DeepSentryV2.0.5Ultimate正式发布并开源:12类专职Agent、77个工具,一次真实排查给你看

admin 2026-09-30 05:46:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: DeepSentryV2.0.5Ultimate正式发布并开源,面向安全应急与日常运维场景,提供12类专职Agent和77个工具。相比2.0.4版本新增4类角色和4个工具,并引入可校验的证据档案机制,通过SHA256串联记录操作过程。实测显示2.0.5在工具调用次数和耗时上均有显著优化,适合多主机应急初筛、网络设备巡检、定时值守和桌面系统核查等场景。建议从只读小范围任务开始试用。 综合评分: 68 文章分类: 应急响应,安全运营,安全工具,安全建设


DeepSentry V2.0.5 Ultimate 正式发布并开源:12 类专职 Agent、77 个工具,一次真实排查给你看

原创

asaotomo asaotomo

Hx0极客圈

2026年9月26日 11:59 安徽

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

产品发布 · 安全运维 · 证据链

12 类专职 Agent,77 个工具 一次真实排查给你看

同一份虚构日志,实跑 2.0.4 与 2.0.5:12 类专职 Agent、77 个工具,以及可以交给同事复核的证据档案。

· DeepSentry 2.0.5 Ultimate · 2026 年 9 月 24 日

凌晨收到告警:“有人登录了运维账号,随后审计服务停了。”接下来要交代清楚的是谁在什么时间做了什么、证据在哪、下一步该确认什么。若要跨多台主机取证、让同事复核,工作还必须能继续、能交接。

2026 年 9 月 24 日发布并开源的 DeepSentry 2.0.5 Ultimate,正把安全工作组织成一条可检查的链。

立即下载体验:https://www.hx0.store/products/deepsentry

这条链:限定范围 → 分工采证 → 核对结论 → 必要时确认变更 → 留下报告与证据。下面不只讲功能,也给出一份可复核的本地实跑样例。

01它和其他 Agent 有什么不同

同样叫 Agent,要完成的事并不一样。下面按各项目的官方定位对照:编码、授权渗透,以及安全应急和日常运维,各自解决的是不同问题。

Codex / OpenHands

以软件工程任务为中心。Codex 的官方介绍聚焦编写、理解和修改代码;OpenHands 将自身定位为编码 Agent 与工程自动化平台。它们适合围绕代码仓库进行开发、测试和交付。

Codex 官方文档 · OpenHands 官方说明

PentestGPT

以获授权的渗透测试为中心。它的 Agent 版本面向渗透测试流程与目标验证,适合围绕测试范围推进发现、验证和记录。

PentestGPT Agent 官方说明

DeepSentry

以安全应急与日常运维的实际目标为中心。一项任务可能同时涉及本机、SSH / Telnet / FTP、网络设备、Fleet 多目标、网页巡检、聊天入口和定时执行。主 Agent 管控范围与最终结论,专职 Agent 处理不同证据类型;报告把动作、授权、风险与证据编号联系起来。

选择它的理由,是你要管理的是运行中的系统与可交付的调查过程,而不只是一个代码仓库或一次靶场验证。

DeepSentry 官方 README

02从 2.0.4 到 2.0.5,增加了多少

我们直接对照 2.0.4 标签与 2.0.5 当前代码的注册表:专职子 Agent 从 8 类增至 12 类,增加 4 类(+50%);内置工具从 73 个增至 77 个,增加 4 个(+5.5%)。这里统计的是“可用角色和工具数量”,不是准确率、检出率或性能提升。

图 1 注册表增量:角色 +4,工具 +4,交付物增加可校验证据档案

新增角色分别面向服务器基线加固、终端基线加固、主机应急响应、网络设备分析。新增工具为 task_wait、task_context、computer_use、http_proxy。角色扩展了分工,工具补上了长任务等待与上下文、桌面交互和代理接入能力。

更重要的变化发生在交付环节:2.0.5 每次会话除了 Markdown 报告,还会写入同名 .evidence.jsonl。记录经过脱敏,按序号和 SHA256 串联;项目内置校验函数可检查记录是否缺失或改写。中断、等待补充与失败会标明未完成,避免把过程中的猜测包装成最终结论。

2.0.5 更新日志

03哪些工作最适合交给它

场景一 多台主机的应急初筛

例如值班人员收到“审计服务被停”的告警,先用 Fleet 指定目标组,要求只读收集最近登录、提权、进程和服务状态。主机应急角色做时间线,基线角色核对配置,主 Agent 把相互矛盾的线索和未证实项单独列出。需要恢复服务或隔离账号时,再明确确认目标和动作。

可直接尝试

检查 prod-web 目标组最近 30 分钟的登录与审计服务状态;只读采证,按主机和时间线列出原始依据。先提交报告,不执行重启、封禁或改配置。

场景二 网络设备与网页控制台巡检

交换机或防火墙的问题往往横跨 CLI 输出、Web 页面和截图。DeepSentry 可结合网络设备角色、Fleet 与 Hx0 鹰眼,收集设备状态、告警和网页证据,再汇成 Markdown 或 Word。这样的交付更适合发给运维同事复核,也能避免只留下“设备正常”的笼统答复。网页巡检与 Word 报告并非 2.0.5 首次出现;本次更新加强的是角色分工、操作边界与证据串联。

可直接尝试

只读检查边界防火墙今天的接口状态和高优先级告警;网页用鹰眼打开,保留关键截图,按“现象—证据—影响—建议”交付。

场景三 每天固定时间的安全值守

把资源、端口、证书或登录异常检查设为周期任务,结果回到发起它的聊天会话。2.0.5 对定时结果增加持久化待投递队列;任务完成后即使进程重启,也能恢复收件路由。适合人不在终端前、却需要持续知道“检查过什么、何时检查、下一次何时运行”的团队。

场景四 桌面系统里的重复核查

2.0.5 新增 computer_use。鹰眼继续操作浏览器;Computer Use 操作这台电脑:先看当前屏幕,再使用鼠标和键盘。换窗口或画面变化后会重新观察,键鼠输入需要确认。例如把桌面上的文件通过微信发给同事,或打开 Burp Suite,用内置浏览器查看网页并做抓包分析。

支持的桌面:macOS、Windows 和 Linux X11。使用前运行 ./deepsentry –computer-check,按提示打开辅助功能与屏幕录制,就可以把本机软件放进同一次任务。

Computer Use 平台说明

04实跑一份日志,报告如何接受复核

我们构造了9 条虚构 SSH 日志,IP 均使用文档保留地址,不对应真实主机或安全事件。任务明确限定“只读分析当前文件、标注行号、区分观察和推断、生成中文报告”。2.0.5 实际调用工具读取文件并生成 Markdown 报告;报告旁的证据档案有 4 条记录,使用项目内置 VerifyEvidenceJournal 校验通过。

图 2 审阅页:原始日志、报告结论,以及证据校验结果

报告按行号写下可以回看的事实:L1—L3 是同一来源的三次失败登录;L5 记录 ops 成功登录;L6 记录该账号经 sudo 执行停止 auditd 的命令;L8 表示审计服务已停止。是否已经获授权、是否构成攻击,单独列为需要补充变更单和更多日志的线索。

同一会话可以继续核对

证据档案有 4 条记录,并用项目内置校验确认序号和 SHA256 连续。同事不需要重新跑一遍,也能顺着报告回到原始日志;如果要补充材料,在同一会话里继续追问即可。

图 3 同一次运行留下的记录:工具动作、报告与证据校验

05同一任务,两版各跑一次

我们还下载并校验了官方 2.0.4 arm64 发布包,用同一份输入文件、同一任务提示、同一模型配置各运行一次。观察到:2.0.4 用 6 次工具动作、约 51.4 秒,生成 Markdown 报告;2.0.5 用 2 次工具动作、约 18.9 秒,生成 Markdown 报告及可校验的证据档案。

图 4 同一任务下,2.0.5 同时留下证据档案

同一份日志、同一提示、同一模型配置:2.0.4 用 6 次工具动作、约 51.4 秒生成 Markdown 报告;2.0.5 用 2 次工具动作、约 18.9 秒完成报告,并额外写下 4 条可校验的证据记录。交付物从“一份结论”变成“结论加可复核的证据链”。

06给团队一个可执行的起点

先选择与系统架构匹配的 2.0.5 Release,核对发布包的 SHA256SUMS,再配置受控模型服务。第一项任务建议从只读、范围小、便于人工核对的日志或主机检查开始。

./deepsentry -h ./deepsentry –task “只读分析当前目录 auth.log;标注行号,区分观察与推断,生成中文报告,不修改文件或连接其他目标”

接入生产前,先写清目标清单和变更确认方式,再打开 Fleet、聊天定时任务和设备巡检。点击阅读原文跳转产品官网查看产品说明与下载。它要交给团队的,是做过什么、依据是什么、下一步确认什么。

产品说明以 官方 README 和 更新日志 为准。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:Hx0极客圈 asaotomo asaotomo《DeepSentry V2.0.5 Ultimate 正式发布并开源:12 类专职 Agent、77 个工具,一次真实排查给你看》

欢迎网安从业者入群交流! 网络安全文章

欢迎网安从业者入群交流!

文章总结: 本文为网络安全公众号社群推广文章,强调网络安全意识培养的重要性,指出多数安全事件源于意识不足和基础工作不到位。公众号已建立20个社群,旨在为网安从业
评论:0   参与:  0