Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exocomp — 面向 Go 的自托管多智能体环境,配备由 LLM 驱动的渗透测试智能体(exploiter、reverser、threathunter、webscanner),通过受监督的任务队列自动化漏洞发现、漏洞利用开发与代码分析。 | Kitploit
工具/GitHubGitHub/cookiengineer/exocomp
漏洞分析代码分析漏洞利用逆向工程脚本与自动化Web安全渗透测试机器学习学习与教育红队AI 安全
GitHub
1528天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
cookiengineer/exocomp

exocomp

面向 Go 的自托管多智能体环境,配备由 LLM 驱动的渗透测试智能体(exploiter、reverser、threathunter、webscanner),通过受监督的任务队列自动化漏洞发现、漏洞利用开发与代码分析。

查看仓库

Exocomp

为 Golang 量身定制的自托管多智能体环境。

功能特性

注意了,逐利者和远见者们!

有机体是否正在耗费您的时间、工资,以及——最糟糕的——福利? 那就立即使用全新的 Exocomp 自适应修复单元升级您的业务吧,这是阿尔法象限这边最明智的投资!

既然可以拥有,何必雇佣?Exocomp 不仅仅是工具……它能带来的远不止于此!

  • 受监督的任务队列功能
  • 多种智能体角色,如 architect、coder、planner、summarizer、tester
  • 通过单元测试精准修复损坏的代码
  • 通过 changelog、bugs 和 requirements 工具实现跨智能体通信
  • 在恶意环境中自我复制的短生命周期智能体
  • 快速自主诊断
  • 永不停歇的性能——无需睡眠周期、没有工会、毫无怨言!

从星舰维护到高风险工业作业,Exocomp 以最少的监督带来最高的产出。把它想象成一名员工,只不过它不会在 Dabo 赌桌上骗取您的利润。

道德子程序需单独购买。

智能体

Exocomp 使用多种智能体角色:

软件开发

渗透测试

Exocomp 使用工具与沙箱交互。请查阅实现,了解哪些工具被允许用于哪些智能体角色。

每个智能体角色都专门使用 golang 作为其编程语言,因为 go test 允许以标准化的方式利用内置单元测试,非常容易地记录生成代码的问题。

工具

目前这些工具仍在开发中,这是为了突破本地运行模型在上下文长度和智能体记忆方面的限制而持续进行的努力。

关于这些工具是否可靠,请参阅单元测试。

  • [1] 需要配备 qwen3-coder:30b 模型和 Q8_0 量化的 llama.cpp,以及支持 vulkan、拥有 48GB 显存的 GPU。
  • [2] 实现 SKILL.md 支持,符合 agentskills.io/specification。

构建

exocomp 项目有多个变体。所有程序都支持 CGO_ENABLED=0,因此它们可以在没有任何动态链接依赖的情况下使用。

  • agimus 用于测试 assistant 沙箱。
  • exocomp 支持所有 UI。
  • exocomp-agent 仅支持 agent 和 terminal UI。
  • exocomp-web 仅支持 agent 和 web UI。
  • exocomp-installer 打包所有 exocomp 构建产物及所需的智能体程序。
root@kitploit:~
# Build exocomp and exocomp-installer
cd path/to/exocomp/toolchain;
go run build.go;

# Show exocomp usage instructions
cd /path/to/exocomp/build;
./linux/exocomp;

测试

测试需要一个已运行的 llama.cpp llama-server 实例,使用 qwen3-coder:30b 模型和 Q8_0 量化。更多详情请参阅 TESTING.md。

使用

Exocomp 的沙箱基于当前工作目录,也就是说,程序执行所在的文件夹就是沙箱,运行中的智能体无法逃离该目录。

推荐的默认用法是使用 Web UI,这样您可以观察其他智能体为您正在对话的智能体工作。

root@kitploit:~
cd /path/to/project-root;

# Agent type planner is defaulted
exocomp webview planner;

更多详情请参阅 USAGE.md。

支持的推理服务器

也可以将 exocomp 与支持 OpenAI 兼容端点(endpoints)的外部推理服务器配合使用。更多详情请参阅 SERVERS.md。

许可证

双重许可。私人使用采用 AGPL3。商业使用可获取 EULA 许可。如需商业许可证,请联系 Cookie Engineer。

正如您可能想象的那样,这个项目在现阶段并不是那么严肃。它可能能用,也可能不能用。只有未来才能告诉我们,围绕智能体编码/调试环境的 LLM 热潮是否名副其实。

下载工具
角色生命周期默认模型描述
planner长期gemma4:31b与人类协作编写并规划项目阶段
architect短期qwen3-coder:30b定义软件规格
archivar短期qwen3-coder:30b读取 git 仓库和 wiki
coder短期qwen3-coder:30b将规格实现为代码
researcher短期qwen3-coder:30b读取网站和 API 文档
summarizer短期qwen3-coder:30b阅读长文本并对其总结
tester短期qwen3-coder:30b实现单元测试,编写缺陷报告
角色生命周期默认模型描述
exploiter短期qwen3-coder-heretic:30b用 CGo 实现漏洞利用
reverser短期qwen3-coder-heretic:30b将二进制文件或代码转换为 Go/CGo 代码
threathunter短期qwen3-coder-heretic:30b发现基础设施中的漏洞
webscanner短期qwen3-coder-heretic:30b发现 Web 应用中的漏洞
工具单元测试?描述智能体角色
Agents是 [1]管理承包商子智能体的生命周期planner
Bugs是管理已发现缺陷的文档记录tester
Changelog是管理开发变更日志的文档记录coder
Containers管理虚拟容器redteamer, blueteamer
Exploits管理来自本地数据集的 CVE 的 PoCpentester, reverser
Files是与文件和文件夹交互planner, architect, coder, summarizer, tester
Findings报告发现的漏洞和弱点pentester
Programs是与已安装的程序交互coder, tester
Requirements是管理实现的规格说明architect, coder, tester
Skills加载和卸载智能体技能 [2]planner, architect, coder, tester
Kiwix从离线 Web 存档中检索知识researcher
Vulnerabilities管理来自本地数据集的漏洞pentester, threathunter
Websites从互联网检索知识pentester, researcher