应用介绍
做授权渗透和漏洞赏金侦察,前期那套活又多又重复:枚举子域、扫端口、爬历史资产、翻 JS 找接口、对着一堆输出判断下一步。想让 AI Agent 接手,又不敢把目标信息发去云端,而且递归式的自动侦察一跑就是上千次模型调用,用 GPT-4、Claude 这类云端 API 账单顶不住。
AIRecon 走的是全本地、离线这条路:把自托管的 Ollama 大模型、一个 Kali Linux 的 Docker 沙箱、和一个实时 Textual 终端界面(TUI)拼在一起,不需要任何 API key、目标数据不出本机。它按 侦察→分析→利用→报告 的固定流水线自主推进,模型在沙箱里调 nmap、subfinder、amass、nuclei、ffuf 等 60 多个工具,输出自动归档到 workspace,最后按 CVSS 生成 Markdown 报告。
它内置了一套技能知识库(57 个 skill 文件、289 个关键词到技能的自动映射),还能接可选的本地安全知识库(约 109 万条安全记录),原生集成 Caido 代理做请求重放和自动化 fuzz。整条链路离线跑,会话可断点续跑。
这是一个仅供授权安全测试的工具:项目本身写明使用前必须取得明确授权、遵守法律和项目范围。MIT 开源。
全本地离线运行:自托管 Ollama 大模型 + Kali Docker 沙箱,不需要 API key,目标情报、工具输出和报告都不离开本机。
自主流水线:按 侦察 → 分析 → 利用 → 报告 的结构自动推进,Agent 自行决定下一步并在沙箱里执行工具。
60+ 安全工具:沙箱内置 nmap、naabu、subfinder、amass、nuclei、nikto、ffuf、sqlmap 等六十多个常用工具,加自定义 fuzzer、Schemathesis API fuzz 和 Semgrep 静态扫描。
技能知识库:内置 57 个 skill 文件、289 个关键词自动映射,可扩展社区技能库,把 CTF、漏洞赏金、渗透的常用打法沉淀成可复用 playbook。
Caido 原生集成:内置列表、重放、自动化 fuzz(§FUZZ§)、findings、scope 五个工具,把代理里的请求直接拿来重放和批量测试。
终端界面与续跑:实时 Textual TUI 展示进度和 workspace 文件树,会话可断点续跑,底部显示 Ollama/Docker/模型状态。
授权范围内使用:项目明确要求仅用于已获授权的安全测试,使用前须取得许可并遵守法律与项目范围。
AIRecon 走的是全本地、离线这条路:把自托管的 Ollama 大模型、一个 Kali Linux 的 Docker 沙箱、和一个实时 Textual 终端界面(TUI)拼在一起,不需要任何 API key、目标数据不出本机。它按 侦察→分析→利用→报告 的固定流水线自主推进,模型在沙箱里调 nmap、subfinder、amass、nuclei、ffuf 等 60 多个工具,输出自动归档到 workspace,最后按 CVSS 生成 Markdown 报告。
它内置了一套技能知识库(57 个 skill 文件、289 个关键词到技能的自动映射),还能接可选的本地安全知识库(约 109 万条安全记录),原生集成 Caido 代理做请求重放和自动化 fuzz。整条链路离线跑,会话可断点续跑。
这是一个仅供授权安全测试的工具:项目本身写明使用前必须取得明确授权、遵守法律和项目范围。MIT 开源。
软件功能
全本地离线运行:自托管 Ollama 大模型 + Kali Docker 沙箱,不需要 API key,目标情报、工具输出和报告都不离开本机。
自主流水线:按 侦察 → 分析 → 利用 → 报告 的结构自动推进,Agent 自行决定下一步并在沙箱里执行工具。
60+ 安全工具:沙箱内置 nmap、naabu、subfinder、amass、nuclei、nikto、ffuf、sqlmap 等六十多个常用工具,加自定义 fuzzer、Schemathesis API fuzz 和 Semgrep 静态扫描。
技能知识库:内置 57 个 skill 文件、289 个关键词自动映射,可扩展社区技能库,把 CTF、漏洞赏金、渗透的常用打法沉淀成可复用 playbook。
Caido 原生集成:内置列表、重放、自动化 fuzz(§FUZZ§)、findings、scope 五个工具,把代理里的请求直接拿来重放和批量测试。
终端界面与续跑:实时 Textual TUI 展示进度和 workspace 文件树,会话可断点续跑,底部显示 Ollama/Docker/模型状态。
授权范围内使用:项目明确要求仅用于已获授权的安全测试,使用前须取得许可并遵守法律与项目范围。


