Cairn

AI自动渗透测试,快速发现安全漏洞

Cairn 是一个基于 Python 的通用人工智能状态空间搜索引擎,专门用于自主渗透测试。它利用大型语言模型(LLM)驱动智能体在复杂的网络环境中进行探索,自动规划攻击路径,并执行漏洞利用与验证。Cairn 将传统渗透测试的流程(信息收集、漏洞扫描、利用、后渗透)转化为可搜索的状态空间问题,通过 AI 引导的搜索算法高效地发现安全漏洞。其核心能力包括:对目标网络进行黑盒测试、支持 CTF 挑战、集成多种安全工具,并能生成详细的测试报告。Cairn 旨在降低渗透测试的门槛,提高测试效率,使安全人员能够更专注于高价值的分析工作。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 2984
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队oritera
所属国家
官网地址
定价模式free
价格说明开源项目,AGPL-3.0许可,可自行部署,无在线服务,完全免费。
访问状态
是否开源是
开源协议AGPL-3.0
主要语言Python
技术栈/模型ai,ai-agent,ai-cybersecurity,ai-hacker,ai-hacking,blackbox-testing,ctf,ctf-tools,llm,penetration-testing,pentesting,red-teaming,security-automation,security-tools
GitHub 星标★ 2984
30天Star增速
HF 下载量
上线时间2026-04-19 00:00:00
最近更新2026-09-23 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:入门 约 15 分钟 部署方式:Docker 7 步

环境要求

  • 操作系统:macOS 或 Linux
  • Python ≥ 3.12
  • Docker(仅容器执行模式需要,本地模式不需要)
  • 本地模式需已安装并登录 claude / codex / pi CLI

安装与启动步骤

  1. 1确认系统与依赖

    确认是 macOS 或 Linux,且 Python 版本不低于 3.12;若用容器模式还需 Docker 可用。

  2. 2拉取基础镜像

    Cairn 镜像基于该 uv 基础镜像构建,先拉取可加快后续 compose 构建。

    docker pull ghcr.io/astral-sh/uv:python3.13-trixie
  3. 3Compose 启动服务

    在项目根目录执行。会启动 cairn-server(8000 端口),健康检查通过后启动 cairn-dispatcher。

    docker compose up --build
  4. 4仅跑启动健康检查

    不进入完整调度流程,只验证各 worker 与配置是否就绪,适合排错时单独运行。

    uv run --project cairn cairn dispatch --config dispatch.yaml --startup-healthcheck-only
  5. 5单独运行 dispatcher

    需要单独启动调度器时使用,挂载项目根目录的 dispatch.yaml 并连接宿主机 Docker socket。

    uv run --project cairn cairn dispatch --config dispatch.yaml
  6. 6切到本地模式配置

    复制本地模式示例配置为实际使用的 dispatch.yaml,本地模式不依赖 Docker。

    cp dispatch.local.example.yaml dispatch.yaml
  7. 7本地模式启动

    必须在宿主机(而非 Docker 内)执行,agent 以当前用户权限运行且无沙箱。

    uv run --project cairn cairn dispatch --config dispatch.yaml

关键配置

配置项必填说明示例
dispatch.yaml是调度器主配置文件,位于项目根目录,由 compose 挂载进容器dispatch.yaml
runtime.execution否设为 local 时启用本地模式,worker 直接跑在宿主机上local
local.workspace_root否本地模式下每个项目的隔离工作目录,默认取调度器当前目录/your/workspace

如何确认成功

docker compose 日志显示 cairn-server 通过健康检查、cairn-dispatcher 随之启动,服务监听 8000 端口;也可用 --startup-healthcheck-only 单独验证。

常见问题

Q:本地模式需要 Docker 吗?

A:不需要。容器执行模式才依赖 Docker;本地模式直接复用宿主机上已配置好的 claude / codex / pi CLI,配置里也无需放 API Key。

Q:本地模式为什么不能跑在 Docker 里?

A:因为 agent 以你的用户权限运行且没有沙箱隔离,README 明确要求把调度器直接跑在宿主机上。

Q:容器模式的数据保存在哪里?

A:README 说明数据持久化到项目下的 ./datas/cairn/ 目录。

Q:怎么快速确认环境配置没问题?

A:用 uv run --project cairn cairn dispatch --config dispatch.yaml --startup-healthcheck-only 只跑启动健康检查。

注意事项

  • 目前仅支持 macOS 与 Linux 系统
  • Docker 只用于容器执行模式,本地模式无需安装 Docker
  • 本地模式启动时会校验各 worker CLI 是否安装可运行,并提示必须已登录
  • cairn-server 默认占用 8000 端口,注意端口冲突

核心亮点

  • 利用LLM自主规划攻击路径,减少人工干预
  • 支持黑盒测试和CTF场景,适用范围广
  • 集成多种安全工具,自动化程度高

不足之处

  • 依赖LLM,可能产生误判或漏报
  • 文档/社区待观察

适用场景

  • 企业安全团队进行定期渗透测试
  • CTF竞赛中的自动化解题辅助
  • 安全研究中的漏洞发现与验证

替代项目

AutoGPT、PentestGPT、Metasploit

项目介绍

Cairn 是行业应用领域的开源项目,由 oritera 开发,是 2026 年新上线的项目。

在全站 13,014 个收录项目中,它的 GitHub 星标数(2,984)位列前 30%,在行业应用分类的 544 个项目里位列前 10%。

近 45 天,它的 GitHub 星标从 2,228 增加到 2,984,净增 756。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-23。AGPL-3.0许可,可自行部署,无在线服务,完全免费。

它主要面向的使用场景是:企业安全团队进行定期渗透测试。同类可对比的替代方案包括 AutoGPT、PentestGPT、Metasploit。

上一篇:tickflow-stock-panel

下一篇:open-science

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13