暗网数据泄露情报精选周报
2026-08-14
开源AI红队自动化框架 RedAmon 部署与使用
2026-08-14
勒索攻击来了,如何守护核心数据?
2026-08-13
专家解读|高质量开展网络数据安全风险评估 推动网络数据安全治理长效发展
2026-08-11
89TB AI训练数据被删!美创韧性运行安全方案守护算力资产全生命周期安全
2026-08-11
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务RedAmon 是开源社区开发者 samugit83 以 MIT 协议发布的一款 AI 驱动的自主红队(agentic red team)框架,致力于把侦察、利用、后渗透、漏洞分类、自动修复直到提 PR 的完整攻击链压缩到一条流水线中。其核心主张是实现从第一个数据包到合并补丁的自动化,同时保留关键环节的人工审批。
它并不满足于“发现漏洞”,而是进一步做到:
用 AI 智能体验证 CVE 可利用性、测试口令策略、绘制横向移动路径;
将全部发现沉淀进 Neo4j 知识图谱,形成可自然语言查询的攻击面;
由 CypherFix 智能体对数百条发现去重排序,再由 CodeFix 智能体克隆仓库、定位代码、实施修复并自动开启 GitHub PR。
项目开源地址为:https://github.com/samugit83/redamon(当前版本 v6.4.1)。

RedAmon 整体采用 Docker Compose 编排,宿主机零依赖(不需要预装 Node、Python 或安全工具),所有能力封装进容器。核心构成如下:
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
内置能力规模:100+ 安全工具、185,000+ 检测规则、400+ AI 模型(OpenAI、Anthropic、本地 Ollama、vLLM 等)、500+ 项目设置项。
按以下命令克隆仓库并运行部署启动脚本:
克隆仓库

安装(三选一)
./redamon.sh install
# 轻量档:7 个常驻容器,不含 GVM/KB
./redamon.sh install --gvm
# 全量档:+ OpenVAS 漏洞扫描(首次同步漏洞库约 30 分钟)
./redamon.sh install --kbase
# + 本地知识库(镜像再增约 4.4 GB)

创建管理员账号
install 结束时会交互提示创建;错过或想重置随时可执行:
./redamon.sh create-admin
登录
访问 http://localhost:3000/,使用前文创建的管理员邮箱和密码登录。

配置 LLM Provider
进入 Settings → LLM Providers,配置 OpenAI、Anthropic、OpenRouter 或任意 OpenAI 兼容端点(含本地 Ollama、vLLM),模型列表自动拉取。未配置前,AI 能力不可用。

配置可选 API Keys
配置 Tavily、Shodan、SerpAPI、NVD、Vulners、URLScan、Censys 等,用于 OSINT 与 CVE 情报增强。
创建工作区
可导入或自行创建项目,支持以域名或 IP 地址为目标进行测试。

创建会话并开始测试
选择目标后,6 阶段侦察流水线并行展开,实时汇入 Neo4j 图谱,可在界面中以自然语言查询攻击面;

也可打开 Kali 沙箱 Shell 终端进行手工操作,与 AI 会话互补。

对 .gov、.mil、.edu 域名提交扫描会被硬拦截;大厂、金融、社交平台域名由 LLM 护栏拒绝。
RedAmon 是一款以 Docker 一键交付、从侦察到自动修复并开启 PR、全链路自主运行的 AI 红队框架:它通过 6 阶段并行侦察将攻击面沉淀进 Neo4j 知识图谱,再由多智能体(Fireteam)验证 CVE、测试口令策略、测绘横向移动路径,最后由 CypherFix、CodeFix 完成发现排序与代码修复,并以 PR 交付,同时内置 RoE 约束与目标护栏守住合规底线;其代价是镜像体积大(约 57 GB)、首次构建耗时、资源占用高,更适合具备 Docker 环境与充足磁盘、追求规模化侦察与修复交付的红队和安全研发团队,而在注重“人在回路”精细研判的场景下,Pentest-Copilot 一类人机协同工具仍是更轻量的互补选择。