文章总结: 本文介绍开源项目ARTEX,一套LLM多Agent驱动的自主渗透测试系统,采用Planner+Worker架构实现资产测绘、漏洞探测与渗透链路自动化闭环,具备可视化WebUI、Docker部署、数据持久化等特性,适用于企业安全巡检、红队演练等场景,并提供快速上手指引,文末附带SRC圈子推广。
综合评分: 72
文章分类: AI安全,渗透测试,红队,安全工具
炸场开源|零人工干预挖出0day的AI 自主渗透 Agent
原创
Autumn-27
Autumn-27
Z2O安全攻防
2026年9月23日 21:01
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
⚠️重要声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。
ARTEX—— 一套 LLM 多 Agent 驱动的自主渗透测试系统,真正做到无人值守自动完成资产测绘、漏洞探测、渗透链路闭环推进!
仪表盘
🤖拒绝聊天套壳!真正的多 Agent 自主攻防
市面上很多 AI 渗透工具:人不下指令,Agent 就 “躺平”。 而 ARTEX 设计了一套「Planner+Worker」多智能体架构,实现探索 — 决策 — 执行 — 写回数据库完整自动闭环。
✅Planner 规划者:全局总指挥,读取资产态势,梳理攻击意图、维护待办清单,保证攻击链路有序执行,不会乱序、重复探测。 ✅N 个 Worker 执行者:领取规划下发的任务,调用各类安全工具实际执行探测,结果全部回写数据库。
不需要人工一步步下达指令,给定测试范围,Agent 会自主探索目标,一步步挖掘潜在漏洞、串联完整利用链。
✨这些亮点,直接戳中安全从业者痛点
1. 可视化 WebUI,告别黑盒命令行
后端 Go 开发、前端 Next.js,内置 Web 可视化仪表盘,不用闷头敲命令行。
- • 📊攻防总览看板:资产统计、漏洞数量、Token 消耗、任务活动流一目了然
- • 🗺️资产图谱:域名、子域、IP、端口、站点全部自动梳理,构建全局资产图
- • 📜攻击链路可视化:完整还原 AI 的思考 + 工具调用全过程,每一步操作有据可查,方便复盘
- • ⚡多任务并发:自定义 Worker 数量,多个测试任务并行跑,效率拉满
2. Docker 一键部署,上手门槛低
支持 Docker 容器化一键部署,执行脚本即可拉起整套服务 + PostgreSQL 数据库,新手也能快速跑通环境,同时支持二次开发改造,适配自己的武器库与工作流。
3. 完整的数据留存,再也不怕模型 “失忆”
这是 ARTEX 最大的优势之一。 所有探测结果、资产信息、漏洞、攻击路径全部持久化存入数据库。哪怕重启服务,历史态势不会丢失,解决了普通大模型上下文溢出、忘记前面做过什么的致命问题。
4. 多场景适配
🔹企业安全团队:授权环境下自动化安全巡检,批量资产风险探测 🔹红队演练:辅助梳理攻击面,自动推进渗透链路,节省大量重复劳动 🔹安全研究员:研究 LLM+Agent 在网络安全领域的落地,二次开发实验 🔹学习爱好者:研究 AI 自主攻防的架构思路,理解多智能体安全应用
截图预览
任务列表
任务
任务 · 执行过程(会话 / 工具调用)
执行过程
探索链路
探索链路
发现
发现
资产覆盖图(力导向布局 · 已测高亮 · 节点折叠展开)
资产覆盖图
📝快速上手参考
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh
执行脚本后,可选择 Docker 模式快速部署,启动后访问 Web 页面,填入大模型 Key,配置测试 Scope,即可启动自主渗透任务。
项目地址:https://github.com/Autumn-27/ARTEX
💬写在最后
AI 不会替代安全工程师,但会淘汰重复劳动。 ARTEX 最有价值的地方,不只是一个工具,更是一套「大模型 + 多 Agent + 资产图谱」的实战落地范式。 不再是简单的 “大模型调用 nmap”,而是让 AI 拥有态势感知、任务规划、持续探索的完整能力。
建了个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞 圈子专注于更新src相关: 1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、分享src优质视频课程3、分享src挖掘技巧tips4、小群一起挖洞
图片
图片
图片

免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Z2O安全攻防 Autumn-27
Autumn-27《炸场开源|零人工干预挖出0day的AI 自主渗透 Agent》