文章总结: ARTEX是一个AI全自动化渗透管理系统,基于Go后端和Next.js前端开发,支持资产同步、任务管理、LLM配置及流量录制等功能。系统提供多种安装方式,包括Docker一键部署和源码编译,并集成ScopeSentry资产同步。核心价值在于通过AI代理实现自主渗透测试流程,提升安全评估效率。建议安全团队在授权环境下试用,注意合规使用。 综合评分: 81 文章分类: 渗透测试,AI安全,安全工具,红队,实战经验
AI 全自动化渗透管理系统 | ARTEX
渗透安全团队
2026年7月29日 10:24 湖北
在小说阅读器读本章
去阅读
以下文章来源于SecSentry ,作者Autumn52
SecSentry .
漏洞分析、工具开发~
ARTEX
https://github.com/Autumn-27/ARTEX
AI 自主渗透测试系统(Go 后端 + Next.js 前端)
在线 Demo: https://artex-demo.vercel.app/
交流群见文末
截图预览
完整交互见在线 Demo。
仪表盘
任务列表
任务 · 执行过程(会话 / 工具调用)
任务关联资产(任务测试中涉及到的资产)
探索链路
发现
资产
流量录制
会话
Agent 管理
LLM 配置
拦截审批
后端日志
资产同步(ScopeSentry)
支持从 ScopeSentry 直接同步资产数据,免去重复收集:
- • 在「资产同步」页填 ScopeSentry 的地址与 API Key,接入数据源;
- • 按项目或任务维度选择要同步的目标与资产类型(域名 / 子域 / IP / 端口 / 站点 / 端点…);
- • 一键导入并按公司资产范围归并,直接进入 ARTEX 的资产图供 agent 探索使用。
安装
依赖数据库 PostgreSQL;探索需配置 LLM(
ANTHROPIC_API_KEY或OPENAI_API_KEY,也可在 UI 里配)。
方式一:一键安装脚本(推荐)
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh
脚本会:检测 / 自动安装 Docker → 让你选 ① 全部 Docker 或 ② 本地编译运行:
- • ① 全部 Docker:填一个 Postgres 密码(可回车随机)→ 自动写
.env→docker compose up -d。 - • ② 本地运行:选数据库(连已有 / 用 Docker 起一个)→ 生成
config.json→go编译内嵌单二进制 → 启动。
装好后打开 http://localhost:8787(首次进入 /setup 设置管理员密码)。
方式二:Docker Compose(手动)
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
cp .env.example .env # 填 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEY
docker compose up -d # 拉取 autumn27/artex 镜像 + postgres
# → http://localhost:8787
镜像已含常用工具(ripgrep/curl/vim/npm/nmap…);./skills 与 ./data 以绑定挂载持久化。
方式三:下载预编译二进制(Releases)
到 Releases 下载对应平台的 zip,解压后得到 artex + skills/ + config.example.json:
cp config.example.json config.json # 填好 database 连接
./artex # → http://localhost:8787
方式四:从源码编译单二进制
# 1) 前端静态导出
cd web && npm ci && npm run build:static && cd ..
# 2) 拷进内嵌目录
cp -r web/out server/webui/dist
# 3) 编译(-tags embedui 才内嵌前端)
CGO_ENABLED=0 go build -tags embedui -o artex ./cmd/artex
./artex
群-聊
下方二维码添加好友,回复关键词”SecSentry”进群
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全团队 《AI 全自动化渗透管理系统 | ARTEX》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论