授权安全自动化工作台

SecBot

SecBot 将安全测试工具、LLM 推理与本地执行环境组合成可审计的工作流,面向获得明确授权的安全测试、研究与教学场景。

NestJS APIInk TUIAgent 编排Tools / MCP

仅用于已获得明确授权的安全测试、研究与教学。本站文档按 ecosystem / secbot / runtime 重排,runtime 指内部运行与执行链路,不是独立仓库。

SecBot 终端界面演示

文档入口

文档不再按历史发布分支展开,而是按阅读任务横向组织:先理解边界,再开始使用,最后深入执行链路。

本地运行

先把 SecBot 跑起来

release 分支是当前网站文档对应的主线。复制命令后可在本地启动完整栈,再进入快速开始查看配置与验证步骤。

git clone https://github.com/iammm0/secbot.git cd secbot git checkout release npm ci npm run start:stack

可直接复制使用

核心能力

01

任务规划与工具编排

把授权目标、测试意图和上下文转成可执行步骤,并根据反馈持续调整工具调用。

02

安全工具矩阵

覆盖侦察、协议分析、Web Research、防御检查与报告整理,减少在脚本之间来回切换。

03

流式执行可观测

长任务按阶段输出进度、中间结果和错误,便于中断、复盘和定位问题。

04

模型与环境适配

可接入云端或本地 LLM,在团队网络、成本和隐私约束下选择合适方案。

05

可复现的会话记忆

配置、上下文和运行记录保留在本地,方便审计、复测和持续调优。

06

TUI + API 双入口

终端适合人机协作,HTTP API 适合接入流水线、服务端任务和自动化脚本。