返回更新列表
新发布Aug 7, 2026

shannon v2.3.0

Shannon 是一款面向 Web 应用程序和 API 的自主白盒 AI 渗透测试工具。它会分析你的源代码,识别攻击向量,并执行真实的漏洞利用,从而在漏洞进入生产环境之前证明其存在。

分享

[!NOTE] Shannon 3.0 已发布: 更深入的安全代码分析、更彻底验证的发现、重建的 CLI、原生 CI/CD、专业 PDF 报告以及 SARIF。

Shannon, AI Pentester for Web Apps and APIs, by Keygraph

KeygraphHQ%2Fshannon | Trendshift

Shannon 是一款面向 Web 应用程序和 API 的自主 AI 渗透测试工具。

它会分析你的源代码,识别攻击路径,并执行真实漏洞利用,以在漏洞进入生产环境之前加以证明。没有漏洞利用,就没有报告。

本仓库是 Shannon 开源版:完整的智能体,可从你的命令行本地运行。

启动 Shannon

```bash npx @keygraph/shannon@latest ``` 交互式启动器将引导你完成设置和首次渗透测试。

Join Discord      Visit Keygraph.io


[!TIP] AI 智能体与 LLM: 请先阅读 llms.txt 以获取本仓库的简明地图,或使用 llms-full.txt 获取合并为一个文件的 README 和文档。

目录

什么是 Shannon?

Shannon 是由 Keygraph 开发的自主 AI 渗透测试工具。它通过将源代码分析与实时漏洞利用相结合,对 Web 应用程序及其底层 API 进行安全测试。

Shannon 分析你的 Web 应用程序源代码以识别潜在攻击向量,然后使用浏览器自动化和命令行工具对运行中的应用程序及其 API 执行真实漏洞利用。只有具备可用概念验证(PoC)的漏洞才会被纳入最终报告。

Shannon 是智能体。本仓库是 Shannon 开源版,即你可以自行运行的独立渗透测试工具。同一个 Shannon 也为 Keygraph 平台提供支持,这是 Keygraph 的商业渗透测试产品。请参阅版本了解两者的对比。

Shannon 为何存在

得益于 Claude Code 和 Cursor 等工具,你的团队可以不停地交付代码。但你的渗透测试呢?一年才做一次。这造成了巨大的安全缺口。在其余 364 天里,你可能在不知不觉中把漏洞交付到生产环境。

Shannon 通过提供按需、自动化的渗透测试来弥合这一缺口,可针对每次构建或发布运行。

为什么叫 "Shannon"?

它以信息论之父 Claude Shannon 命名。从本质上讲,渗透测试是一个信息问题:每一次探测都会减少关于系统状态的不确定性。最好的工具会最大化每次请求所获得的信息量,将这些知识片段转化为漏洞利用路径。

另外,我们也希望你能说出:"嘿 Claude,运行 Shannon",来找出你那个凭感觉写出来的应用中的所有安全缺陷。

不能替代人类渗透测试人员

Shannon 旨在与专业渗透测试人员和红队成员协同工作,而非取代他们。优秀的渗透测试人员了解业务,能以无人预料到的方式串联攻击,并带来当前模型无法匹敌的多年判断力。

Shannon 解决的是另一个问题:需要测试的软件远远多于安全团队有时间覆盖的范围。关键系统会定期接受专家评估,而内部应用、API 和快速迭代的服务这一长尾则几乎从未被测试过。

Shannon 将渗透测试左移进入软件开发生命周期(SDLC)。用它按照实际交付节奏对预发布环境和发布版本运行有漏洞利用支撑的测试,并将专家人力时间留给那些需要了解组织情况的人来处理的风险。

Shannon 实战

Shannon 正在运行自主渗透测试

这些报告来自 Shannon 开源版对 Photoview 2.4.0 的扫描,该应用是 Doyensec 对 Aikido 和 XBOW 对比研究中的应用之一。我们针对同一应用版本运行了 Shannon,并独立评估其结果。阅读 Doyensec 研究以及我们的 Shannon 后续对比,了解方法论、局限性、成本和结果。

模型报告SARIF
DeepSeek v4 Flash查看报告SARIF
Grok 4.6查看报告SARIF
Claude Opus 5查看报告SARIF

快速开始

前置条件

  • Docker:worker 容器所需。
  • Node.js 18+:推荐的 npx 工作流所需。
  • AI 提供商凭据:Shannon 可运行在 Anthropic、OpenAI、xAI、AWS Bedrock 以及 harness 目录中的任何其他提供商上——其中每一个都可以通过自定义 base URL 指向代理或 LLM 网关。你自带密钥,Keygraph 绝不会代理你的模型流量。Shannon 与提供商无关。有关建议的模型 ID,请参阅 AI 提供商。
  • 已与你的提供商完成网络安全保障措施:Anthropic 和 OpenAI 会对网络安全工作负载应用实时保障措施,这可能会在扫描运行中途中断。在首次运行前完成他们针对合法安全测试人员的指引——请参阅 AI 提供商。

运行 Shannon

[!WARNING] Shannon 会主动执行漏洞利用。仅针对你拥有或已获得明确书面授权测试的应用程序和环境运行它。不要对生产系统运行 Shannon。```bash

Configure credentials with the interactive wizard.

npx @keygraph/shannon@latest setup

Run a pentest against a source-available target.

npx @keygraph/shannon@latest start
-u https://your-app.com
-r /path/to/your/repo

Shannon 从 Docker Hub 拉取 worker 镜像,启动所需的本地基础设施,将目标仓库以只读方式挂载到临时 worker 容器内,并将结果写入本地工作区。

关于源码构建、认证扫描、特定提供商配置以及平台说明,请参阅[文档](#documentation)。

> [!TIP]
> **更倾向于使用订阅而非 API 额度?**
>
> - **OpenAI Codex:** 最新版本的 Shannon 支持 ChatGPT Plus 和 Pro 订阅。请按照 [OpenAI Codex 订阅设置指南](https://github.com/keygraphhq/shannon/blob/main/docs/ai-providers.md#openai-codex-chatgpt-pluspro-subscription) 开始使用。
> - **xAI (Grok):** 最新版本的 Shannon 支持 xAI 订阅。请按照 [xAI 订阅设置指南](https://github.com/keygraphhq/shannon/blob/main/docs/ai-providers.md#xai-grok-subscription) 开始使用。
> - **Claude Code:** 最新版本的 Shannon 不支持 Claude Code 订阅。请按照 [Claude Code 订阅设置指南](https://github.com/keygraphhq/shannon/blob/main/docs/ai-providers.md#claude-code-subscription) 使用版本 `1.9.0`,这是基于 Claude Agent SDK 构建的最终版本。



## 核心能力

分类