面向 Web、API 和 LLM 应用安全的本地优先 AI 红队。攻击者式推理、有证据支撑的发现,以及面向 AI 编码代理的技能。
你的本地 AI 红队。
面向 Web、API 和 LLM 应用安全的攻击者式推理。
快速开始 · Agent 技能 · 评估模型 · 架构 · 文档 · Star 历史
OpenHunterAI 将范围、扫描活动、发现结果和修复建议整合到一个本地工作区中。无需账户即可开始,连接你的模型提供商,并评估你拥有或获授权测试的、经过验证的公开应用。
Alpha 阶段。 集成覆盖范围取决于所配置的运行时。工作区状态正常或报告为空,并不证明目标安全。
OpenHunterAI 保留了 48bf9036 技术需求中有用的核心内容:从攻击者的视角评估外部可观察行为。无需源代码。每次运行都限制在已验证的公开目标和已批准的范围之内。
flowchart LR
S["1. Lock scope"] --> M["2. Map surface"]
M --> B["3. Establish baseline"]
B --> H["4. Test bounded hypotheses"]
H --> E["5. Gate evidence"]
E --> R["6. Report and retest"]OpenAPI/Swagger 描述、Postman 示例、脱敏的 HTTP 捕获以及专用测试账户有助于界定约定的测试表面。自动导入或保留原始敏感流量并非承诺的能力。
需要 Git、Node.js 22+ 以及带 Compose v2 的 Docker。
git clone https://github.com/LumosLab-Innovation/OpenHunterAI.git
cd OpenHunterAI
node ops/local.mjs start
打开 localhost:3001。首次启动会构建镜像、应用数据库迁移,并创建一个包含生成密钥的私有 .env.local。
.env.local 中设置提供商密钥和模型 ID;运行 node ops/local.mjs restart。| 命令 | 用途 |
|---|---|
node ops/local.mjs status | 检查服务 |
node ops/local.mjs logs public-api | 诊断 API 错误 |
node ops/local.mjs stop | 停止;保留数据库卷 |
已包含: 浏览器检查、ZAP、侦察以及 Nuclei 适配器。
需单独提供: OpenHack 和 Strix 运行时。
可选的交互式 目标登录 捕获:node ops/local.mjs start --with-browser。
扫描前,请解决 Nuclei 模板策略阻碍。适配器已打包,但尚未提供经过审查的模板包。
本地意味着工作区在你的机器上运行,并非 扫描 localhost/私有网络的许可。请将其端口保持在回环地址上。 设置、模型配置和故障排除 →
在你想让 Agent 评估的应用仓库中运行:
npx --yes skills add LumosLab-Innovation/OpenHunterAI --skill openhunter --agent codex claude-code gemini-cli grok --yes
重新加载你的编码 Agent,然后询问:
使用 OpenHunter 检查我的工作区,并准备一份有范围的安全评估。 在开始扫描前等待我的批准。
OMP 通过其 Agents 提供商发现共享的 .agents/skills 安装。该技能包含一个只读 API 辅助工具;安装不会启动扫描。客户端兼容性 →
flowchart LR
UI["Local workspace<br/>React + Vite"] --> API["Public API<br/>Scope + scan plan"]
API --> BUS["NATS<br/>Orchestrator + workers"]
BUS --> EVIDENCE["Internal API<br/>Findings + reporting"]
EVIDENCE --> DB[("Postgres")]
API <--> DB
API -->|"Activity + reports"| UI公共 API 构建计划;Go 工作进程通过有界适配器执行该计划。信号在进入报告之前会经过发现结果策略。报告是一个后端服务,而不是单独的扫描工作进程。
报告 Bug、提出改进建议,或帮助澄清文档。 请先阅读贡献规则;通过私密方式披露漏洞,不要包含凭据或原始目标数据。
源代码在 PolyForm Noncommercial 1.0.0 下可获取。 商业许可:LICENSING.md。 上游工具与署名保留其各自的声明。
| 能力 | 你将获得 |
|---|
| 本地工作区 | 无需注册;项目和扫描记录保存在本地数据库中 |
| 明确范围 | 域名验证、确定性计划、人工审批关卡 |
| 多种信号来源 | 浏览器检查、侦察、ZAP 以及 Nuclei 适配器 |
| AI 辅助调查 | OpenHack/Strix 适配器边界;自带运行时 |
| 证据与修复 | 脱敏后的发现结果、覆盖缺口、修复指导、手动复测 |
| 可移植工作流 | 适用于 Codex、Claude Code、Gemini CLI、Grok Build 和 OMP 的技能 |
| 阶段 | 输出 | 控制 |
|---|
| 范围锁定 | 已验证的主机、已批准的路径、扫描计划 | 工作开始前完成授权 |
| 表面测绘 | 浏览器和侦察信号 | 仅限公开、范围内的表面 |
| 基线 | 正常响应和覆盖上下文 | 有界工作进程和适配器策略 |
| 假设测试 | 候选安全信号 | 无破坏性操作;敏感验证需要审批 |
| 证据关卡 | 脱敏、可复现的发现结果 | 将观察到的信号与分析人员判断分开 |
| 报告与复测 | 修复指导、局限性、人工确认 | 由人工负责影响决策和关闭 |
| 从这里开始 | 深入了解 |
|---|
| 本地设置 | 架构与数据模型 |
| 产品概览 | 产品需求 |
| Agent 工作流 | LLM 路由 |
| 安全护栏 | 验收与发布关卡 |