airecon

本地大模型指挥 Kali 沙箱,自动跑渗透侦察

AIRecon 是一个自主网络安全智能体,把自托管大模型 Ollama、Kali Linux Docker 沙箱和 Textual 终端界面组合在一起,用于自动化安全评估、渗透测试和漏洞赏金侦察。它解决的核心问题是:传统渗透测试工具链需要人工串联大量命令、判断结果并决定下一步,而商业 AI 安全工具又依赖云端 API 和密钥,存在成本与数据外泄风险。AIRecon 让模型完全跑在本地,通过 Docker 隔离的 Kali 环境执行扫描、枚举、信息收集等操作,智能体根据上一步输出自主规划下一步动作,全程无需任何 API key 或云服务。用户只需在终端里给出目标,即可获得一条自动推进的侦察与测试流程,适合注重隐私、希望离线运行的安全研究人员和赏金猎人。

开源 free 行业应用
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 1058
维护状态 活跃
是否开源
定价模式 free

项目数据

分类行业应用
开发团队pikpikcu
所属国家
官网地址
定价模式free
价格说明开源免费,自托管Ollama,无API密钥或云依赖
访问状态
是否开源
开源协议MIT
主要语言Python
技术栈/模型ai-agents,automation,bugbounty,cli,ollama,penetration-testing,python,reconnaissance
GitHub 星标★ 1058
30天Star增速
HF 下载量
上线时间2026-03-05 00:00:00
最近更新2026-09-17 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-15
浏览次数0

使用教程

难度:进阶 约 15 分钟 部署方式:本地安装 6 步

环境要求

  • Python 3.12 及以上
  • Docker 20.10 及以上(提供 Kali Linux 沙箱)
  • git 与 curl
  • 一个 OpenAI 兼容的 LLM 网关地址(如本地网关 http://localhost:20128/v1,可代理本地 Ollama/vLLM)
  • 无 GPU 或显存不足时,可用带 T4 GPU 的 Google Colab 跑模型并通过隧道接入

安装与启动步骤

  1. 1确认环境依赖

    先确认本机已装 Python 3.12+、Docker 20.10+、git、curl,并准备好一个可访问的 OpenAI 兼容网关地址(本地或托管均可)。

  2. 2一键脚本安装

    官方推荐方式。脚本会自动识别远程/本地模式,缺少 Poetry 时用官方安装器装上,构建 wheel 并装到 ~/.local/bin。

    curl -fsSL https://raw.githubusercontent.com/pikpikcu/airecon/refs/heads/main/scripts/install.sh | bash
  3. 3或从源码手动安装

    克隆仓库后进入目录执行仓库内的 install.sh,效果与一键脚本一致,适合需要改代码的用户。

    git clone https://github.com/pikpikcu/airecon.git
    cd airecon
    ./install.sh
  4. 4编写配置文件

    首次运行会自动生成 ~/.airecon/config.yaml,按需填入网关地址、模型名与超时/上下文参数;本地网关时 api_key 可留空。

  5. 5启动 TUI

    在终端执行启动命令进入 Textual 实时界面,之后直接用自然语言给出目标即可自动推进侦察与测试。

    airecon start
  6. 6恢复历史会话

    需要接着上次的进度继续时,用 --session 指定会话 ID,会重放之前的对话与工具调用记录。

    airecon start --session 

关键配置

配置项必填说明示例
openai_base_urlOpenAI 兼容网关地址,本地或隧道地址均可,注意结尾要带 /v1http://localhost:20128/v1
openai_api_key网关需要鉴权时填写;本地离线网关可留空sk-xxxxxxxx
openai_model使用的模型名,推理能力会在运行时自动探测qwen3:8b
llm_timeout单次请求整体超时秒数,长自主会话建议调大300.0
llm_chunk_timeout流式分块超时秒数300.0
llm_context_window模型上下文窗口大小,另有 small 版本用于小窗口模型32768

如何确认成功

运行 airecon start 能进入 Textual 界面,并在 TUI 中输入 /status 查看 LLM、Docker 与工具的健康状态。

常见问题

Q:必须买云端 API key 吗?

A:不必。把 openai_base_url 指向本地 LiteLLM/vLLM 网关,或指向代理本地 Ollama 的网关,即可完全离线、无密钥运行;只有网关要求鉴权时才填 api_key。

Q:本机没有 GPU 或显存不够怎么办?

A:可打开仓库的 Colab notebook(scripts/airecon_colab.ipynb),选 T4 GPU 后从上到下运行全部单元格,约 5–10 分钟,再把 Cell 6 输出的配置片段写进 ~/.airecon/config.yaml。

Q:Colab 的隧道地址老变怎么办?

A:免费会话最长 12 小时、Pro 最长 24 小时,重连后 Cloudflare 隧道 URL 会变化,需要把新的 https://xxxx.trycloudflare.com/v1 重新写入 openai_base_url。

Q:配置文件放在哪?会自动创建吗?

A:路径为 ~/.airecon/config.yaml,首次运行时自动生成,不存在 ~/.airecon/ 目录时也会自动创建。

Q:TUI 里能执行系统命令吗?

A:用 /shell 可在 Kali Docker 沙箱内执行,命令受 scope 限制并会留下审计记录;/scope 可查看和调整允许/拒绝的主机与模式。

注意事项

  • 安装脚本会把程序装到 ~/.local/bin,若该目录不在 PATH 中需自行加入。
  • T4 + qwen3.5:9b 是最低可用配置,响应更慢、工具调用出错率高于本地 35B 以上模型,不适合长时间自主会话。
  • Docker 用于提供隔离的 Kali Linux 沙箱,请确保 Docker 服务处于运行状态。
  • 请在获得明确授权的目标上使用本工具,避免对非授权系统发起扫描或测试。

核心亮点

  • 完全本地运行,Ollama + Docker 沙箱,不需要任何云端 API key,敏感目标数据不出本机
  • 把 LLM 决策与 Kali 工具链结合,能根据扫描结果自主规划下一步,而非固定脚本流水线
  • 提供 Textual 终端 TUI,交互直观,适合在无图形界面的服务器或远程环境使用

不足之处

  • 依赖本地运行大模型,对显卡和内存要求较高,低配机器体验受限
  • 自主智能体的决策可靠性受模型能力影响,复杂场景下可能需要人工干预纠偏

适用场景

  • 漏洞赏金猎人对目标做初步资产发现和端口服务枚举
  • 安全团队在内网离线环境做授权渗透测试前的信息收集
  • CTF 或教学场景中演示 AI 驱动的自动化侦察流程

替代项目

PentestGPT、Nuclei

项目介绍

airecon 是一个行业应用领域的开源项目,官方简介:AIRecon is an autonomous cybersecurity agent that combines a self-hosted Large Language Model (Ollama) with a Kali Linux Docker sandbox and a Textual TUI. It is designed to automate security assessments, penetration testing, and bug bounty reconnaissance — without any API keys or cloud dependency.。项目使用 Python 开发,在 GitHub 上获得 1051 星标。

上一篇:attackgen

下一篇:OGhidra

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 101 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 668 2026-08-13