执行模型

SecBot 从用户输入到工具执行、SSE 事件和本地持久化的整体模型。

SecBot 的执行模型围绕一个清晰的链路组织:入口负责收集用户意图,后端负责分类、补上下文、规划和执行,工具层负责把可控能力暴露给 Agent。

terminal-ui / POST /api/chat
  -> ChatService
  -> IntentRouter
  -> ExploreAgent 可选只读探索
  -> ContextAssemblerService 拼装上下文
  -> SecurityReActAgent 或 PlannerAgent
  -> TaskExecutor 分层执行 Todo
  -> ToolsService 调用安全、协议、OSINT、云、报告、Skills、MCP 等工具
  -> SSE 事件、SummaryAgent、SQLite 会话记录

入口层

terminal-ui 通过 HTTP 与 SSE 连接 NestJS 后端。TUI 可用 spawn 模式拉起本地后端,也可用 serviceremote 模式连接已部署服务。

后端层

ChatService 是主编排入口。它创建或恢复会话,写入用户消息,调用意图分类器,必要时触发只读探索,再根据任务复杂度选择直接问答、简单任务执行或复杂规划执行。

工具层

ToolsService 静态聚合工具分类,不依赖运行时目录扫描。工具覆盖 securitydefenseutilityprotocolosintcloudreportingcontrolcrawlerweb_researchskillsmcpvuln_db