面向 Go 的自托管多智能体环境,配备由 LLM 驱动的渗透测试智能体(exploiter、reverser、threathunter、webscanner),通过受监督的任务队列自动化漏洞发现、漏洞利用开发与代码分析。
为 Golang 量身定制的自托管多智能体环境。
注意了,逐利者和远见者们!
有机体是否正在耗费您的时间、工资,以及——最糟糕的——福利? 那就立即使用全新的 Exocomp 自适应修复单元升级您的业务吧,这是阿尔法象限这边最明智的投资!
既然可以拥有,何必雇佣?Exocomp 不仅仅是工具……它能带来的远不止于此!
architect、coder、planner、summarizer、testerchangelog、bugs 和 requirements 工具实现跨智能体通信从星舰维护到高风险工业作业,Exocomp 以最少的监督带来最高的产出。把它想象成一名员工,只不过它不会在 Dabo 赌桌上骗取您的利润。
道德子程序需单独购买。
Exocomp 使用多种智能体角色:
软件开发
渗透测试
Exocomp 使用工具与沙箱交互。请查阅实现,了解哪些工具被允许用于哪些智能体角色。
每个智能体角色都专门使用 golang 作为其编程语言,因为 go test 允许以标准化的方式利用内置单元测试,非常容易地记录生成代码的问题。
目前这些工具仍在开发中,这是为了突破本地运行模型在上下文长度和智能体记忆方面的限制而持续进行的努力。
关于这些工具是否可靠,请参阅单元测试。
qwen3-coder:30b 模型和 Q8_0 量化的 llama.cpp,以及支持 vulkan、拥有 48GB 显存的 GPU。SKILL.md 支持,符合 agentskills.io/specification。exocomp 项目有多个变体。所有程序都支持 CGO_ENABLED=0,因此它们可以在没有任何动态链接依赖的情况下使用。
assistant 沙箱。agent 和 terminal UI。agent 和 web UI。# Build exocomp and exocomp-installer
cd path/to/exocomp/toolchain;
go run build.go;
# Show exocomp usage instructions
cd /path/to/exocomp/build;
./linux/exocomp;
测试需要一个已运行的 llama.cpp llama-server 实例,使用 qwen3-coder:30b 模型和 Q8_0 量化。更多详情请参阅 TESTING.md。
Exocomp 的沙箱基于当前工作目录,也就是说,程序执行所在的文件夹就是沙箱,运行中的智能体无法逃离该目录。
推荐的默认用法是使用 Web UI,这样您可以观察其他智能体为您正在对话的智能体工作。
cd /path/to/project-root;
# Agent type planner is defaulted
exocomp webview planner;
更多详情请参阅 USAGE.md。
也可以将 exocomp 与支持 OpenAI 兼容端点(endpoints)的外部推理服务器配合使用。更多详情请参阅 SERVERS.md。
双重许可。私人使用采用 AGPL3。商业使用可获取 EULA 许可。如需商业许可证,请联系 Cookie Engineer。
正如您可能想象的那样,这个项目在现阶段并不是那么严肃。它可能能用,也可能不能用。只有未来才能告诉我们,围绕智能体编码/调试环境的 LLM 热潮是否名副其实。
| 角色 | 生命周期 | 默认模型 | 描述 |
|---|
| planner | 长期 | gemma4:31b | 与人类协作编写并规划项目阶段 |
| architect | 短期 | qwen3-coder:30b | 定义软件规格 |
| archivar | 短期 | qwen3-coder:30b | 读取 git 仓库和 wiki |
| coder | 短期 | qwen3-coder:30b | 将规格实现为代码 |
| researcher | 短期 | qwen3-coder:30b | 读取网站和 API 文档 |
| summarizer | 短期 | qwen3-coder:30b | 阅读长文本并对其总结 |
| tester | 短期 | qwen3-coder:30b | 实现单元测试,编写缺陷报告 |
| 角色 | 生命周期 | 默认模型 | 描述 |
|---|
| exploiter | 短期 | qwen3-coder-heretic:30b | 用 CGo 实现漏洞利用 |
| reverser | 短期 | qwen3-coder-heretic:30b | 将二进制文件或代码转换为 Go/CGo 代码 |
| threathunter | 短期 | qwen3-coder-heretic:30b | 发现基础设施中的漏洞 |
| webscanner | 短期 | qwen3-coder-heretic:30b | 发现 Web 应用中的漏洞 |
| 工具 | 单元测试? | 描述 | 智能体角色 |
|---|
| Agents | 是 [1] | 管理承包商子智能体的生命周期 | planner |
| Bugs | 是 | 管理已发现缺陷的文档记录 | tester |
| Changelog | 是 | 管理开发变更日志的文档记录 | coder |
| Containers | 管理虚拟容器 | redteamer, blueteamer | |
| Exploits | 管理来自本地数据集的 CVE 的 PoC | pentester, reverser | |
| Files | 是 | 与文件和文件夹交互 | planner, architect, coder, summarizer, tester |
| Findings | 报告发现的漏洞和弱点 | pentester | |
| Programs | 是 | 与已安装的程序交互 | coder, tester |
| Requirements | 是 | 管理实现的规格说明 | architect, coder, tester |
| Skills | 加载和卸载智能体技能 [2] | planner, architect, coder, tester | |
| Kiwix | 从离线 Web 存档中检索知识 | researcher | |
| Vulnerabilities | 管理来自本地数据集的漏洞 | pentester, threathunter | |
| Websites | 从互联网检索知识 | pentester, researcher |