文章总结: 本文介绍Provena工具,一款基于PiAgent驱动的自主红队AI系统,可无人值守完成渗透测试与代码审计任务。其架构将决策与执行分离,通过证据链确保可靠性,并以Java代码审计为例展示从jar反编译到漏洞发现的完整流程。文章提供工具开源地址及历史审计成果参考,但内容偏产品推广,技术细节有限。
综合评分: 62
文章分类: AI安全,红队,代码审计,渗透测试,安全工具
基于Ai自主代码审计的红队Agent,真正做到审计出漏洞
youki
youki
C4安全
2026年9月28日 18:41
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
CODE
重要声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。
QUOTE
Provena — 一套基于Pi Agent驱动的自主红队AI系统,真正做到无人值守自动完成各种渗透任务!
工具开源地址
CODE
https://github.com/youki992/Provena
∞
THE END
功能
运行环境要求,下面是Win的运行要求
编辑 config.yaml,只改这几行
内置工具如下
常用命令
run命令的常用参数
chat命令的常用参数
chat命令使用,通过cli对话式交互内容
对话内容测试,询问内置的工具
工具架构
CODE
┌──────────────────────┐
│ 模型(Pi harness) │ 只做决策:下一步干什么
└──────────┬───────────┘
│ 工具调用
┌──────────▼───────────┐
│ Provena 内核 │ 执行 · 采集证据 · 记账 · 出报告
│ ① 工具执行器 + RBAC │
│ ② FGS 图(只追加) │ ← 唯一的”记忆”
│ ③ 人机协同(HITL) │
│ ④ 报告(md/json/sarif)│
└──────────────────────┘
模型主要是负责”下一步执行什么”,而Provena 则负责决策”能不能做”和”记录下步骤”。
在设计上面,我是不指望模型可靠的,所以就把可靠性做在架构上:决策过程外置成图、结论必须依靠证据生成、缺乏证据就不算完成目标。
CODE
┌──────────┐
│ origin │ 起点
└────┬─────┘
│ motivates
┌────▼─────┐
│ goal │ 本次目标
└────┬─────┘
┌───────────┼────────────┐
┌────▼────┐ ┌────▼────┐ ┌────▼─────┐
│ step │ │ step │ │ sub_goal │ ← 运行时临时拆的子目标
└────┬────┘ └────┬────┘ └────┬─────┘
│ │ │
┌────▼────┐ ┌────▼─────┐ │
│ fact │ │ finding │◄─────┘
│ 客观观测 │ │ 待确认线索 │
└─────────┘ └──────────┘
节点状态:pending → active → confirmed / completed / blocked / abandoned
另有 intent / hint 两类节点
以的Java代码审计为例,从jar文件开始审计
CODE
.jar
│ jar-list 列条目(不解压)
▼
条目列表
│ jar-extract 抽目标 .class / 资源文件
├──────────────────────────────┐
▼ ▼
cfr 反编译 直接 read/grep
→ 可读 Java 源码 (web.xml、.properties、
│ mybatis 映射)
▼
joern-parse –language JAVASRC
│
▼
CPG(代码属性图)
│ joern-scan(官方查询库已内置,离线可用)
▼
完整 source→sink 路径 → 置信度可升到 dataflow_reachable
内测版本地址
CODE
https://wiki.freebuf.com/societyDetail/articleDetail?society_id=184&article_id=230351
白帽集市链接
如果你没有加入内部社区,也可单独付费购买工具
历史审计能力和成果参考
用友U8C nDay手到擒来,Provena-Audit自动审计出洞
用友U8C-CodeSynServlet全版本未授权任意文件下载漏洞分析
END
我是墨格,专注于让文章更清晰地抵达读者。
如果你觉得今天这篇有收获,欢迎点赞、在看、转发三连,我们下篇见。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:C4安全 youki
youki《基于Ai自主代码审计的红队Agent,真正做到审计出漏洞》