AI加成开源扫描器体验[持续更新]

AI加成开源扫描器体验[持续更新]

· json · rss
Subscribe:

About

[TOC]

# vulnclaw

https://github.com/Unclecheng-li/VulnClaw

token消耗很多,扫不出洞


# Pentest-Swarm-AI

https://github.com/Armur-Ai/Pentest-Swarm-AI

LLM Providers仅限 claude/ollama/lmstudio ,卒


# vigolium

https://github.com/vigolium/vigolium

Vigolium 的agent模式使用 LLM 循环运行漏洞扫描

vigolium agent swarm:多阶段管道,其中原生 Go 负责繁重的工作,而 AI 在检查点进行干预(规划攻击、对结果进行分类、生成自定义 JS 扩展)。
vigolium agent autopilot:一个长时间运行的LLM会话,具有完整的工具访问权限。代理决定扫描内容,运行扫描,检查结果,并重复此过程直至停止。

尝试了autopilot,确实能检出,基底可以用claude code,相对符合预期


# T3MP3ST

https://github.com/elder-plinius/T3MP3ST

很有意思,高完成度,支持自定义LLM、C-S多后端、流量设置代理