
airecon
本地大模型指挥 Kali 沙箱,自动跑渗透侦察
AIRecon 是一个自主网络安全智能体,把自托管大模型 Ollama、Kali Linux Docker 沙箱和 Textual 终端界面组合在一起,用于自动化安全评估、渗透测试和漏洞赏金侦察。它解决的核心问题是:传统渗透测试工具链需要人工串联大量命令、判断结果并决定下一步,而商业 AI 安全工具又依赖云端 API 和密钥,存在成本与数据外泄风险。AIRecon 让模型完全跑在本地,通过 Docker 隔离的 Kali 环境执行扫描、枚举、信息收集等操作,智能体根据上一步输出自主规划下一步动作,全程无需任何 API key 或云服务。用户只需在终端里给出目标,即可获得一条自动推进的侦察与测试流程,适合注重隐私、希望离线运行的安全研究人员和赏金猎人。
项目数据
使用教程
环境要求
- Python 3.12 及以上
- Docker 20.10 及以上(提供 Kali Linux 沙箱)
- git 与 curl
- 一个 OpenAI 兼容的 LLM 网关地址(如本地网关 http://localhost:20128/v1,可代理本地 Ollama/vLLM)
- 无 GPU 或显存不足时,可用带 T4 GPU 的 Google Colab 跑模型并通过隧道接入
安装与启动步骤
-
1确认环境依赖
先确认本机已装 Python 3.12+、Docker 20.10+、git、curl,并准备好一个可访问的 OpenAI 兼容网关地址(本地或托管均可)。
-
2一键脚本安装
官方推荐方式。脚本会自动识别远程/本地模式,缺少 Poetry 时用官方安装器装上,构建 wheel 并装到 ~/.local/bin。
curl -fsSL https://raw.githubusercontent.com/pikpikcu/airecon/refs/heads/main/scripts/install.sh | bash -
3或从源码手动安装
克隆仓库后进入目录执行仓库内的 install.sh,效果与一键脚本一致,适合需要改代码的用户。
git clone https://github.com/pikpikcu/airecon.git cd airecon ./install.sh -
4编写配置文件
首次运行会自动生成 ~/.airecon/config.yaml,按需填入网关地址、模型名与超时/上下文参数;本地网关时 api_key 可留空。
-
5启动 TUI
在终端执行启动命令进入 Textual 实时界面,之后直接用自然语言给出目标即可自动推进侦察与测试。
airecon start -
6恢复历史会话
需要接着上次的进度继续时,用 --session 指定会话 ID,会重放之前的对话与工具调用记录。
airecon start --session
关键配置
| 配置项 | 必填 | 说明 | 示例 |
|---|---|---|---|
openai_base_url | 是 | OpenAI 兼容网关地址,本地或隧道地址均可,注意结尾要带 /v1 | http://localhost:20128/v1 |
openai_api_key | 否 | 网关需要鉴权时填写;本地离线网关可留空 | sk-xxxxxxxx |
openai_model | 是 | 使用的模型名,推理能力会在运行时自动探测 | qwen3:8b |
llm_timeout | 否 | 单次请求整体超时秒数,长自主会话建议调大 | 300.0 |
llm_chunk_timeout | 否 | 流式分块超时秒数 | 300.0 |
llm_context_window | 否 | 模型上下文窗口大小,另有 small 版本用于小窗口模型 | 32768 |
如何确认成功
运行 airecon start 能进入 Textual 界面,并在 TUI 中输入 /status 查看 LLM、Docker 与工具的健康状态。
常见问题
Q:必须买云端 API key 吗?
A:不必。把 openai_base_url 指向本地 LiteLLM/vLLM 网关,或指向代理本地 Ollama 的网关,即可完全离线、无密钥运行;只有网关要求鉴权时才填 api_key。
Q:本机没有 GPU 或显存不够怎么办?
A:可打开仓库的 Colab notebook(scripts/airecon_colab.ipynb),选 T4 GPU 后从上到下运行全部单元格,约 5–10 分钟,再把 Cell 6 输出的配置片段写进 ~/.airecon/config.yaml。
Q:Colab 的隧道地址老变怎么办?
A:免费会话最长 12 小时、Pro 最长 24 小时,重连后 Cloudflare 隧道 URL 会变化,需要把新的 https://xxxx.trycloudflare.com/v1 重新写入 openai_base_url。
Q:配置文件放在哪?会自动创建吗?
A:路径为 ~/.airecon/config.yaml,首次运行时自动生成,不存在 ~/.airecon/ 目录时也会自动创建。
Q:TUI 里能执行系统命令吗?
A:用 /shell
注意事项
- 安装脚本会把程序装到 ~/.local/bin,若该目录不在 PATH 中需自行加入。
- T4 + qwen3.5:9b 是最低可用配置,响应更慢、工具调用出错率高于本地 35B 以上模型,不适合长时间自主会话。
- Docker 用于提供隔离的 Kali Linux 沙箱,请确保 Docker 服务处于运行状态。
- 请在获得明确授权的目标上使用本工具,避免对非授权系统发起扫描或测试。
核心亮点
- 完全本地运行,Ollama + Docker 沙箱,不需要任何云端 API key,敏感目标数据不出本机
- 把 LLM 决策与 Kali 工具链结合,能根据扫描结果自主规划下一步,而非固定脚本流水线
- 提供 Textual 终端 TUI,交互直观,适合在无图形界面的服务器或远程环境使用
不足之处
- 依赖本地运行大模型,对显卡和内存要求较高,低配机器体验受限
- 自主智能体的决策可靠性受模型能力影响,复杂场景下可能需要人工干预纠偏
适用场景
- 漏洞赏金猎人对目标做初步资产发现和端口服务枚举
- 安全团队在内网离线环境做授权渗透测试前的信息收集
- CTF 或教学场景中演示 AI 驱动的自动化侦察流程
替代项目
PentestGPT、Nuclei
项目介绍
同类项目推荐
xmgai-like
开源
换脸、艺术二维码随手玩,副业灵感一包带走。
本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···
DDC_Skills_for_AI_Agents_in_Cons···
开源
给建筑AI装上221个专业技能,让Claude秒变工地专家
221 AI skills for construction: BIM analysis, cost estimation, scheduling, document ···
spoken-to-signed-translation
开源
把口语文本一路转成手语视频的流水线
a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation
LiveTranslate
开源
直播看片实时翻译,字幕秒出,跨语言无压力
Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···