执行模型
SecBot 从用户输入到工具执行、SSE 事件和本地持久化的整体模型。
SecBot 的执行模型围绕一个清晰的链路组织:入口负责收集用户意图,后端负责分类、补上下文、规划和执行,工具层负责把可控能力暴露给 Agent。
terminal-ui / POST /api/chat
-> ChatService
-> IntentRouter
-> ExploreAgent 可选只读探索
-> ContextAssemblerService 拼装上下文
-> SecurityReActAgent 或 PlannerAgent
-> TaskExecutor 分层执行 Todo
-> ToolsService 调用安全、协议、OSINT、云、报告、Skills、MCP 等工具
-> SSE 事件、SummaryAgent、SQLite 会话记录入口层
terminal-ui 通过 HTTP 与 SSE 连接 NestJS 后端。TUI 可用 spawn 模式拉起本地后端,也可用 service 或 remote 模式连接已部署服务。
后端层
ChatService 是主编排入口。它创建或恢复会话,写入用户消息,调用意图分类器,必要时触发只读探索,再根据任务复杂度选择直接问答、简单任务执行或复杂规划执行。
工具层
ToolsService 静态聚合工具分类,不依赖运行时目录扫描。工具覆盖 security、defense、utility、protocol、osint、cloud、reporting、control、crawler、web_research、skills、mcp 和 vuln_db。