SecBot 文档
SecBot 的中文文档中心,按生态认知、主项目使用和内部运行执行链路组织。
SecBot 是一个 AI 驱动的授权安全自动化工作台:NestJS 后端、Ink 终端 UI、多智能体编排、内置安全工具链、Skills 与 MCP 能力共同组成完整工作流。
本工具仅用于已获得明确授权的安全测试、研究与教学。请勿对未授权目标进行扫描、利用或远程控制。
本文档不再按历史发布分支堆叠页面,而是按读者任务组织为三段:
认识认识 SecBot产品定位、版本边界、执行模型和文档组织方式。使用开始使用快速启动、API、部署、模型、工具、数据库和终端界面。执行运行与执行内部执行链路、任务规划、工具调用、运行检查和排障方式。
用户 / 授权目标
-> terminal-ui 或 HTTP API
-> ChatService
-> IntentRouter / ExploreAgent / PlannerAgent
-> TaskExecutor
-> ToolsService / Skills / MCP / Vuln DB
-> SSE 事件 / 报告 / SQLite 记录推荐阅读路径
| 目标 | 路径 |
|---|---|
| 第一次运行 SecBot | 快速开始 -> LLM 配置 -> 终端界面 |
| 做服务端接入 | API 接口 -> 部署 -> 数据库 |
| 理解安全边界 | 安全与授权 -> 版本边界 |
| 深入执行链路 | 执行模型 -> 执行流 -> 任务与工具 |
这里的 runtime 指 SecBot 内部运行与执行链路,不是独立仓库或需要额外同步的项目。