自动化快速评估工具

🛡️ RedAgent -AI 自动化快速评估工具


✨ 功能特性

推荐使用硅基流动的LLM接口:https://cloud.siliconflow.cn/i/JsMeWiWt

  • AI 智能体引擎: 基于 ReAct (Reasoning + Acting) 模式的自动化安全评估
  • 纯 Go 实现: 无需依赖外部二进制文件
  • 现代化 UI: 黑客风格的终端界面,实时显示 AI 思考过程
  • 多 LLM 支持: 支持 OpenAI GPT-4、DeepSeek、硅基流动、Claude 等
  • 实时日志: 实时展示 AI 思考过程和 HTTP 请求历史
  • 上下文处理与压缩
  • 支持本地Ollma接口

🛠️ 技术栈

  • 后端: Go 1.22+ / Wails v2
  • 前端: React + TailwindCSS + Lucide Icons
  • 网络: 纯 Go 库 (net/http, gocolly, chromedp)
  • AI: OpenAI API 标准接口

🔧 工具能力(外置+内置双引擎)

  • 纯 Go 实现: 无需依赖 nmap、sqlmap 等外部工具
  • 12+ 内置能力: 端口扫描、页面爬取、指纹识别、参数模糊测试等
  • 外置工具支持: 可集成 sqlmap、nuclei 等专业工具

📖 使用方法

  1. 启动应用后,点击右上角 ⚙️ 设置图标配置 LLM API
  2. 选择 LLM 提供商 (OpenAI / DeepSeek / 硅基流动 / Claude)
  3. 输入目标 URL (例如: https://example.com)
  4. 可选: 输入自定义规则 (例如: "重点测试登录页面的 SQL 注入")
  5. 点击 开始 按钮启动评估
  6. 左侧面板显示 AI 思考过程,右侧显示 HTTP 历史和发现的漏洞
  7. 评估完成后可在「评估总结」标签页查看报告,或导出 HTML 报告

🐛 支持的漏洞类型

  • 💾 SQL 注入 (SQLi)
  • 🌐 跨站脚本 (XSS)
  • 🔄 服务端请求伪造 (SSRF)
  • 📂 本地文件包含 (LFI)
  • 💻 命令注入
  • 📝 信息泄露
  • ⚙️ 安全配置错误
  • 🚧 路径遍历
  • 等等
相关推荐
ZFB000118 小时前
【麒麟桌面系统】V10-SP1 2503 系统知识——插入U盘(移动硬盘)为只读状态
linux·运维·kylin
金智维科技官方18 小时前
智能体,重构企业自动化未来
人工智能·自动化·agent·智能体·数字员工
qizhideyu18 小时前
LVS(Linux virual server)
linux·运维·lvs
xiaoliuliu1234518 小时前
CentOS 7 安装 gcc-4.8.5-44.el7.x86_64.rpm 详细步骤(含依赖解决)
linux·运维·centos
白太岁18 小时前
通信:(5) 电路交换、报文交换与分组交换
运维·服务器·网络·网络协议
nzxzn19 小时前
Keepalived 核心知识点
运维·keepalived
OpsEye19 小时前
监控 100 问(七):混合云环境下的 IT 监控策略
运维·it·监控·混合云
feng68_19 小时前
Nginx高性能Web服务器
linux·运维·服务器·nginx
海色的人19 小时前
ansible普通用户批量修改密码
运维
梦想的旅途219 小时前
企业微信API:外部群自动化推送实战指南
大数据·机器人·自动化·企业微信·rpa