AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
Kimi提示词注入项目
AI红蓝对抗Skills集合
Java全链路代审利器
一站式AI红队测试平台
AI代码安全防护利器
Yakit与Claude全链路渗透
AI自动化渗透测试工具
AI自动化渗透架构登顶
SRC漏洞报告提交稿Skill
全网最全信息安全MCP汇总
网络安全技能库Skills
自动漏洞挖掘验证系统
小迪安全知识库
-
+
首页
自动漏洞挖掘验证系统
自动漏洞挖掘验证系统
# AIxVuln [](https://github.com/m4xxxxx/AIxVuln#aixvuln) AIxVuln 是一个基于大模型(LLM)+ 工具调用(Function Calling)+ Docker 沙箱的**自动化漏洞挖掘与验证系统**。 系统通过 Web UI / 桌面客户端管理"项目",为每个项目自动组织多个**数字人**协作完成环境搭建、代码审计、漏洞验证与报告生成,并在隔离的 Docker 环境内完成依赖安装、服务启动、PoC 验证与证据采集,最终产出可下载的漏洞报告。 目前已通过该项目在真实开源项目中发现数十个漏洞。 ## 特性 [](https://github.com/m4xxxxx/AIxVuln#%E7%89%B9%E6%80%A7) * **首次启动引导** — 首次运行自动进入初始化向导,引导创建管理员账户并一键构建所需 Docker 镜像,开箱即用 * **单二进制部署** — Dockerfile、前端 UI 等资源全部嵌入可执行文件,无需额外文件即可运行 * **项目化管理** — 支持从 Git 仓库、压缩包上传、压缩包 URL 三种方式创建项目,一键启动/取消,实时查看漏洞列表、容器、事件日志与报告 * **数字人协作** — 每个数字人拥有独立人格(姓名、性别、年龄、性格、头像、自定义提示词),绑定特定 Agent 能力类型,以持久化实例运行,跨任务复用记忆 * **决策大脑(DecisionBrain)** — 全局调度中枢,维护状态面板与记忆体,自动编排数字人、汇聚碎片化利用点(exploitIdea)并组装攻击链(exploitChain) * **团队聊天(Team Chat)** — 用户可通过 `@数字人名` 或 `@全体` 与任意数字人 / 决策大脑实时对话,数字人之间也可通过 TeamMessage 机制广播消息 * **Docker 沙箱与多语言环境** — 内置 `aisandbox` 攻击沙箱,支持 PHP / Java / Node.js / Python / Go 运行环境及 MySQL / Redis 等中间件 * **双 API 模式** — 支持 OpenAI Chat Completions API 和 Responses API,可按 Agent 类型独立配置 * **SQLite 配置管理** — 配置存储于 `data/AIxVuln.db`,首次启动自动生成默认值,通过 Web UI 可视化编辑,支持按 Agent 类型独立覆盖 * **报告模板自定义** — 报告模板存储在 `data/.reportTemplate/`,支持在 Web UI 中直接编辑 * **桌面客户端** — 基于 Wails 构建跨平台桌面应用(`wailsapp/`),内嵌前端 UI ## 界面预览 [](https://github.com/m4xxxxx/AIxVuln#%E7%95%8C%E9%9D%A2%E9%A2%84%E8%A7%88) ### 首页 — 项目管理与创建 [](https://github.com/m4xxxxx/AIxVuln#%E9%A6%96%E9%A1%B5--%E9%A1%B9%E7%9B%AE%E7%AE%A1%E7%90%86%E4%B8%8E%E5%88%9B%E5%BB%BA) 支持从 Git 仓库、压缩包上传、压缩包 URL 三种方式创建项目,一键启动漏洞挖掘任务。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/img-1.png) ### 项目详情 — 实时状态总览 [](https://github.com/m4xxxxx/AIxVuln#%E9%A1%B9%E7%9B%AE%E8%AF%A6%E6%83%85--%E5%AE%9E%E6%97%B6%E7%8A%B6%E6%80%81%E6%80%BB%E8%A7%88) 运行中的项目详情页,左侧展示数字人工作状态与容器列表,右侧展示环境信息(登录凭证、数据库信息、路由示例等),所有信息实时更新。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/img-2.png) ### 数字人管理 [](https://github.com/m4xxxxx/AIxVuln#%E6%95%B0%E5%AD%97%E4%BA%BA%E7%AE%A1%E7%90%86) 管理 Agent 数字人角色,每个数字人拥有独立人格(姓名、性别、年龄、性格、头像)和自定义提示词,绑定特定 Agent 能力类型。支持增删改,修改后重启项目生效。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/img-3.png) ### 严格审核机制 — 防止 AI 幻觉 [](https://github.com/m4xxxxx/AIxVuln#%E4%B8%A5%E6%A0%BC%E5%AE%A1%E6%A0%B8%E6%9C%BA%E5%88%B6--%E9%98%B2%E6%AD%A2-ai-%E5%B9%BB%E8%A7%89) ExploitIdea 经过"审核失败 → 正在整改"等多轮状态流转,决策大脑对每个候选漏洞进行严格审核,防止 AI 幻觉导致的误报。ExploitChain 组装后同样需要经过验证流程。 [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/exp-1.png) ### 高效的团队沟通机制 [](https://github.com/m4xxxxx/AIxVuln#%E9%AB%98%E6%95%88%E7%9A%84%E5%9B%A2%E9%98%9F%E6%B2%9F%E9%80%9A%E6%9C%BA%E5%88%B6) 数字人之间、数字人与决策大脑之间通过 Team Chat 实时协作。以下展示了一次真实项目中的多轮沟通过程: **环境搭建阶段** — Ops 数字人汇报编译问题,决策大脑给出修复指令,数字人自主执行修复: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-1.png) **用户实时介入** — 用户通过 @数字人名 直接下达指令(绿色气泡),决策大脑同步协调其他数字人处理环境问题: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-2.png) **决策大脑指导** — 决策大脑针对 MySQL 连接问题给出详细排查步骤和重建方案,数字人据此自主执行: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-3.png) **多线并行** — Analyze 数字人广播发现的漏洞线索(@all),Ops 数字人同步处理 Maven 依赖问题,Verifier 数字人等待环境就绪后立即开始验证: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-4.png) **自主协作** — 多个数字人同时汇报进展、分配剩余配额、用户可随时 @任意数字人 进行干预: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/chat-5.png) **定向开源漏洞挖掘** — 支持通过Github MCP自动添加满足条件的开源项目: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/git-mcp.png) ### 漏洞报告示例 [](https://github.com/m4xxxxx/AIxVuln#%E6%BC%8F%E6%B4%9E%E6%8A%A5%E5%91%8A%E7%A4%BA%E4%BE%8B) 系统自动生成结构化漏洞报告,包含完整利用链分析、攻击流程图和验证证据: **完整利用链分析** — 自动绘制从攻击入口到最终危害的完整调用链路图: [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/report-1.png) **验证证据与 PoC** — 包含时间盲注验证、UNION SELECT 探测等详细测试过程和关键证据(HTTP 请求/响应): [](https://github.com/m4xxxxx/AIxVuln/blob/main/docs/images/report-2.png)
xiaodi
2026年9月7日 01:22
5
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)