开源AI渗透测试框架ARTEX部署与使用
2026-08-28
《网络数据安全风险评估办法》实施有关事项答记者问
2026-08-28
又是一年 DTCC:数据库都在谈 AI,运维会变简单吗?
2026-08-28
《网络数据安全风险评估办法》实施有关事项答记者问
2026-08-27
美创数据库防水坝 V3.0安全软件
2026-08-27
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务ARTEX 是 Autumn-27 开源的一套由 LLM 多 Agent 驱动的自主渗透测试系统。后端采用 Go、前端采用 Next.js,整体打包为一个内嵌前端的单体二进制,配合 PostgreSQL 存储。与“人工在环”的辅助工具不同,ARTEX 更强调 Agent 的自主性:由 planner(规划者)负责生成攻击意图,多个 worker(执行者)领取意图、调用真实安全工具执行,并把结果写回数据库,形成“探索—决策—执行—写回”的自动闭环,能够在自主状态下推进多步利用链。
它适合有授权测试需求的团队,用于自动化资产测绘、漏洞发现、渗透链路推进等场景;安全研究人员也常用它开展 LLM 自主渗透能力的实验与落地。
项目开源地址为:https://github.com/Autumn-27/ARTEX(在线演示:https://artex-demo.vercel.app/)。
ARTEX 采用 Go 单体内嵌前端 + PostgreSQL 存储的分层结构,Agent 能力由 norma SDK 提供。整个系统以“双图架构”为核心,分为以下两类相互独立、又通过锚点相连的数据图:
资产图(Asset Graph):跨任务全局共享的资产真值库,节点为 root_domain / subdomain / ip / service / app / endpoint,资产归属到公司,父子关系与去重 Key 均由程序自动计算。
探索图(Exploration Graph):每个任务独立的“思考与推进”记录,节点为 goal / intent / fact / finding / hint,通过 spawns / derived_from / yields / proves 等边连成血缘链,并用锚点把意图、事实、漏洞挂到具体资产上。
系统主要由以下核心模块构成:
Planner 规划者:唯一的攻击意图生成者,读取探索图态势,持有一份按任务保留、跨轮次共享的待办清单,按依赖顺序逐步派发意图,保证串行利用链稳定推进、不重复、不错序。
Worker 执行者(×N):领取一条意图,调用 Bash / HTTP 等真实工具执行,把新资产、事实、漏洞写回双图后即停;并支持跨 worker 检索执行过程(search_all_worker_traces),复用他人的过程级观察。
引擎调度循环(Engine):事件驱动。图变更即唤醒 planner,planner 派发意图,worker 执行写回,写回又触发下一轮,直到目标被证明。
流量记录代理(MITM Proxy):对 worker 的真实请求全程留痕,支持 CA 验证,配合 guard / intercept 形成工具审批门。
支撑子系统:enrich(DNS / HTTP 异步补全)、MCP / Skills / memory / report、人机协同 mainagent 等。
以下以 Docker Compose 方式为例进行本地部署(另有 install.sh 一键脚本、预编译二进制、源码编译等多种方式)。
克隆仓库:
git clone https://github.com/Autumn-27/ARTEX.git cd ARTEX

一键安装脚本:
./install.sh

访问控制台:启动完成后打开 http://localhost:8787,首次进入 /setup 设置管理员密码。

说明:依赖 PostgreSQL;镜像已内置 ripgrep、curl、vim、npm、nmap 等常用工具;./skills 与 ./data 以绑定挂载方式持久化。常用启动参数:./artex -addr :8787 -proxy :8788(-addr 为前端 + API,-proxy 为流量录制代理端口)。
注册 / 登录:首次访问 http://localhost:8787/setup 设置管理员密码,完成登录。

配置 LLM:进入“LLM 配置”页,填入 ANTHROPIC_API_KEY 或 OPENAI_API_KEY(也可用环境变量覆盖 provider / model / base_url)。

资产同步(可选):在“资产同步”页填写 ScopeSentry 地址与 API Key,可按项目 / 任务维度导入域名、子域、IP、端口、站点、端点等资产。

创建任务:在任务列表创建扫描 / 渗透任务,选择目标与范围;系统会自动运行 planner + worker,对目标进行自主探索。

人机协同观察:可在仪表盘查看任务列表、Token 消耗、活动流;在“探索链路”查看攻击意图血缘链;在“资产覆盖图”查看哪些资产已测、哪些待测;在“会话”查看每一步工具调用;在“拦截”页面审批高风险操作;在“流量”查看 MITM 留痕。

相较于需要大量人工参与或单一提示词驱动的辅助型工具,ARTEX 提供了一套更完整的自主渗透运行框架:以双图架构区分“目标是什么”与“测到了什么程度”,以 planner + 多 worker 的调度形成稳定的多步攻击链闭环,以事件驱动引擎实现不断推进,直至目标达成。
它适合在授权测试范围内探索 LLM 自主安全测试、自动化资产测绘与漏洞发现、红队多步利用链的自动化推进等场景。需要特别强调的是:ARTEX 会真实调用扫描与渗透工具,务必仅在获得授权的目标或自建测试环境中使用,并按需要收紧并发与 token 预算,以控制成本与风险。