open-asm

用 AI 自动盯住你的攻击面,持续发现风险

open-asm 是一个基于 AI 的开源攻击面管理(OASM)平台,旨在帮助安全团队自动化发现、监控和评估企业数字资产的安全风险。它解决了传统攻击面管理依赖人工、响应慢、覆盖面不全的问题,通过集成 AI 智能体,能够自动进行资产测绘、漏洞探测、风险优先级排序等操作。核心能力包括:资产发现与识别、AI 驱动的风险分析、持续监控与告警、以及可扩展的插件体系。项目采用 TypeScript 开发,技术栈涉及 AI agents、渗透测试、侦察等,适合安全工程师、红队人员使用,作为 EASM(外部攻击面管理)的落地工具。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 197
维护状态 活跃
是否开源 是
定价模式 unknown

项目数据

分类智能体
开发团队oasm-platform
所属国家
官网地址https://oasm.dev
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源是
开源协议GPL-3.0
主要语言TypeScript
技术栈/模型ai-agents,attack-surface-management,cybersecurity,easm,oasm,open-asm,pentest,pentest-tool,recon,secutiry
GitHub 星标★ 197
30天Star增速
HF 下载量
上线时间2025-06-16 00:00:00
最近更新2026-09-24 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

核心亮点

  • AI 智能体自动执行资产发现和风险分析,减少人工重复劳动
  • 支持持续监控,能及时发现新增资产和暴露面变化
  • 开源且模块化设计,便于二次开发和集成到现有安全流程

不足之处

  • 项目处于早期阶段,功能完整性和稳定性有待验证
  • 文档和社区生态尚不成熟,上手可能需要一定技术背景

适用场景

  • 企业安全团队用于外部攻击面日常监控和风险排查
  • 红队/渗透测试人员快速梳理目标资产和潜在入口
  • 安全服务商为客户提供持续的攻击面管理服务

替代项目

Reconmap、AttackSurfaceMapper、Amass

项目介绍

open-asm 是行业应用领域的开源项目,由 oasm-platform 开发,2025 年首次发布。

它收录于行业应用分类,该分类目前共有 545 个项目,GitHub 星标数为 197。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-24。从国内网络环境看,可直接访问。

它主要面向的使用场景是:企业安全团队用于外部攻击面日常监控和风险排查。同类可对比的替代方案包括 Reconmap、AttackSurfaceMapper、Amass。

上一篇:aiworkdeck

下一篇:DeskcommCRM

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13