提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      开源AI红队自动化框架 RedAmon 部署与使用
      发布时间:2026-08-14 阅读次数: 533 次
      01
      RedAmon 简介

      RedAmon 是开源社区开发者 samugit83 以 MIT 协议发布的一款 AI 驱动的自主红队(agentic red team)框架,致力于把侦察、利用、后渗透、漏洞分类、自动修复直到提 PR 的完整攻击链压缩到一条流水线中。其核心主张是实现从第一个数据包到合并补丁的自动化,同时保留关键环节的人工审批。

      它并不满足于“发现漏洞”,而是进一步做到:

      • 用 AI 智能体验证 CVE 可利用性、测试口令策略、绘制横向移动路径;

      • 将全部发现沉淀进 Neo4j 知识图谱,形成可自然语言查询的攻击面;

      • CypherFix 智能体对数百条发现去重排序,再由 CodeFix 智能体克隆仓库、定位代码、实施修复并自动开启 GitHub PR

      项目开源地址为:https://github.com/samugit83/redamon(当前版本 v6.4.1)。

      image001.png



      02
      RedAmon 架构

      RedAmon 整体采用 Docker Compose 编排,宿主机零依赖(不需要预装 Node、Python 或安全工具),所有能力封装进容器。核心构成如下:

      模块
      作用
      6 阶段侦察引擎(Recon)
      子域、端口、端点、参数逐层展开,工具并行投放,结果实时汇入共享知识图谱,数分钟内呈现完整攻击面
      Neo4j 知识图谱
      侦察与利用结果统一落图,去重、显式化实体关系,支持自然语言查询
      AI 智能体(Agent)
      验证 CVE 利用链、开展 Hydra 口令策略测试、测绘 XSS 攻击面、分析横向移动路径(Fireteam 多智能体并行)
      CypherFix 分类器
      对海量发现做 AI 去重,并按可利用性排序
      CodeFix 自动修复
      克隆仓库 → 通过 11 种代码感知工具定位 → 实施修复 → 开启 GitHub PR
      Kali 沙箱(kali-sandbox)
      承载 100+ 安全工具与 MCP 服务器(nmap、nuclei、metasploit 等),终端可交互
      TrafficMind mitmproxy
      捕获流量,还原 HTTP 请求链(可选)
      RoE 护栏
      通过规则引擎约束扫描范围、速率和时段;内置对 .gov、.mil、.edu 域名的硬拦截

      内置能力规模:100+ 安全工具、185,000+ 检测规则、400+ AI 模型(OpenAI、Anthropic、本地 Ollama、vLLM 等)、500+ 项目设置项。



      03
      RedAmon 部署

      按以下命令克隆仓库并运行部署启动脚本:

      克隆仓库

      git clone https://github.com/samugit83/redamon.git
       cd redamon
      image003.png

      安装(三选一)

      ./redamon.sh install              

      # 轻量档:7 个常驻容器,不含 GVM/KB

      ./redamon.sh install --gvm       

      # 全量档:+ OpenVAS 漏洞扫描(首次同步漏洞库约 30 分钟)

      ./redamon.sh install --kbase      

      # + 本地知识库(镜像再增约 4.4 GB)

      image005.png

      创建管理员账号

      install 结束时会交互提示创建;错过或想重置随时可执行:
       ./redamon.sh create-admin



      04
      RedAmon 使用

      登录

      访问 http://localhost:3000/,使用前文创建的管理员邮箱和密码登录。

      图片

      配置 LLM Provider

      进入 Settings → LLM Providers,配置 OpenAI、Anthropic、OpenRouter 或任意 OpenAI 兼容端点(含本地 Ollama、vLLM),模型列表自动拉取。未配置前,AI 能力不可用。

      image009.png

      配置可选 API Keys

      配置 Tavily、Shodan、SerpAPI、NVD、Vulners、URLScan、Censys 等,用于 OSINT 与 CVE 情报增强。

      创建工作区

      可导入或自行创建项目,支持以域名或 IP 地址为目标进行测试。

      image011.png

      创建会话并开始测试

      选择目标后,6 阶段侦察流水线并行展开,实时汇入 Neo4j 图谱,可在界面中以自然语言查询攻击面;

      image013.png

      也可打开 Kali 沙箱 Shell 终端进行手工操作,与 AI 会话互补。

      image015.png

      对 .gov、.mil、.edu 域名提交扫描会被硬拦截;大厂、金融、社交平台域名由 LLM 护栏拒绝。



      05
      总结

      RedAmon 是一款以 Docker 一键交付、从侦察到自动修复并开启 PR、全链路自主运行的 AI 红队框架:它通过 6 阶段并行侦察将攻击面沉淀进 Neo4j 知识图谱,再由多智能体(Fireteam)验证 CVE、测试口令策略、测绘横向移动路径,最后由 CypherFix、CodeFix 完成发现排序与代码修复,并以 PR 交付,同时内置 RoE 约束与目标护栏守住合规底线;其代价是镜像体积大(约 57 GB)、首次构建耗时、资源占用高,更适合具备 Docker 环境与充足磁盘、追求规模化侦察与修复交付的红队和安全研发团队,而在注重“人在回路”精细研判的场景下,Pentest-Copilot 一类人机协同工具仍是更轻量的互补选择。

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部