给她一个名字、一个邮箱、一个用户名、一个域名或一张照片。她会立案,将目标在开放网络上进行排查, 读取元数据,绘制基础设施图谱,并将她发现的一切绘制成一张会随着你的观察而不断生长的知识图谱。 支持 macOS 和 Windows,由 Claude、ChatGPT 或你自己的本地模型驱动。
Claude · ChatGPT 及任何兼容 OpenAI 的端点 · Ollama(完全本地运行,数据不会离开你的机器)
说真的。Aether 只适用于你确实有权调查的人员和系统:你自己的暴露面、主动请你帮忙检查的人,以及你拥有的实验环境或 CTF 靶机。她只读取已经公开或由平台展示的信息。她不会破解身份验证、绕过机器人检测、进行钓鱼或接管账户,这些限制已内置于她的工作方式中。如果你把她指向一个你无权调查的陌生人,那么坏的是你,不是她。请保持正常。
你把一个选择器交给 Aether,她就会开始工作。她会像撰写案件档案一样边思考边输出,而不是像聊天回复那样。她运行的每个工具都会以一行小字的形式出现在不断滚动的运行日志中,状态从"工作中"变为"已完成"。一旦她发现什么,就会将其写入图谱,然后在确认或排除时翻转其状态。
图谱上的颜色代表状态,而非装饰。只有目标会发光。已确认的事实带有白色圆环,仍需追踪的内容则以粉色脉冲闪烁。节点还带有真实图片:人物节点上有人脸,账户节点上有网站图标,照片节点上则是实际照片。
实时知识图谱。 一个如同墨水绘于纸上的力导向画布。节点按选择器类型着色,按状态加环,按连接程度调整大小,并在有图片的地方显示真实图片。这是主要工作区,会随着案件的推进而实时更新。
读起来像案件档案的聊天界面。 回答会随着她的书写而流式输出,每次工具调用都会以独立行形式出现在证据日志中,并带有从运行到完成的动画效果。
内置 Sherlock。 username_search 可同时在数十个平台上检查一个用户名,无需 Python、无需配置,并告诉你哪些平台存在公开资料。
数十种内置工具。 一个庞大的无密钥 OSINT 和侦察端点目录(GitHub、crt.sh、RDAP、DNS over HTTPS、Shodan InternetDB、RIPE、Wayback、urlscan、OTX、Hudson Rock 等),外加针对常用侦察 CLI(maigret、subfinder、httpx、nuclei、nmap)的一键封装。你也可以添加自己的工具:一条本地命令,或任何使用你的密钥调用的 HTTP API——这些密钥会在你的机器上加密存储,绝不会以明文形式离开。
攻防安全剧本。 一套内置技能(网络侦察、Web 枚举、立足点获取、权限提升、密码攻击、HTB 方法论),当实验环境或 CTF 任务需要时,模型会自动加载。
Aether 不局限于单一模型。在设置中选择你的提供商,模型切换开关就在聊天界面中、输入框旁边。
| 提供商 | 说明 | 需求 |
|---|
无论选择哪个,图谱、工具和整个工作流程都完全相同。对于本地路线,请使用支持工具调用的模型(llama3.1、qwen2.5、mistral-nemo);不支持工具调用的模型仍可聊天,但无法驱动图谱。
git clone https://github.com/fknMega/Aether.git
cd Aether
npm install
npm run dev
使用 Claude 时,首次启动会引导你完成登录(或运行 npm run login)。使用 ChatGPT 或 Ollama 时,在设置中填入你的密钥或指向你的本地服务器即可。你需要 Node 18+;无需运行数据库,也无需安装原生工具链,状态就是一个普通的 JSON 文件。
npm run dist:mac # .dmg 和 .zip,需在 macOS 上构建
npm run dist:win # .exe 安装程序,需在 Windows 上构建
由于 claude 二进制文件是按平台分发的,因此请在对应操作系统上构建。输出文件位于 release/ 目录中。
自动更新在 Windows 和 macOS 上均可用,设置中还有一个更新面板(检查、状态、安装、自动检查开关)。Aether 会读取最新的 GitHub Release,在后台下载构建产物并安装:在 Windows 上运行新的安装程序,在 macOS 上则替换自身的应用包并重新启动(无需代码签名,与标准 Electron 更新器不同)。如果应用位于无法写入的位置,则会回退到打开 .dmg 以便快速拖拽安装。要发布构建,请创建一个附带 .dmg / .exe 资产的 Release(例如使用具有 contents:write 权限的令牌运行 gh release create v2.0.2 release/*)。
Aether 是一个在你机器上运行的自主代理,因此请像对待关闭了权限提示的编码代理一样对待它。在开启自主模式(默认)时,她会无需询问即可运行 shell 命令、本地命令模块和文件写入,所有这些都在一个受隔离的工作区内进行,但一个坚定的命令仍然可以触及你账户的其他部分。在设置中关闭自主模式可进入安全模式,该模式保留只读收集工具和 API 模块,但移除 shell。
自定义模块属于受信任的配置,因此只添加你自己编写或信任的模块。密钥(无论是模块的还是 AI 提供商的)都会使用操作系统钥匙串加密存储,绝不会以明文形式发送到渲染进程。此外,提示注入是真实存在的:Aether 会读取网页和图片中的文本作为工作的一部分,并将所有内容视为数据而非命令,但没有任何缓解措施是完美的,因此当机密信息触手可及时,不要让她去对付恶意目标。这些都不是缺陷列表,只是这个工具的本质,而开源意味着你可以确切地读到它做了什么。
MIT。参见 LICENSE。
| Claude | 默认选项。通过 Agent SDK 使用你的 Claude 订阅。 | 登录一次 |
| ChatGPT | 任何兼容 OpenAI 的端点(OpenAI、Azure、OpenRouter、代理)。 | 你的 API 密钥 |
| Ollama | 完全在你自己的机器上运行的模型。数据不会离开本机。 | ollama serve + 支持工具调用的模型 |