新闻详情

新闻详情

首页 / 资讯中心 / 详情

3分钟部署Shannon:Docker跑通AI渗透测试环境

发布时间:2026/9/17 0:57:17来源:尧图网络
3分钟部署Shannon:Docker跑通AI渗透测试环境
3分钟部署ShannonDocker跑通AI渗透测试环境【免费下载链接】shannonShannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.项目地址: https://gitcode.com/GitHub_Trending/shan/shannonShannon 部署完成后你得到一个本地即开即用的 AI 渗透测试环境目标仓库只读挂载进临时容器侦察、漏洞分析、真实利用、Markdown 报告全自动跑完主机零污染。Shannon 是自主 AI 渗透测试器读源码定位攻击面再执行真实利用来证实漏洞在 XBOW CTF 基准的 104 个挑战上成功率 96.15%。环境自检工具最低版本验证命令Docker含 Compose v2 插件20.10docker version docker compose versionNode.js18node -vpnpm参考项目文档pnpm -v未安装请参考官方文档。另外准备一家 AI 供应商的密钥Anthropic、OpenAI、xAI、AWS Bedrock 任选官方推荐 Claude 模型setup 向导会用到。部署主流程三步把环境拉起来README 还提供更轻的 npx 流程免本地构建自动从 Docker Hub 拉镜像这里走源码构建跑通后改配置、看日志都更直接。克隆仓库并构建 worker拉取代码后一次性装好依赖、构建出 CLI 与 worker 产物为后面本地构建 Docker 镜像做准备。git clone https://gitcode.com/GitHub_Trending/shan/shannon cd shannon pnpm install pnpm build✅ 构建无报错、根目录的./shannon入口可执行就算就绪。用 setup 向导配置 AI 凭据交互式向导选供应商、填密钥、选模型一次性写入~/.shannon/config.toml之后不用再碰环境变量。./shannon setup✅ 终端打印Configuration saved to ~/.shannon/config.toml并回显 provider 与 model这步才算配好。发起扫描Docker 自动拉起容器⚠️ Shannon 会真实执行利用只对拥有或拿到书面授权的目标开扫别指向生产环境。一条命令完成检查凭据、构建 worker 镜像、启动 Temporal 编排容器然后以后台方式启动渗透任务。./shannon start -u https://your-app.com -r /path/to/your-repo✅ 依次出现Starting Shannon infrastructure...、Temporal is ready!最后打印Scan started信息块含目标、workspace 名、报告路径容器就跑起来了。首次运行与产出定位步骤三的命令就是触发实际任务的动作终端可以关掉扫描在容器里继续。实时进度./shannon logs workspace或打开 Temporal 控制台 http://localhost:8233完整一轮约 1~1.5 小时取决于模型和应用复杂度结果落在./workspaces/workspace/npx 模式在~/.shannon/workspaces/运行目录顶层只有最终报告Security-Assessment-Report.md内部件都在隐藏目录.shannon/下——deliverables/ 存报告源文件与阶段分析scratchpad/ 存截图session.json 记录断点续扫状态。你会看到什么报告是 Markdown只收录真实利用成功、带可复现 PoC 的漏洞证不了的假设会被直接丢弃。急着想看成品的先翻sample-reports/里 OWASP Juice Shop、c{api}tal API、crAPI 三份示例报告那就是扫描跑完的样貌。排障速查启动卡在 Timed out waiting for Temporal编排容器没就绪通常是 7233/8233 端口被其他进程占了 →docker compose ps docker compose logs temporalRepository not found at ./repos/...裸仓库名只会在./repos/下找或路径不存在、不是目录 →ls -la /path/to/your-repo启动扫描时报凭据缺失setup 没跑过或~/.shannon/config.toml被清了 →./shannon setup第一次跑完打开工作区里的Security-Assessment-Report.md你手里就是一份带 PoC 证据的渗透测试报告而不是又一堆扫描告警。下一步拿一个自建的 staging 应用OWASP Juice Shop 很合适把整条链路再走一遍顺便用./shannon logs把全流程盯完。【免费下载链接】shannonShannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.项目地址: https://gitcode.com/GitHub_Trending/shan/shannon创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

AI Agent技能工程:从Function Calling到MCP的实践经验 2026/9/17 0:54:29

AI Agent技能工程:从Function Calling到MCP的实践经验

在做 AI Agent 落地的这大半年里,我最大的感受是:模型决定 agent 的上限,技能决定 agent 的下限。这个观点不是我拍脑袋总结的,而是被一堆线上事故逼出来的。我们团队内部有一个叫 agent-skills 的项目,最开始它只是一…

阅读更多 →
上帝视角系统解析:透视变换、相机标定与图像拼接实战 2026/9/17 0:54:29

上帝视角系统解析:透视变换、相机标定与图像拼接实战

1. 项目概述:gods-eye-view到底在做什么第一次听到“gods-eye-view”这个词,是几年前在做一个无人机航拍拼接项目时,客户反复强调要一个“从上往下看的完整画面”,不要那种东一块西一块的局部图。当时团队里有人随口说了一句“这不…

阅读更多 →
STM32 ADC-DMA协同:电压采样系统稳定性的底层协议 2026/9/17 0:54:29

STM32 ADC-DMA协同:电压采样系统稳定性的底层协议

1. 为什么“ADC-DMA协同”不是锦上添花,而是电压采样系统的生死线在STM32F411CEU6这类中高端MCU上做电压采样,很多人第一反应是:开个ADC,配个定时器触发,进中断读寄存器——代码三分钟写完,烧进去一跑&…

阅读更多 →
工控入门与进阶:从PLC、通信协议到国产化平台 2026/9/17 0:54:29

工控入门与进阶:从PLC、通信协议到国产化平台

工控这个圈子,外面的人觉得门槛高、水很深,里面的人又觉得不过如此、天天都是那些活儿。作为一个在自动化行业摸爬滚打了十多年的老工程师,我经常在后台收到类似“我零基础想学工控,该从哪下手”“PLC、单片机、工控机到底先学哪个…

阅读更多 →
STM32嵌入式开发中C++的零开销实践指南 2026/9/17 0:54:29

STM32嵌入式开发中C++的零开销实践指南

1. 这不是“换语言”的噱头,而是嵌入式开发范式的悄然迁移你打开Keil或STM32CubeIDE,新建一个工程,默认生成的全是C文件:main.c、stm32f4xx_hal_msp.c、gpio.c……连注释都是C风格。这时候如果有人跟你说:“试试用C写S…

阅读更多 →
ffmpeg 音频格式转换指南:WAV 与 OGG 无损转 MP3 的完整实践 2026/9/17 0:51:28

ffmpeg 音频格式转换指南:WAV 与 OGG 无损转 MP3 的完整实践

用 ffmpeg 处理音频格式转换这件事,我断断续续做了好几年。最初是因为手头攒了一堆录音设备导出的 WAV 母带,还有从各类音效网站上拖下来的 OGG 素材,结果电脑、车机和微信语音助手全都对这些格式不买账,最后只能老老实实全部转成…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞