Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
redai — AI驱动的漏洞发现与实时验证 | Kitploit
工具/GitHubGitHub/kpolley/redai
漏洞扫描器动态分析 (沙盒)漏洞利用框架iOS安全Web安全渗透测试移动安全学习与教育AI 安全
GitHubkpolley/redai

redai

AI驱动的漏洞发现与实时验证

查看仓库
340363个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RedAI

npm license bun

一个用于AI驱动漏洞发现及实时验证的终端工作台。

RedAI终端用户界面截图

大多数“AI安全”工具停在标记看起来有漏洞的代码上。RedAI更进一步:在扫描代理生成候选发现后,验证代理在实时环境内工作——即目标正在运行的实例,加上它们与之交互所需的任何工具——并尝试在报告中出现之前证实或驳斥每个发现。它们点击UI、访问端点、编写PoC脚本、托管辅助服务器,并保存证据。

环境是一个插件。RedAI附带两个——一个真实的Chrome浏览器和一个iOS模拟器——您可以通过实现一个小接口来编写自己的环境(例如Linux虚拟机、Android模拟器、Kubernetes集群、嵌入式设备模拟器)。

运行结束后,您会得到一份详细报告(Markdown、HTML和JSON格式),其中包含按严重性排序的发现、每个发现的复现步骤、验证器的裁决(已确认、已驳斥或无法测试),以及代理收集的实际证据——PoC脚本、HTTP记录、日志和截图——因此每个确认的发现都附带证据,而不仅仅是声明。请参阅 examples/webapp/example-report.md 或 examples/iosapp/example-report.md 查看实际报告。

仅限授权使用。 仅在您拥有或有权评估的软件和环境中使用RedAI。代理输出可能不完整或错误——在依据发现和证据采取行动之前,请先审查。

60秒内试用

该仓库附带两个故意存在漏洞的演示应用程序,您无需指向自己的代码即可端到端体验RedAI:[examples/webapp](./examples/webapp) 用于浏览器环境,[examples/iosapp](./examples/iosapp) 用于iOS模拟器环境。

root@kitploit:~
# 1. 安装RedAI
bun install -g @kpolley/redai

# 2. 在一个终端中启动演示目标
cd examples/webapp && bun run dev      # http://localhost:3000

# 3. 在另一个终端中启动RedAI
redai

在RedAI中,创建一个指向 http://localhost:3000 的浏览器环境,使用 exampleuser / examplepassword 登录一次,将其标记为就绪,然后启动针对 examples/webapp 的扫描。观察验证器驱动Chrome确认真实发现。

此应用真实扫描的完整报告位于 examples/webapp/example-report.md —— GitHub可以直接内联渲染,因此您无需运行即可查看RedAI产生的内容。

安装

通过npm安装:

root@kitploit:~
bun install -g @kpolley/redai
redai

或者从本地检出安装:

root@kitploit:~
git clone https://github.com/kpolley/redai.git
cd redai
bun install
bun run redai

要求

当需要凭据时,RedAI会从工作目录读取 .env 文件;现有的shell环境变量优先。

只需要一个扫描器密钥——设置与你计划使用的扫描器相匹配的那个即可。

root@kitploit:~
# Claude(选其一)
ANTHROPIC_API_KEY=...
# 或者 Codex
OPENAI_API_KEY=...

扫描你自己的代码

一次扫描需要两样东西:一个源代码目录和一个就绪的验证环境——即验证代理将要与之交互的实时目标(可以是附带的某个环境,也可以是你自己添加的)。

  1. 在RedAI中,创建一个与你的目标匹配的环境并完成其设置——登录、导航到正确的初始状态、安装应用等,具体取决于环境要求。将其标记为 ready(就绪)。
  2. 创建一个扫描,选择你的源代码目录和就绪的环境,选择一个扫描代理(Claude Code 或 Codex),然后启动它。

扫描代理对源代码进行分类和探测;验证代理获取看起来已确认的发现并针对实时环境运行它们。扫描完成后,报告会写入 ~/.redai/runs/<runId>/report.md(以及 .html)。

请参阅 src/tui/README.md 了解键盘快捷键。

实时验证如何工作

每次扫描经历三个阶段:

  1. 发现。 RedAI 对项目进行威胁建模,根据可能的安全相关性对文件进行优先级排序,将它们分成有边界的分析单元,然后对每个单元运行扫描代理以生成候选发现。
  2. 验证。 对于每个候选发现,验证代理会规划一个测试,然后驱动准备好的环境来执行它——点击UI、发送请求、编写PoC脚本、捕获截图和日志。每个发现最终被标记为 confirmed(已确认)、unable-to-test(无法测试)或 disproved(已驳斥)。
  3. 报告。 已确认的发现、证据和产物被写入 ~/.redai/runs/<runId>/。

有关完整的九阶段流水线(预检、威胁建模、文件优先级排序、分析单元、单元扫描、发现聚合、验证计划、验证执行、报告),请参阅 src/pipeline/README.md。

验证环境

验证环境是验证代理与目标运行实例交互所需的一切。RedAI 将环境视为插件:每个环境实现 src/validators/validator-plugin.ts 中的小接口,处理自身的设置/拆卸,并暴露代理在其内部应拥有的任何工具。

新扫描只能使用标记为 ready 的环境。扫描开始后,验证器会按照计划的要求执行操作——驱动UI、运行shell命令、编写PoC脚本、托管辅助服务器、收集日志、保存截图。所有这些内容都会归入 ~/.redai/runs/<runId>/artifacts/ 目录下。

RedAI在实时模拟器中验证Firefox iOS渗透测试

作为参考实现,提供了两种环境:

  • 浏览器 — 通过 agent-browser 驱动的真实Chrome实例。请参阅 src/validators/web-agent-browser/README.md。
  • iOS模拟器 — 通过 xcrun simctl 驱动的每个扫描模板模拟器。请参阅 src/validators/ios-simulator/README.md。

想要针对Linux虚拟机、Android模拟器、远程预发布集群或更奇特的环境进行验证?添加一个插件即可——接口与附带的两个相同。

数据和产物

RedAI 将本地状态写入 ~/.redai/(可通过 REDAI_HOME 覆盖)。这些文件可能包含源自源代码的提示、代理记录、报告、证据、凭据、浏览器配置文件和模拟器元数据。

有关目录布局,请参阅 src/pipeline/README.md。

贡献

命令、代码组织和项目约定详见 AGENTS.md。管道内部细节请参阅 src/pipeline/README.md;有关添加新的验证器环境,请参阅 src/validators/validator-plugin.ts。

许可证

MIT — 见 LICENSE。

下载工具
范围要求
核心Bun ≥ 1.2,一个可读的源代码目录
扫描器(选其一)Claude: ANTHROPIC_API_KEY、CLAUDE_CODE_USE_BEDROCK 或 CLAUDE_CODE_USE_VERTEX — 或 — Codex: OPENAI_API_KEY 或 CODEX_API_KEY
浏览器验证器Chrome, agent-browser, 目标工作目录下的 .agents/skills/agent-browser
iOS验证器macOS, Xcode命令行工具, xcrun simctl, 一个与模拟器兼容的应用(或已安装的包ID),目标工作目录下的 .agents/skills/ios-simulator-skill