Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenHunterAI — 面向 Web、API 和 LLM 应用安全的本地优先 AI 红队。攻击者式推理、有证据支撑的发现,以及面向 AI 编码代理的技能。 | Kitploit
工具/GitHubGitHub/lumoslab-innovation/openhunterai
防御工具侦察漏洞扫描器Web漏洞扫描器脚本与自动化API安全测试信息收集Web安全渗透测试红队API 安全AI 安全
388111天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHublumoslab-innovation/openhunterai

OpenHunterAI

面向 Web、API 和 LLM 应用安全的本地优先 AI 红队。攻击者式推理、有证据支撑的发现,以及面向 AI 编码代理的技能。

查看仓库网站

OpenHunterAI

OpenHunterAI

你的本地 AI 红队。
面向 Web、API 和 LLM 应用安全的攻击者式推理。

CI Preview release PolyForm Noncommercial license GitHub stars

快速开始 · Agent 技能 · 评估模型 · 架构 · 文档 · Star 历史

OpenHunterAI 将范围、扫描活动、发现结果和修复建议整合到一个本地工作区中。无需账户即可开始,连接你的模型提供商,并评估你拥有或获授权测试的、经过验证的公开应用。

Alpha 阶段。 集成覆盖范围取决于所配置的运行时。工作区状态正常或报告为空,并不证明目标安全。

评估模型

OpenHunterAI 保留了 48bf9036 技术需求中有用的核心内容:从攻击者的视角评估外部可观察行为。无需源代码。每次运行都限制在已验证的公开目标和已批准的范围之内。

root@kitploit:~
flowchart LR
  S["1. Lock scope"] --> M["2. Map surface"]
  M --> B["3. Establish baseline"]
  B --> H["4. Test bounded hypotheses"]
  H --> E["5. Gate evidence"]
  E --> R["6. Report and retest"]

OpenAPI/Swagger 描述、Postman 示例、脱敏的 HTTP 捕获以及专用测试账户有助于界定约定的测试表面。自动导入或保留原始敏感流量并非承诺的能力。

快速开始

需要 Git、Node.js 22+ 以及带 Compose v2 的 Docker。

root@kitploit:~
git clone https://github.com/LumosLab-Innovation/OpenHunterAI.git
cd OpenHunterAI
node ops/local.mjs start

打开 localhost:3001。首次启动会构建镜像、应用数据库迁移,并创建一个包含生成密钥的私有 .env.local。

  1. 在 .env.local 中设置提供商密钥和模型 ID;运行 node ops/local.mjs restart。
  2. 创建一个项目并验证其公开域名。
  3. 授权范围,启动扫描,并查看其活动和覆盖情况。
命令用途
node ops/local.mjs status检查服务
node ops/local.mjs logs public-api诊断 API 错误
node ops/local.mjs stop停止;保留数据库卷

已包含: 浏览器检查、ZAP、侦察以及 Nuclei 适配器。 需单独提供: OpenHack 和 Strix 运行时。 可选的交互式 目标登录 捕获:node ops/local.mjs start --with-browser。

扫描前,请解决 Nuclei 模板策略阻碍。适配器已打包,但尚未提供经过审查的模板包。

本地意味着工作区在你的机器上运行,并非 扫描 localhost/私有网络的许可。请将其端口保持在回环地址上。 设置、模型配置和故障排除 →

编码 Agent 技能

在你想让 Agent 评估的应用仓库中运行:

root@kitploit:~
npx --yes skills add LumosLab-Innovation/OpenHunterAI --skill openhunter --agent codex claude-code gemini-cli grok --yes

重新加载你的编码 Agent,然后询问:

使用 OpenHunter 检查我的工作区,并准备一份有范围的安全评估。 在开始扫描前等待我的批准。

OMP 通过其 Agents 提供商发现共享的 .agents/skills 安装。该技能包含一个只读 API 辅助工具;安装不会启动扫描。客户端兼容性 →

架构

root@kitploit:~
flowchart LR
  UI["Local workspace<br/>React + Vite"] --> API["Public API<br/>Scope + scan plan"]
  API --> BUS["NATS<br/>Orchestrator + workers"]
  BUS --> EVIDENCE["Internal API<br/>Findings + reporting"]
  EVIDENCE --> DB[("Postgres")]
  API <--> DB
  API -->|"Activity + reports"| UI

公共 API 构建计划;Go 工作进程通过有界适配器执行该计划。信号在进入报告之前会经过发现结果策略。报告是一个后端服务,而不是单独的扫描工作进程。

运行时与数据流 · 工作进程映射 · 集成设置

文档

所有文档 · 已知局限性 · 历史技术规范

社区与许可证

报告 Bug、提出改进建议,或帮助澄清文档。 请先阅读贡献规则;通过私密方式披露漏洞,不要包含凭据或原始目标数据。

源代码在 PolyForm Noncommercial 1.0.0 下可获取。 商业许可:LICENSING.md。 上游工具与署名保留其各自的声明。

Star 历史

Star History Chart

下载工具
能力你将获得
本地工作区无需注册;项目和扫描记录保存在本地数据库中
明确范围域名验证、确定性计划、人工审批关卡
多种信号来源浏览器检查、侦察、ZAP 以及 Nuclei 适配器
AI 辅助调查OpenHack/Strix 适配器边界;自带运行时
证据与修复脱敏后的发现结果、覆盖缺口、修复指导、手动复测
可移植工作流适用于 Codex、Claude Code、Gemini CLI、Grok Build 和 OMP 的技能
阶段输出控制
范围锁定已验证的主机、已批准的路径、扫描计划工作开始前完成授权
表面测绘浏览器和侦察信号仅限公开、范围内的表面
基线正常响应和覆盖上下文有界工作进程和适配器策略
假设测试候选安全信号无破坏性操作;敏感验证需要审批
证据关卡脱敏、可复现的发现结果将观察到的信号与分析人员判断分开
报告与复测修复指导、局限性、人工确认由人工负责影响决策和关闭
从这里开始深入了解
本地设置架构与数据模型
产品概览产品需求
Agent 工作流LLM 路由
安全护栏验收与发布关卡