bifa必发集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交” ,表明我理解并同意 《bifa必发集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于bifa必发集团

    申请试用
      开源AI红队自动化框架 RedAmon 部署与使用
      发布时间:2026-08-14 阅读次数: 1736 次
      01
      RedAmon 简介

      RedAmon 是开源社区开发者 samugit83 以 MIT 协议发布的一款 AI 驱动的自主红队(agentic red team)框架 ,致力于把侦察、利用、后渗透、漏洞分类、自动修复直到提 PR 的完整攻击链压缩到一条流水线中。其核心主张是实现从第一个数据包到合并补丁的自动化 ,同时保留关键环节的人工审批。

      它并不满足于“发现漏洞” ,而是进一步做到:

      • 用 AI 智能体验证 CVE 可利用性、测试口令策略、绘制横向移动路径 ;

      • 将全部发现沉淀进 Neo4j 知识图谱 ,形成可自然语言查询的攻击面 ;

      • CypherFix 智能体对数百条发现去重排序 ,再由 CodeFix 智能体克隆仓库、定位代码、实施修复并自动开启 GitHub PR。

      项目开源地址为:https://github.com/samugit83/redamon(当前版本 v6.4.1)。

      image001.png



      02
      RedAmon 架构

      RedAmon 整体采用 Docker Compose 编排 ,宿主机零依赖(不需要预装 Node、Python 或安全工具) ,所有能力封装进容器。核心构成如下:

      ?
      作用
      6 阶段侦察引擎(Recon)
      子域、端口、端点、参数逐层展开 ,工具并行投放 ,结果实时汇入共享知识图谱 ,数分钟内呈现完整攻击面
      Neo4j 知识图谱
      侦察与利用结果统一落图 ,去重、显式化实体关系 ,支持自然语言查询
      AI 智能体(Agent)
      验证 CVE 利用链、开展 Hydra 口令策略测试、测绘 XSS 攻击面、分析横向移动路径(Fireteam 多智能体并行)
      CypherFix 分类器
      对海量发现做 AI 去重 ,并按可利用性排序
      CodeFix 自动修复
      克隆仓库 → 通过 11 种代码感知工具定位 → 实施修复 → 开启 GitHub PR
      Kali 沙箱(kali-sandbox)
      承载 100+ 安全工具与 MCP 服务器(nmap、nuclei、metasploit 等) ,终端可交互
      TrafficMind mitmproxy
      捕获流量 ,还原 HTTP 请求链(可。
      RoE 护栏
      通过规则引擎约束扫描范围、速率和时段 ;内置对 .gov、.mil、.edu 域名的硬拦截

      内置能力规模:100+ 安全工具、185,000+ 检测规则、400+ AI 模型(OpenAI、Anthropic、本地 Ollama、vLLM 等)、500+ 项目设置项。



      03
      RedAmon 部署

      按以下命令克隆仓库并运行部署启动脚本:

      克隆仓库

      git clone https://github.com/samugit83/redamon.git
       cd redamon
      image003.png

      安装(三选一)

      ./redamon.sh install              

      # 轻量档:7 个常驻容器 ,不含 GVM/KB

      ./redamon.sh install --gvm       

      # 全量档:+ OpenVAS 漏洞扫描(首次同步漏洞库约 30 分钟)

      ./redamon.sh install --kbase      

      # + 本地知识库(镜像再增约 4.4 GB)

      image005.png

      创建管理员账号

      install 结束时会交互提示创建 ;错过或想重置随时可执行:
       ./redamon.sh create-admin



      04
      RedAmon 使用

      登录

      访问 http://localhost:3000/ ,使用前文创建的管理员邮箱和密码登录。

      图片

      配置 LLM Provider

      进入 Settings → LLM Providers ,配置 OpenAI、Anthropic、OpenRouter 或任意 OpenAI 兼容端点(含本地 Ollama、vLLM) ,模型列表自动拉取。未配置前 ,AI 能力不可用。

      image009.png

      配置可选 API Keys

      配置 Tavily、Shodan、SerpAPI、NVD、Vulners、URLScan、Censys 等 ,用于 OSINT 与 CVE 情报增强。

      创建工作区

      可导入或自行创建项目 ,支持以域名或 IP 地址为目标进行测试。

      image011.png

      创建会话并开始测试

      选择目标后 ,6 阶段侦察流水线并行展开 ,实时汇入 Neo4j 图谱 ,可在界面中以自然语言查询攻击面 ;

      image013.png

      也可打开 Kali 沙箱 Shell 终端进行手工操作 ,与 AI 会话互补。

      image015.png

      对 .gov、.mil、.edu 域名提交扫描会被硬拦截 ;大厂、金融、社交平台域名由 LLM 护栏拒绝。



      05
      总结

      RedAmon 是一款以 Docker 一键交付、从侦察到自动修复并开启 PR、全链路自主运行的 AI 红队框架:它通过 6 阶段并行侦察将攻击面沉淀进 Neo4j 知识图谱 ,再由多智能体(Fireteam)验证 CVE、测试口令策略、测绘横向移动路径 ,最后由 CypherFix、CodeFix 完成发现排序与代码修复 ,并以 PR 交付 ,同时内置 RoE 约束与目标护栏守住合规底线 ;其代价是镜像体积大(约 57 GB)、首次构建耗时、资源占用高 ,更适合具备 Docker 环境与充足磁盘、追求规 ;觳煊胄薷唇桓兜暮於雍桶踩蟹⑼哦 ,而在注重“人在回路”精细研判的场景下 ,Pentest-Copilot 一类人机协同工具仍是更轻量的互补选择。

      bifa·必发集团(中国)唯一官方网站 免费试用
      bifa·必发集团(中国)唯一官方网站 服务热线
      bifa·必发集团(中国)唯一官方网站

      马上咨询

      400-811-3777

      bifa·必发集团(中国)唯一官方网站 回到顶部
      【网站地图】