文章总结: ARTEX是一款AI驱动的自主渗透测试系统,支持资产同步、任务管理和多种安装方式(Docker、本地编译、预编译二进制)。它依赖PostgreSQL和LLM配置,提供仪表盘、会话记录和拦截审批功能,可简化资产安全测试流程。推荐使用一键安装脚本快速部署。 综合评分: 82 文章分类: 渗透测试,AI安全,安全工具,红队,内网渗透
一款AI自动化测试工具 ARTEX
kali笔记
2026年8月19日 10:40 甘肃
在小说阅读器读本章
去阅读
以下文章来源于SecSentry ,作者Autumn52
SecSentry .
漏洞分析、工具开发~
本文为大家介绍一款AI 自主渗透测试系统—
ARTEX。让你轻松上手资产安全。
作者项目地址:https://github.com/Autumn-27/ARTEX
仪表盘
任务列表
任务 · 执行过程(会话 / 工具调用)
任务关联资产(任务测试中涉及到的资产)
探索链路
发现
资产
流量录制
会话
Agent 管理
LLM 配置
拦截审批
后端日志
资产同步
支持从 ScopeSentry 直接同步资产数据,免去重复收集:
- • 在「资产同步」页填 ScopeSentry 的地址与 API Key,接入数据源;
- • 按项目或任务维度选择要同步的目标与资产类型(域名 / 子域 / IP / 端口 / 站点 / 端点…);
- • 一键导入并按公司资产范围归并,直接进入 ARTEX 的资产图供 agent 探索使用。
安装
依赖数据库 PostgreSQL;探索需配置 LLM(
ANTHROPIC_API_KEY或OPENAI_API_KEY,也可在 UI 里配)。
方式一:一键安装脚本(推荐)
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh
脚本会:检测 / 自动安装 Docker → 让你选 ① 全部 Docker 或 ② 本地编译运行:
- • ① 全部 Docker:填一个 Postgres 密码(可回车随机)→ 自动写
.env→docker compose up -d。 - • ② 本地运行:选数据库(连已有 / 用 Docker 起一个)→ 生成
config.json→go编译内嵌单二进制 → 启动。
装好后打开 http://localhost:8787(首次进入 /setup 设置管理员密码)。
方式二:Docker Compose(手动)
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
cp .env.example .env # 填 POSTGRES_PASSWORD、可选 ANTHROPIC_API_KEY
docker compose up -d # 拉取 autumn27/artex 镜像 + postgres
# → http://localhost:8787
镜像已含常用工具(ripgrep/curl/vim/npm/nmap…);./skills 与 ./data 以绑定挂载持久化。
方式三:下载预编译二进制(Releases)
到 Releases 下载对应平台的 zip,解压后得到 artex + skills/ + config.example.json:
cp config.example.json config.json # 填好 database 连接
./artex # → http://localhost:8787
方式四:从源码编译单二进制
# 1) 前端静态导出
cd web && npm ci && npm run build:static && cd ..
# 2) 拷进内嵌目录
cp -r web/out server/webui/dist
# 3) 编译(-tags embedui 才内嵌前端)
CGO_ENABLED=0 go build -tags embedui -o artex ./cmd/artex
./artex
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:kali笔记 《一款AI自动化测试工具 ARTEX》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论