提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      开源AI渗透测试框架ARTEX部署与使用
      发布时间:2026-08-28 阅读次数: 524 次
      01
      ARTEX 简介

      ARTEX 是 Autumn-27 开源的一套由 LLM 多 Agent 驱动的自主渗透测试系统。后端采用 Go、前端采用 Next.js,整体打包为一个内嵌前端的单体二进制,配合 PostgreSQL 存储。与“人工在环”的辅助工具不同,ARTEX 更强调 Agent 的自主性:由 planner(规划者)负责生成攻击意图,多个 worker(执行者)领取意图、调用真实安全工具执行,并把结果写回数据库,形成“探索—决策—执行—写回”的自动闭环,能够在自主状态下推进多步利用链。

      它适合有授权测试需求的团队,用于自动化资产测绘、漏洞发现、渗透链路推进等场景;安全研究人员也常用它开展 LLM 自主渗透能力的实验与落地。

      项目开源地址为:https://github.com/Autumn-27/ARTEX(在线演示:https://artex-demo.vercel.app/)。



      02
      ARTEX 架构

      ARTEX 采用 Go 单体内嵌前端 + PostgreSQL 存储的分层结构,Agent 能力由 norma SDK 提供。整个系统以“双图架构”为核心,分为以下两类相互独立、又通过锚点相连的数据图:

      • 资产图(Asset Graph):跨任务全局共享的资产真值库,节点为 root_domain / subdomain / ip / service / app / endpoint,资产归属到公司,父子关系与去重 Key 均由程序自动计算。

      • 探索图(Exploration Graph):每个任务独立的“思考与推进”记录,节点为 goal / intent / fact / finding / hint,通过 spawns / derived_from / yields / proves 等边连成血缘链,并用锚点把意图、事实、漏洞挂到具体资产上。

      系统主要由以下核心模块构成:

      • Planner 规划者:唯一的攻击意图生成者,读取探索图态势,持有一份按任务保留、跨轮次共享的待办清单,按依赖顺序逐步派发意图,保证串行利用链稳定推进、不重复、不错序。

      • Worker 执行者(×N):领取一条意图,调用 Bash / HTTP 等真实工具执行,把新资产、事实、漏洞写回双图后即停;并支持跨 worker 检索执行过程(search_all_worker_traces),复用他人的过程级观察。

      • 引擎调度循环(Engine):事件驱动。图变更即唤醒 planner,planner 派发意图,worker 执行写回,写回又触发下一轮,直到目标被证明。

      • 流量记录代理(MITM Proxy):对 worker 的真实请求全程留痕,支持 CA 验证,配合 guard / intercept 形成工具审批门。

      • 支撑子系统:enrich(DNS / HTTP 异步补全)、MCP / Skills / memory / report、人机协同 mainagent 等。



      03
      ARTEX 本地部署

      以下以 Docker Compose 方式为例进行本地部署(另有 install.sh 一键脚本、预编译二进制、源码编译等多种方式)。

      克隆仓库:

      git clone https://github.com/Autumn-27/ARTEX.git cd ARTEX

      image001.png

      一键安装脚本:

      ./install.sh

      image003.png

      访问控制台:启动完成后打开 http://localhost:8787,首次进入 /setup 设置管理员密码。

      image005.png

      说明:依赖 PostgreSQL;镜像已内置 ripgrep、curl、vim、npm、nmap 等常用工具;./skills 与 ./data 以绑定挂载方式持久化。常用启动参数:./artex -addr :8787 -proxy :8788(-addr 为前端 + API,-proxy 为流量录制代理端口)。



      04
      ARTEX 使用测试

      注册 / 登录:首次访问 http://localhost:8787/setup 设置管理员密码,完成登录。

      image007.png

      配置 LLM:进入“LLM 配置”页,填入 ANTHROPIC_API_KEY 或 OPENAI_API_KEY(也可用环境变量覆盖 provider / model / base_url)。

      image009.png

      资产同步(可选):在“资产同步”页填写 ScopeSentry 地址与 API Key,可按项目 / 任务维度导入域名、子域、IP、端口、站点、端点等资产。

      image011.png

      创建任务:在任务列表创建扫描 / 渗透任务,选择目标与范围;系统会自动运行 planner + worker,对目标进行自主探索。

      image013.png

      人机协同观察:可在仪表盘查看任务列表、Token 消耗、活动流;在“探索链路”查看攻击意图血缘链;在“资产覆盖图”查看哪些资产已测、哪些待测;在“会话”查看每一步工具调用;在“拦截”页面审批高风险操作;在“流量”查看 MITM 留痕。

      image015.png



      05
      总结

      相较于需要大量人工参与或单一提示词驱动的辅助型工具,ARTEX 提供了一套更完整的自主渗透运行框架:以双图架构区分“目标是什么”与“测到了什么程度”,以 planner + 多 worker 的调度形成稳定的多步攻击链闭环,以事件驱动引擎实现不断推进,直至目标达成。

      它适合在授权测试范围内探索 LLM 自主安全测试、自动化资产测绘与漏洞发现、红队多步利用链的自动化推进等场景。需要特别强调的是:ARTEX 会真实调用扫描与渗透工具,务必仅在获得授权的目标或自建测试环境中使用,并按需要收紧并发与 token 预算,以控制成本与风险。

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部