文章总结: ARTEX是一款基于Go与Next.js的AI自主渗透测试开源系统,集成任务管理、流量录制、Agent及LLM配置等功能。它支持从ScopeSentry同步资产,可通过一键脚本或Docker快速部署,需依赖PostgreSQL与大模型API。该工具为安全人员提供了可视化的AI驱动自动化测试体验。 综合评分: 68 文章分类: 渗透测试,AI安全,安全工具,产品介绍
ARTEX:自动化渗透测试
原创
Autumn52 Autumn52
SecSentry
2026年7月28日 08:00 北京 标题已修改
在小说阅读器读本章
去阅读
ARTEX
https://github.com/Autumn-27/ARTEX
AI 自主渗透测试系统(Go 后端 + Next.js 前端)
在线 Demo: https://artex-demo.vercel.app/
交流群见文末
截图预览
完整交互见在线 Demo。
仪表盘
任务列表
任务 · 执行过程(会话 / 工具调用)
任务关联资产(任务测试中涉及到的资产)
探索链路
发现
资产
流量录制
会话
Agent 管理
LLM 配置
拦截审批
后端日志
资产同步(ScopeSentry)
支持从 ScopeSentry 直接同步资产数据,免去重复收集:
- • 在「资产同步」页填 ScopeSentry 的地址与 API Key,接入数据源;
- • 按项目或任务维度选择要同步的目标与资产类型(域名 / 子域 / IP / 端口 / 站点 / 端点…);
- • 一键导入并按公司资产范围归并,直接进入 ARTEX 的资产图供 agent 探索使用。
安装
依赖数据库 PostgreSQL;探索需配置 LLM(
ANTHROPIC_API_KEY或OPENAI_API_KEY,也可在 UI 里配)。
方式一:一键安装脚本(推荐)
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh
脚本会:检测 / 自动安装 Docker → 让你选 ① 全部 Docker 或 ② 本地编译运行:
- • ① 全部 Docker:填一个 Postgres 密码(可回车随机)→ 自动写
.env→docker compose up -d。 - • ② 本地运行:选数据库(连已有 / 用 Docker 起一个)→ 生成
config.json→go编译内嵌单二进制 → 启动。
装好后打开 http://localhost:8787(首次进入 /setup 设置管理员密码)。
方式二:Docker Compose(手动)
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
cp .env.example .env # 填 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEY
docker compose up -d # 拉取 autumn27/artex 镜像 + postgres
# → http://localhost:8787
镜像已含常用工具(ripgrep/curl/vim/npm/nmap…);./skills 与 ./data 以绑定挂载持久化。
方式三:下载预编译二进制(Releases)
到 Releases 下载对应平台的 zip,解压后得到 artex + skills/ + config.example.json:
cp config.example.json config.json # 填好 database 连接
./artex # → http://localhost:8787
方式四:从源码编译单二进制
# 1) 前端静态导出
cd web && npm ci && npm run build:static && cd ..
# 2) 拷进内嵌目录
cp -r web/out server/webui/dist
# 3) 编译(-tags embedui 才内嵌前端)
CGO_ENABLED=0 go build -tags embedui -o artex ./cmd/artex
./artex
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:SecSentry Autumn52 Autumn52《ARTEX:自动化渗透测试》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论