版本管理&迁移kali-vmware&知识库
先聊聊版本管理,对于MCP来说,选择何种命令去运行以及当涉及到需要安装依赖时如何去更便捷地跑通MCP安装是一个问题,于是我基于mise做了一个版本管理:

现在不仅仅mise可以去获取最新版本并下载安装,同时mise支持的所有PLUGIN都可以自由的下载可用版本:

当然这些安装都是走代理安装的,而配置中已经支持代理配置,同时每一个plugin允许共存多个版本,最关键的是支持java、maven、gradle、python等等,这将解决后续漏洞复现的各类依赖问题

在迁移到kali后,我突然发现agentScope的powershell tool或者说powershell 7是跨平台的,比如:


这个jadx是我通过host clis引入的,后面将自动注入host clis面板中选择的一系列tool,当然同一时间一个CLI只能使用一个版本:

当然其实powershell去安装tool到环境中也是可以的,只不过没版本管理和Hhost clis方便和干净罢了,而且很多skill是没有自己的脚本的通常是本地CLI的指导规范,而一个skill.md无疑也是最干净的做法,skill.md+ everything for cli的理念将形成一套足够完善的以agent为核心的本地网络安全基建。
最后是知识库,我发现ima其实就是一个远程文档检索工具,不做任何的语义检索,只基于关键字,因此我将其做成了一个数据源,可以自动拉取并在本地去做支持不同分块策略的chroma向量数据库


从下周开始我应该会比较多的去做一些开源项目的AI代码审计以补充更多的规则集和tool,可能会写一些分析文章当然大概率是通过智能协作去做验证漏洞分析和复现能力时可能才会写,感兴趣可以持续关注。