
给网站做一次安全自查有多难?商业漏洞扫描器按年订阅,请专业渗透测试团队报价动辄数万,小团队和独立站长基本被挡在门外。最近GitHub上有个项目把这件事的门槛拉低了不少:ARTEX,一个由大模型驱动的AI自主渗透测试系统,开源两天就冲上2300多颗星。这篇文章带你把它跑起来。
这是个什么项目
ARTEX出自百度"agent+"攻防挑战赛冠军团队,Go后端加Next.js前端,仓库地址见文末官方链接。它的定位不是传统意义上的"扫描器",而是让LLM驱动的agent自己规划测试路径、调用工具、汇总发现,人只在关键节点审批。简单说,你给它一个授权范围内的资产清单,它像一名初级渗透测试工程师那样去探索、验证并记录过程。
功能面上有几个点值得展开:
- 仪表盘:总览任务状态、Token消耗和活动流,跑一次测试花了多少模型成本一目了然。
- 任务执行留痕:agent的每次会话和工具调用都有记录,出问题可以完整回放。
- 资产覆盖图:力导向布局的资产拓扑,已测试的节点高亮,盲区一眼就能看出来。
- 流量录制与拦截审批:高风险操作前会弹出审批卡片,人点头之后agent才继续,这是它区别于"全自动跑"的关键设计。
- 资产同步:可对接开源资产测绘平台ScopeSentry,把域名、子域、IP、端口数据一键导入资产图。
Docker部署全流程
部署只需要一台能跑Docker的机器和一个大模型API Key,数据库用PostgreSQL,容器编排里已经带上了。按下面五步走:
第一步,拉取代码:
```bash
git clone https://github.com/mhtsec/ARTEX.git
cd ARTEX
```
第二步,一键安装(推荐):直接运行./install.sh,脚本会自动检测并安装Docker,然后让你二选一:全部Docker部署,或本地编译运行。选前者,填一个Postgres密码(直接回车会随机生成),脚本自动写好.env并拉起容器。
第三步,手动部署(备选):如果不放心一键脚本,也可以手动来——复制.env.example为.env,填入POSTGRES_PASSWORD和ANTHROPIC_API_KEY(或OPENAI_API_KEY),然后执行docker compose up -d。镜像里已经内置了nmap、ripgrep、curl等常用工具,不用额外装。
第四步,初始化:浏览器打开 http://localhost:8787 ,首次访问进入/setup页面设置管理员密码。
第五步,配置模型:在系统设置里配置LLM,也可以在.env里预先写好Key。远程MCP支持http(Streamable HTTP)和sse两种模式,按需选择。
两个注意点:./skills和./data目录是绑定挂载的持久化数据,升级版本前先备份;agent探索过程会持续消耗Token,第一次跑建议先拿一两个测试域名小范围试,估算成本后再放量。
合规红线先划清楚
渗透测试工具本身是中性的,但ARTEX的探索能力是真实的nmap级别的扫描和验证,未经授权对他人资产使用涉嫌违法。它的正确用法只有一个:测自己拥有的资产,或者拿到书面授权的客户资产。
写在最后
这个项目最值得借鉴的其实不是"AI会做渗透测试",而是它的人机协作结构——高风险动作卡在审批点、所有过程可回放、资产覆盖有全局视图。这套模式搬到任何要上生产环境的agent应用里都成立:让模型放开手脚探索,但把不可逆的操作留在人手里。
- 项目地址:GitHub - mhtsec/ARTEX(https://github.com/mhtsec/ARTEX)
- 在线演示:ARTEX Demo(https://artex-demo.vercel.app/)
文章标题:GitHub热门开源ARTEX实测:AI自主渗透测试系统的Docker部署全流程
文章链接:https://www.muooy.cn/15769.html
更新时间:2026年10月10日
1.本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:305582964@qq.com,我们将第一时间处理!2.资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
3.所有资源仅限于参考和学习,版权归原作者所有,更多请阅读用户协议和免责声明。

