文章总结: ARTEX是一款AI自动化渗透测试系统,本文介绍其v0.3.7至v0.3.11版本更新,新增探索图冷热节点压缩、全局代理、旁路提问、漏洞复测、noa上下文压缩等多项功能,并获百度Agent+攻防挑战赛冠军,提升渗透测试自动化与审计能力。
综合评分: 82
文章分类: 渗透测试,AI安全,安全工具,漏洞分析,红队
ARTEX:AI自动化渗透测试-v0.3.11
赛博生存指南
2026年9月17日 08:23
浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
以下文章来源于SecSentry
,作者Autumn52
SecSentry
.
漏洞分析、工具开发~
ARTEX
https://github.com/Autumn-27/ARTEX
AI 自主渗透测试系统(Go 后端 + Next.js 前端)
交流群在文末
在线 Demo: https://artex-demo.vercel.app/
距离上一次版本更新已经过去了一段时间,这期间陆续上线了不少新功能,也持续对 Agent 的稳定性、审计能力和使用体验进行了优化。
另外,也很幸运 ARTEX 在这段时间获得了 百度「Agent+」攻防挑战赛冠军。
下面整理一下 v0.3.7 ~ v0.3.11 期间的主要更新内容。
V0.3.7 – V 0.3.11
1. 探索图冷/热节点压缩
长任务运行到后期后,探索图中的意图、事实和关联信息会持续累积,图规模容易不断膨胀,影响查看和后续推理效率。
现在引入了 冷节点 / 热节点压缩机制:
- 活跃、近期仍在使用的节点保持为热节点;
- 长时间不活跃的节点会被识别为冷节点,并进行摘要压缩;
- 压缩只影响展示和上下文占用,原始记录不会丢失;
- 当 Agent 后续需要查看某个已压缩节点的详细信息时,仍然可以按需读取原始记录。
这样既能控制长任务后期的图规模,也不会牺牲历史信息的可追溯性。
2. 支持全局代理
平台现在支持统一配置 全局代理。
配置完成后,Agent 发起的网络操作可以统一通过全局代理执行,无需在每个任务或工具中分别配置。
适合:
- 统一管理网络出口;
- 接入 HTTP / HTTPS / SOCKS5 代理;
3. 支持旁路提问
新增 旁路提问 能力。
贡献者:@RuoJi6
在 Agent 正常执行任务的过程中,可以随时通过旁路提问了解当前情况,而不会打断正在运行的主任务。
例如可以随时询问:
- 当前执行到哪一步;
- 已经发现了哪些信息;
- 为什么正在执行某个操作;
- 当前还有哪些方向没有完成。
相比直接插入主会话,这种方式不会干扰 Agent 原有的执行上下文和任务流程,更适合长任务运行过程中的人工观察和介入。
4. 漏洞支持关联多条流量证据
漏洞记录现在可以同时关联 多条流量证据。
贡献者:@RuoJi6
对于需要多个请求、响应或不同阶段流量共同证明的问题,不再局限于绑定单条证据。
这样在查看漏洞详情时,可以更完整地还原漏洞触发过程,也方便后续进行审计、复现和报告整理。
5. Agent 命令执行审批详情与审计
进一步完善了 Agent 执行命令时的 审批详情记录。
贡献者:@RuoJi6
审批记录不再只是简单保存“允许 / 拒绝”的结果,而是会保留更完整的操作信息和审计上下文。
包括:
- Agent 实际准备执行的操作;
- 审批判断结果;
- 裁决说明;
- 对应工具调用;
- 原始执行来源。
后续还可以从审批记录直接定位到触发审批的具体工具执行,方便对高风险操作进行完整回溯。
6. 支持页面一键更新
新增 页面一键更新 能力。
后续版本升级可以直接通过页面操作完成,减少手动下载、替换和升级的步骤,让日常维护更加简单。
7. 支持 DeepSeek 官方网络搜索
新增 DeepSeek 官方网络搜索 支持。
可以直接复用当前配置的 DeepSeek 模型能力,通过官方搜索工具获取互联网搜索结果。
8. 支持漏洞复测
新增 漏洞复测功能。
贡献者:@RuoJi6
对于已经发现的漏洞,可以直接发起复测任务,用于确认:
- 漏洞当前是否仍然存在;
- 修复是否真正生效;
- 原有攻击路径是否仍可复现;
- 复测任务当前运行到什么状态。
这让漏洞从“发现”到“验证修复”形成了更完整的闭环。
9. 实验性功能:noa 上下文压缩
新增实验性的 noa 上下文压缩机制。
传统上下文压缩通常是在上下文快要达到上限时,由系统一次性进行压缩。noa 的思路有所不同:
它会先对会话消息进行编号,并将“上下文压缩”本身作为一种 Agent 可以主动调用的能力。
当上下文超过设定阈值后,系统会提醒 Agent:
当前上下文已经比较长,可以考虑进行压缩。
但是否压缩、什么时候压缩,以及哪些内容应该保留,由 Agent 根据当前任务状态自行判断。
noa 支持多层压缩:
- 重要信息继续保留在 Agent 当前上下文中;
- 不再需要频繁访问的详细历史会被整理并写入文件;
- 原始信息不会直接丢失;
- 后续如果任务重新需要这些信息,Agent 可以再次读取对应文件进行回溯。
V0.1 – V0.3.7
1. 资产测试覆盖度
现在可以更直观地了解资产的测试情况,包括:
- 哪些资产已经完成测试
- 哪些资产尚未测试
- 点击具体资产,可以进一步查看与该资产关联的测试记录和相关信息
通过资产测试覆盖度,可以更清晰地掌握当前整体测试进度,减少资产遗漏。
2. 任务系统
新增并持续完善任务体系,目前支持:
- 任务模板
- 关联资产
- 关联子任务
3. LLM 链式故障自动切换
LLM 配置增加了链式故障切换能力。
当当前使用的模型或服务出现异常时,可以按照预设配置自动切换到其他可用的 LLM,降低单一模型或服务故障对任务执行的影响,提高整体稳定性。
4. “发现”页面能力增强
“发现”页面现在支持从不同维度查看漏洞信息:
- 从任务视角查看任务执行过程中发现的漏洞
- 从资产视角查看不同资产关联的漏洞
5. Agent 事件触发机制
通过不同类型的事件,自动触发 Agent 执行后续任务。
例如:
发现漏洞后,可以自动触发 Agent 对漏洞进行二次验证;
验证完成后,可以继续触发 Agent,根据指定的格式和要求生成漏洞报告。
来自各位师傅的实战反馈:
0人工交互 黑盒测试出的金蝶0day
截图预览
仪表盘
任务列表
任务 · 执行过程(会话 / 工具调用)
任务关联资产(任务测试中涉及到的资产)
探索链路
发现
资产
流量录制
会话
Agent 管理
LLM 配置
拦截审批
后端日志
群-聊
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛博生存指南 《ARTEX:AI自动化渗透测试-v0.3.11》