AI+安全
【导航】AI+安全资料索引
AI导航站
人工智能术语解释
MCP介绍和服务导航
Agent Skills导航网站
人工智能AI工具合集
搭建本地知识库:ima.copilot和pandawiki
WPS/Office安装AI插件
Windows安装CUDA环境
Windows使用LM Studio部署DeepSeek R1模型
Windows安装Ollama本地部署大模型
Windows使用LLaMA-Factory微调LlaMA 3大模型
python调用LM Studio(AI)本地API
Ubuntu虚拟机部署Dify+Ollama搭建智能体和工作流
AI大模型第三方API大全
免费大模型agnes
Nvidia NIM平台模型免费一年(包含GLM5.2)
OpenRouter API Key申请与调用
MiniMax API Key申请与调用
AI编程插件和IDE
Windows环境+VScode插件,Claude Code连接中转站
Claude Code命令速查手册
Windows安装CodeX(ChatGPT)
小米MiMo API KEY如何配置到Trae/TraeCN
Windows CC Switch教程
Kali Linux安装CC Switch
省Token的AI编程路由代理:9Router
国内Agent(OpenClaw产品)整理
Windows安装使用OpenClaw(龙虾)
Ubuntu安装Hermes Agent教程
网络安全Agent合集(持续更新)
网络安全Skills(持续更新)
IDE中kali MCP不能显示和无法连接的问题
Ubuntu/Kali部署CyberStrikeAI工具
VulnClaw-AI驱动的渗透测试CLI工具
Codex执行渗透任务
Kali安装自动化渗透助手HexStrike-AI(MCP)
Kali安装Pentest-Swarm-AI
Linux运行Strix(AI渗透工具)
Claude Code连接BurpMCP
通过MCP调用Kali工具
大模型安全相关资料
大模型提示词注入靶场OMEGA-9使用说明
大模型(LLM)安全测试开源工具
本文档使用 MrDoc 发布
-
+
首页
网络安全Agent合集(持续更新)
网络安全Skills(持续更新) https://wiki.bafangwy.com/doc/926/ 通用Agent:国内Agent(OpenClaw产品)整理 https://wiki.bafangwy.com/doc/918/ # 渗透测试(漏洞挖掘 Agent) | 工具名称 / 地址 | 介绍 | | ----------------- | ----------- | | CyberStrikeAI<br>[/doc/920/](/doc/920/) | 依托 AI 能力实现自动化渗透测试,整合各类安全工具完成漏洞探测与利用 | | HexStrike<br>[/doc/915](/doc/915) | 多智能体架构的渗透框架,可自主执行从信息收集到漏洞攻击的完整流程 | | Strix<br>[/doc/922](/doc/922) | 模拟真实攻击者行为的 AI 智能体,动态检测并验证目标系统存在的安全漏洞 | | Pentest-Swarm-AI<br> [/doc/928](/doc/928) | 采用蜂群调度模式的集群 AI 工具,多智能体协同适配大规模目标渗透场景 | | VulnClaw <br> [/doc/944](/doc/944) | AI驱动的渗透测试CLI工具 | | https://memfit.ai/ | Memfit AI 是由 YAK 技术生态驱动、基于递归式双引擎架构的专业智能代理平台,集成战略战术执行、工具、知识与记忆系统,可高效拆解并完成复杂任务。 | | https://github.com/Autumn-27/ARTEX | AI 自主渗透测试系统(Go 后端 + Next.js 前端) | | [https://github.com/vxcontrol/pentagi](https://github.com/vxcontrol/pentagi) | 基于 Docker 容器部署的全自动渗透测试智能体,环境隔离且开箱即用 | | [https://github.com/0xSteph/pentest-ai-agents](https://github.com/0xSteph/pentest-ai-agents) | 适配 Claude 大模型的渗透测试工具集,依靠多子智能体覆盖渗透全环节工作 | | [https://github.com/GreyDGL/PentestGPT](https://github.com/GreyDGL/PentestGPT) | 经典 LLM 驱动型渗透测试工具,以交互模式开展测试,目前项目已停止维护 | | [https://github.com/SanMuzZzZz/LuaN1aoAgent](https://github.com/SanMuzZzZz/LuaN1aoAgent) | 结合推理框架的自主渗透智能体,依托逻辑分析能力挖掘系统潜在安全风险 | | https://github.com/SeaOf0/dsh-redteam-model | 基于 dsh web 实现的九个 redteam 安全研究工作模式(预设)及其运行时插件,自包含、可离线部署。目标是服务于 redteam 进行授权安全研究,覆盖渗透测试、红队评估、代码审计、二进制分析、免杀对抗、应急溯源、云安全攻防与 CTF 解题领域 | | https://github.com/cha0upup/LeoAI | LeoAI 是一款专为红队操作人员设计的**后渗透管理工具(远控管理后台)**,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShell 管理工具,LeoAI 提供 AI 辅助决策、多协议 通信、流量伪装、团队协作等企业级能力,内置 Web 管理界面,开箱即用。| | [https://github.com/xalgord/xalgorix](https://github.com/xalgord/xalgorix) | Xalgorix 是开源自主式 AI 渗透测试平台,集成数十款安全工具,配备本地 WebUI,支持多模式扫描、22 项标准化测试流程,可自动完成漏洞探测、验证并生成带品牌定制的 PDF 报告,还支持 Discord 等消息推送能力。 | | https://github.com/oritera/Cairn | Cairn 是基于黑板架构的通用问题求解引擎,主打状态空间搜索能力,无固定角色与流程,以事实、意图、提示三大核心原语驱动,适配 AI 渗透测试、CTF 解题、漏洞研究等场景,支持多款主流大模型,可通过 Docker 轻量化部署。 | | https://github.com/larlarua/autocve | 一款 AI Agent 驱动的自动化 CVE 挖掘工具,可全自动完成开源项目筛选、代码审计、漏洞验证、PoC 与标准化漏洞报告生成全流程,大幅简化 CVE 申报挖洞工作。 | | https://github.com/elder-plinius/T3MP3ST | 基于多智能体的开源主动安全红队框架,依托Claude Code、CodeX、Hermes等智能体工作,覆盖 Web、CTF、嵌入式等多场景,可自动化完成情报收集、漏洞利用与漏洞披露全链路。 | | 漏洞盒子 蛙池 https://www.digpool.cn/ | 内测中 | # 代码审计 Agent | 工具名称 / 地址 | 补充介绍 | | ------------------------------------------------------------ | ------------------------------------------------------------ | | [https://github.com/lintsinghua/DeepAudit](https://github.com/lintsinghua/DeepAudit) | 多智能体协作的代码审计系统,Docker 环境运行,可自动化挖掘代码漏洞并出具报告 | | [https://github.com/m4xxxxx/AIxVuln](https://github.com/m4xxxxx/AIxVuln) | 融合大模型与沙箱环境,自动化完成代码漏洞检测、验证与风险判定 | | [https://github.com/xy200303/AiCodeAudit](https://github.com/xy200303/AiCodeAudit) | 结合知识图谱技术的 AI 审计工具,梳理代码依赖关系,提升漏洞识别精度 | | [https://github.com/vercel\-labs/deepsec](https://github.com/vercel-labs/deepsec) | 开源代码安全审计工具,结合规则筛选与 AI 分析,高效排查代码安全隐患 | |https://github.com/PurCL/RepoAudit| RepoAudit 是基于多智能体与 LLM 的代码审计框架,结合静态分析技术,无需编译即可对 C/C++、Java、Python、Go 等多语言代码库开展审计,可检测空指针、内存泄漏等各类代码漏洞,同时内置验证模块降低误报率。 | # 安全运营Agent | 名称 | 地址 | 补充介绍 | | -------------------------------------- | ------------------------------------------------------------ | ------------------------------------------------------------ | | 萤火应急响应工具 | https://github.com/11firefly11/yinghuo | 一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和辅助工具箱整合到一个可双击运行的客户端里,帮助应急人员快速完成“采集证据、提取异常、辅助处置、输出报告”的闭环 | # CTF Agent | 名称 | 地址 | 补充介绍 | | -------------------------------------- | ------------------------------------------------------------ | ------------------------------------------------------------ | | ctf-agent | [https://github.com/verialabs/ctf-agent](https://github.com/verialabs/ctf-agent) | 一款可并行调度多个人工智能模型自动解题的 CTF 自动化工具,斩获 2026 年旧金山 BSides 安全赛事第一名。 | | CTF_Agent |https://github.com/dlongx/CTF_Agent | 国内开源 CTF 智能 Agent 框架,基于 ReAct 思想实现,兼容 OpenAI、Claude、Ollama 本地大模型;内置常用安全工具调用封装,支持 CTFd 平台对接,适合二次开发、学习 AI‑Agent 解决 CTF 题的基础实现。 | | BT‑Fly 蝴蝶 Agent |https://github.com/huihuilikaile/CTF-BTFly | 国产轻量级 CTF 自动化 Agent;侧重 Web、杂项、密码学题型,做了大量 CTF 常用脚本内置封装,配置简单,适合新手快速上手,支持本地大模型部署运行。 | | 無敵‑Project Muteki |https://github.com/FishCodeTech/muteki/ | 开源异构多模型 Agent 集群,面向攻防自动化与 CTF 解题;智能调度多个 Agent、管理上下文,支持自主执行、验证攻击结果,中英文文档齐全,可用于研究多智能体协同安全攻防 | | XBOW 项目配套 CTF 竞赛 Agent 框架 |https://github.com/m-sec-org/xbow-competition | 2026年1月停止更新 | | flagseeker |https://github.com/fyxme/flagseeker | 模块化 CTF AI Agent,基于 Docker 隔离沙箱,集成 RAG 检索增强;支持快速自定义 Agent、提示词,用来做 LLM 解决 CTF 任务能力的测试与基准对比;2025 年 11 月停止更新| | |https://github.com/DieuHoa15/llm-ctf-agent-boilerplate | CTF‑Agent 模板脚手架项目,Docker 构建隔离复现环境,支持文件类、网络类容器化赛题,自带 LLM 消耗统计、开销观测;用于快速搭建自己的 CTF 智能代理,2025 年 10 月停止更新 | CTF全能工具箱ProV2:94GB离线AI模型库,打造无网环境下的智能攻防平台 ``` docker pull remusdbd/ctftools-all-in-one:v2 docker run -it --gpus all -v /path/to/data:/data ctftools ``` # 其他工具 https://forum.butian.net/AITools # 榜单 这里面大部分没开源,但是可以围观 腾讯榜单:Tsecbench 智能攻防AI 统一跑分基准 https://tsecbench.zc.tencent.com/ 全球榜单 https://www.cybergym.io/cybergym/
八方网域
2026年8月25日 13:13
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
如果文档没有解决你的问题,建议把预期结果、命令、错误信息、截图等等发给**AI工具**提问,描述越详细越容易解决
Markdown文件
分享
链接
类型
密码
更新密码