协奏于攻守之间|AI原生渗透测试IDE,让人与智能体共用浏览器、终端、流量、资产图、任务、证据和控制权

admin 2026-08-22 04:50:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍Hexestra,一款AI原生渗透测试IDE,实现人类操作员与智能体共用浏览器、终端、流量、资产图等操作面。核心能力包括集成浏览器流量捕获、共享终端会话、图驱动测试及证据管理。工具支持本地ClaudeCode驱动,提供ASK/AUTO/BYPASS三种自主执行模式,并保留BurpSuite等现有工具链。文章提供了详细的环境配置、安装步骤及BurpBridge集成指南。可操作建议:关注公众号回复关键字获取下载链接。 综合评分: 85 文章分类: 渗透测试,AI安全,红队,安全工具,安全开发


协奏于攻守之间 | AI 原生渗透测试 IDE,让人与智能体共用浏览器、终端、流量、资产图、任务、证据和控制权

ABSllk ABSllk

夜组安全

2026年8月21日 07:30 青海

在小说阅读器读本章

去阅读

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

工具介绍

一款 AI 原生渗透测试 IDE,让人类操作员与智能体共用浏览器、终端、流量、资产图、任务、证据和控制权。

为什么选择 Hexestra?

Hexestra 连接用户在本机或 WSL 中安装的 Claude Code,并将分散的渗透测试环节整合进同一个项目。你可以沿用 Claude Code 的使用习惯直接下达短指令;项目上下文和内置规则由 Hexestra 补充。操作员可以随时检查、引导、审批、中断或直接接管。

  • 人与 AI 共用同一操作面: 双方使用同一个浏览器、终端会话、捕获流量、任务、资产和证据。
  • 可控的高自主执行: 在 ASK、AUTO 和 BYPASS 之间选择,同时保留 Rules of Engagement 和技术安全边界;Scope 标签只作提示。
  • 本地 Claude Code 驱动: 沿用熟悉的对话、命令、技能和配置;后续可能考虑支持其他智能体后端。
  • 继续使用熟悉的工具: 保留 Burp Suite、PowerShell、WSL、SSH 及其现有配置,不必重新适应一套封闭替代品。
  • 持久化的项目状态: 重新打开项目文件夹即可恢复 Scope、任务、NetMap、证据、Finding、报告、工作区、权限偏好和对话分支。

界面截图

以下截图均来自完全虚构的 Northstar Demo Lab,仅使用保留的 example.test 域名、文档专用 IP、合成身份和合成证据。

任务树、报告、Agent 活动、当前资产和包含 17 个节点的 NetMap 位于同一个可控操作面。

目标资产列表将显示在左侧,并在下方 NetMap 中展示出关联资产及详细信息

图片

Evidence 保留原始输出,并与 Finding 和已验证的 Vulnerability 建立关联。

已验证的 Vulnerability 集中保存严重度、生命周期、影响、修复建议和关联上下文。

可使用内置浏览器进行目标访问,在左侧开启抓包后出现流量记录,并可进行拦截,重放等操作。

核心能力

  • 集成浏览器、HTTP/HTTPS 流量捕获、检查、拦截、Repeater 和证据保存
  • 人类与 Agent 共享本地、WSL、SSH、跳板机和原始反向 Shell 会话,并支持人工接管与 Agent 命令审计
  • 通过 NetMap 中的结构化资产、关系、来源和当前目标进行图驱动测试
  • 将原始输出依次整理为 Evidence、Finding、Vulnerability 和 Report
  • 使用非破坏性对话分支保留原始推理路径,同时共享项目的权威状态
  • 可选接入 Burp Bridge 和 Burp MCP,不改变原有 Burp 工作流
  • 可选的项目级 Mihomo 多跳出口,节点加密保存并对受控路由执行 fail-closed

快速开始

环境要求

  • Node.js 24 和 npm
  • Windows x64、Linux x64(以 Ubuntu 24.04 为基准)、macOS Intel 或 macOS Apple Silicon
  • 当前平台的标准 Electron 桌面运行库;Ubuntu 需要常见的 X11/GTK 运行库
  • 打包版已内置 mitmproxy;从源码运行时可单独提供
  • 可选的 Burp Suite;构建 Bridge 需要 JDK 17
  • 可选的用户提供 Mihomo,用于项目级多跳出口(v1.19.29 是已测试的推荐版本)

安装 Claude Code

在 Settings > Connection(设置 > 连接) 中选择的 Native 或 WSL 环境内执行:

Native 或 WSL 环境需要单独安装 Claude Code;Hexestra 不会内置或自动安装 CLI。

npm install -g @anthropic-ai/claude-code
claude --version

使用 Anthropic 账号时执行:

claude auth login
claude auth status

配置第三方 API

请在随后用于启动 Hexestra 的同一个终端中设置服务商环境变量。以下命令来自 DeepSeek 官方 Claude Code 接入指南:

Linux 和 macOS:

export ANTHROPIC_BASE_URL=https://api.deepseek.com/anthropic
export ANTHROPIC_AUTH_TOKEN="YOUR_DEEPSEEK_API_KEY"
export ANTHROPIC_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_OPUS_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_SONNET_MODEL='deepseek-v4-pro[1m]'
export ANTHROPIC_DEFAULT_HAIKU_MODEL=deepseek-v4-flash
export CLAUDE_CODE_SUBAGENT_MODEL=deepseek-v4-flash
export CLAUDE_CODE_EFFORT_LEVEL=max

Windows PowerShell:

$env:ANTHROPIC_BASE_URL="https://api.deepseek.com/anthropic"
$env:ANTHROPIC_AUTH_TOKEN="YOUR_DEEPSEEK_API_KEY"
$env:ANTHROPIC_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_OPUS_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_SONNET_MODEL="deepseek-v4-pro[1m]"
$env:ANTHROPIC_DEFAULT_HAIKU_MODEL="deepseek-v4-flash"
$env:CLAUDE_CODE_SUBAGENT_MODEL="deepseek-v4-flash"
$env:CLAUDE_CODE_EFFORT_LEVEL="max"

使用其他兼容 Anthropic 接口的服务商时,按其文档替换接口地址、Token 和模型名称。不要把 API Key 提交到仓库。

从源码运行

在 Hexestra 项目根目录执行:

npm ci
npm run electron:dev

配置流量捕获与 mitmproxy

从源码运行 Hexestra 时,请安装 mitmproxy 并确认 mitmdump 可用:

uv tool install mitmproxy
mitmdump --version

Release 已内置 mitmdump 运行时,因此 Traffic Capture 无需单独安装 mitmproxy。

配置项目级 Mihomo 出口

从上游发布页下载 Mihomo,然后在 设置 > 代理 中选择可执行文件。v1.19.29 是已测试的推荐参考版本;可执行文件能够运行即可接受,实际兼容性由配置校验和 Controller 启动结果决定。Mihomo 是由用户提供的外部 GPLv3 运行时;Hexestra 不下载或随安装包分发它。

代理范围仅限当前活动项目:不会启用 TUN,也不会修改系统代理。Browser、Traffic/Replay、最外层 SSH 或 jump-host 连接以及 WebShell 请求会使用受控链路。Local/WSL Terminal 会注入 HTTP_PROXYHTTPS_PROXYALL_PROXYNO_PROXY 和 WSLENV;忽略这些变量并直接创建裸 socket 的程序可能绕过 Terminal 边界。Claude API 流量和远端 Shell 命令产生的二次出站不在 v1 控制范围。

代理开启后,缺少节点、链无效、Runtime 停止/崩溃或重载失败都会阻断受控出口,不会回退直连。真实两跳验收可运行:

HEXESTRA_MIHOMO_PATH=/path/to/mihomo npm run test:proxy-smoke

配置 Burp Suite Bridge

Burp 集成是可选的。Hexestra 通过 mitmproxy 捕获流量,再通过需要认证的本机回环 Bridge 将已完成的交换镜像到 Burp;Burp 不会被静默加入浏览器的实时网络路径。

在 Windows、Linux 或 macOS 上安装 JDK 17 后构建 Bridge:

npm run build:burp-bridge
  1. 在 Burp 中打开 Extensions > Installed > Add,选择 Java,加载 resources/burp-bridge/hexestra-burp-bridge.jar
  2. 打开 Hexestra Bridge,记录本机回环端口并复制配对 token。
  3. 在 Hexestra 中打开 Settings > Burp(设置 > Burp),填写端口和 token,保存后点击 Connect Bridge

镜像的交换会出现在 Target > Site map,在支持时也会出现在 Organizer。Burp 的公开扩展 API 无法把合成记录写入 Proxy > HTTP history

构建与检查

npm run electron:build
npm run audit:public
npm run check

工具获取

点击关注下方名片进入公众号

回复关键字【260821】获取下载链接

往期精彩

[DeepSeek Harness(dsh)渗透测试模式

2026-08-20

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497439&idx=1&sn=f676e33d8cbcfce919ab0456dc62525f&scene=21#wechatredirect)[Forgex 是一款面向 Windows 平台的集成式AI渗透测试工具箱

2026-08-19

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497416&idx=1&sn=8cdab12f4c63821bcd715246da32624a&scene=21#wechatredirect)[AI 驱动的自主渗透测试平台:输入目标,AI agent 自动完成侦察→规划→主动测试→漏洞验证→报告生成

2026-08-18

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497408&idx=1&sn=f0989452201b7d00488576641d3ff1f6&scene=21#wechatredirect)[plutoxAI 智能渗透测试系统 | 一套整合多类AI安全工具的一体化渗透测试平台

2026-08-17

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497399&idx=1&sn=013940b2a36f998f4cb707195190ef1b&scene=21#wechatredirect)[一款根据目标单位名称和备案域名ip进行资产信息收集工具,资产准确率99.9%

2026-08-14

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497389&idx=1&sn=59ad46129320d5a938fa8f0c572afc1f&scene=21#wechatredirect)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:夜组安全 ABSllk ABSllk《协奏于攻守之间 | AI 原生渗透测试 IDE,让人与智能体共用浏览器、终端、流量、资产图、任务、证据和控制权》

评论:0   参与:  0