ARTEX:自动化渗透测试

admin 2026-08-09 05:06:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ARTEX是一款基于Go与Next.js的AI自主渗透测试开源系统,集成任务管理、流量录制、Agent及LLM配置等功能。它支持从ScopeSentry同步资产,可通过一键脚本或Docker快速部署,需依赖PostgreSQL与大模型API。该工具为安全人员提供了可视化的AI驱动自动化测试体验。 综合评分: 68 文章分类: 渗透测试,AI安全,安全工具,产品介绍


cover_image

ARTEX:自动化渗透测试

原创

Autumn52 Autumn52

SecSentry

2026年7月28日 08:00 北京 标题已修改

在小说阅读器读本章

去阅读

ARTEX

https://github.com/Autumn-27/ARTEX

AI 自主渗透测试系统(Go 后端 + Next.js 前端)

在线 Demo: https://artex-demo.vercel.app/

交流群见文末


截图预览

完整交互见在线 Demo。

仪表盘

任务列表

任务 · 执行过程(会话 / 工具调用)

任务关联资产(任务测试中涉及到的资产)

探索链路

发现

资产

流量录制

会话

Agent 管理

LLM 配置

拦截审批

后端日志


资产同步(ScopeSentry)

支持从 ScopeSentry 直接同步资产数据,免去重复收集:

  • • 在「资产同步」页填 ScopeSentry 的地址与 API Key,接入数据源;
  • • 按项目任务维度选择要同步的目标与资产类型(域名 / 子域 / IP / 端口 / 站点 / 端点…);
  • • 一键导入并按公司资产范围归并,直接进入 ARTEX 的资产图供 agent 探索使用。

安装

依赖数据库 PostgreSQL;探索需配置 LLMANTHROPIC_API_KEY 或 OPENAI_API_KEY,也可在 UI 里配)。

方式一:一键安装脚本(推荐)

git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh

脚本会:检测 / 自动安装 Docker → 让你选 ① 全部 Docker 或 ② 本地编译运行

  • • ① 全部 Docker:填一个 Postgres 密码(可回车随机)→ 自动写 .env → docker compose up -d
  • • ② 本地运行:选数据库(连已有 / 用 Docker 起一个)→ 生成 config.json → go 编译内嵌单二进制 → 启动。

装好后打开 http://localhost:8787(首次进入 /setup 设置管理员密码)。

方式二:Docker Compose(手动)

git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
cp .env.example .env          # 填 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEY
docker compose up -d          # 拉取 autumn27/artex 镜像 + postgres
# → http://localhost:8787

镜像已含常用工具(ripgrep/curl/vim/npm/nmap…);./skills 与 ./data 以绑定挂载持久化。

方式三:下载预编译二进制(Releases)

到 Releases 下载对应平台的 zip,解压后得到 artex + skills/ + config.example.json

cp config.example.json config.json   # 填好 database 连接
./artex                              # → http://localhost:8787

方式四:从源码编译单二进制

# 1) 前端静态导出
cd web && npm ci && npm run build:static && cd ..
# 2) 拷进内嵌目录
cp -r web/out server/webui/dist
# 3) 编译(-tags embedui 才内嵌前端)
CGO_ENABLED=0 go build -tags embedui -o artex ./cmd/artex
./artex


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:SecSentry Autumn52 Autumn52《ARTEX:自动化渗透测试》

评论:0   参与:  0