 API Key即可按项目或任务维度一键导入直接进入 ARTEX 资产图供 Agent 探索。流量录制与回放内置流量代理-proxy :8788可完整录制测试过程中的所有请求响应便于后续审计、复现与证据留存。漏洞发现人在环路对话Human-in-the-Loop在关键操作节点如高危漏洞利用、敏感数据访问引入人工审批机制AI 不会擅自执行高风险动作确保测试合规可控。Agent 与 LLM 配置多 Agent 架构支持多工作 Agent 并发执行任务。多模型支持兼容 AnthropicClaude与 OpenAI 系列模型支持自定义 Base URL 与代理配置。拦截审批系统对 AI 发起的敏感操作进行实时拦截管理员可在 Web 界面审批或拒绝实现自动化执行 人工风控的双保险。后端日志与审计完整的操作日志与系统日志满足企业级合规审计要求。0x03 更新介绍Docker 环境优化使用 NodeSource 安装 Node 20满足 Playwright 20 要求 Docker 镜像增强预装 Playwright MCP/CLI 及 Chromium 浏览器 Worker 统计修复写回计数按事实 / 资产 / 漏洞维度分开统计数据更精准 UI 修复修复会话列表长标题溢出遮挡删除按钮的问题0x04 使用介绍安装与使用指南PostgreSQL必需LLM API KeyANTHROPIC_API_KEY 或 OPENAI_API_KEY也可在 UI 配置方式一一键安装脚本git clone https://github.com/Autumn-27/ARTEX.gitcd ARTEX./install.sh脚本会自动检测/安装 Docker并提供两个选项① 全部 Docker输入 Postgres 密码回车可随机生成→ 自动写.env→docker compose up -d② 本地运行选择数据库连接方式 → 生成config.json→ Go 编译单二进制 → 启动安装完成后访问[http://localhost:8787首次进入](http://localhost:8787首次进入/)/setup设置管理员密码方式二Docker Compose手动git clone https://github.com/Autumn-27/ARTEX.gitcd ARTEXcp .env.example .env # 填写 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEYdocker compose up -d # 拉取 autumn27/artex 镜像 postgres镜像已预装常用工具ripgrep、curl、vim、npm、nmap等./skills与./data目录通过绑定挂载持久化。方式三下载预编译二进制Releases前往 GitHub Releases 下载对应平台 zip解压后得到artexskills/config.example.json执行​​​​​​​cp config.example.json config.json # 填写 database 连接信息./artex # → http://localhost:8787方式四从源码编译单二进制​​​​​​​# 1) 前端静态导出cd web npm ci npm run build:static cd ..# 2) 拷进内嵌目录cp -r web/out server/webui/dist# 3) 编译-tags embedui 才内嵌前端CGO_ENABLED0 go build -tags embedui -o artex ./cmd/artex./artex常用启动参数./artex -addr :8787 -proxy :8788-addr前端 API 服务端口-proxy流量录制代理端口数据库配置示例config.json​​​​​​​{database: {host: 127.0.0.1,port: 5432,user: artex,password: yourpass,dbname: artex,sslmode: disable}}开发模式./dev.sh一键启动后端:8787 流量代理:8788 前端 Next.js 开发服务器:5173Mock 预览无后端cd web NEXT_PUBLIC_MOCK1 npm run dev0x05 下載《渗透安全HackTwo》回复20260730获取下载