Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AgrusScanner — Windows 网络侦察扫描器,支持 ping 扫描、TCP 端口扫描以及深度 AI/ML 服务检测,用于发现影子 AI、流氓 LLM 部署和 GPU 基础设施。 | Kitploit
工具/GitHubGitHub/nybaywatch/agrusscanner
防御工具侦察漏洞扫描器网络映射端口扫描信息收集网络安全实用工具与框架AI 安全
GitHubnybaywatch/agrusscanner

AgrusScanner

Windows 网络侦察扫描器,支持 ping 扫描、TCP 端口扫描以及深度 AI/ML 服务检测,用于发现影子 AI、流氓 LLM 部署和 GPU 基础设施。

141121天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Agrus Scanner

GitHub Downloads (all assets, all releases) GitHub Stars Latest release Signatures

具备深度 AI/ML 服务检测能力的网络侦察工具。扫描你的网络以发现主机、开放端口,并识别在你的基础设施中运行的 AI 服务。

专为需要洞察网络中影子 AI、违规 LLM 部署和 GPU 基础设施的安全团队、IT 管理员和研究人员打造。

为什么

人们对影子 AI 的担忧日益增长,而这款工具提供了一种简单的网络扫描方式。此外,许多典型的 Windows 扫描工具速度缓慢,界面编写糟糕,尤其是对于使用 4K 以上显示器的人来说。Agrus Scanner 使用原生 C#/.NET 与 WPF 构建——没有 Electron,没有内嵌浏览器——因此启动快、扫描快、资源占用低。我早已厌倦了费力阅读微小的字体,所以当一位朋友/客户在寻找一种扫描影子 AI 的方法,而市面上又没有任何 Windows 类型的工具时,这看起来是一个自然而然的结合。

它也可以作为一个直接的网络扫描器使用——ping 扫描、端口扫描和主机名解析都已内置。你不需要为基本侦察单独准备工具。但 Agrus 真正出众之处在于 AI 检测:它超越了端口扫描,通过使用 AI 专用的 API 调用主动探测已发现的服务,拉取回模型名称、GPU 详情、容器信息和版本数据。如果你网络上的某个人正在运行 AI 服务,Agrus 会找到它并准确告诉你它是什么。

它还可以作为 MCP 服务器运行,因此像 Claude Code 和 OpenClaw 这样的 AI 代理可以将其作为工具使用——自主扫描网络、探测主机并拉取结果。将你的代理指向该端点,剩下的它来处理。

Agrus Scanner

安装

从 Releases 下载最新的安装程序:

AgrusScanner-Setup.msi —— 自包含,无需 .NET 运行时。

需要 Windows 10/11。安装程序和已安装的二进制文件均经过 Authenticode 签名(Azure Trusted Signing,发布者 Joseph Fago)。安装后,检测签名会保持自身最新;只有当应用本身发生变化时,你才需要新的安装程序。

新特性

v1.0 — 2026 年 9 月(当前)

Agrus Scanner 1.0 是首个稳定版本。 检测引擎、已签名的签名源和 MCP 集成均已完成并受支持。从此以后,新的 AI 服务以签名更新的形式交付,应用版本仅在引擎、UI 或 MCP 工具发生变化时才会改变。

  • 自更新检测签名 —— 探测、AI 端口和 Docker 镜像模式以加密签名的源形式交付。新服务自动落地,无需重新安装。参见 检测签名。
  • 跨全部三代传输的 MCP 服务器检测,提取服务器名称、版本和能力。
  • 一切皆已签名 —— MSI、AgrusScanner.exe 和 AgrusScanner.dll 均通过 Azure Trusted Signing 进行 Authenticode 签名;若任何一项未签名,发布将中止。签名包使用单独的密钥签名,应用在加载前会对其进行验证。
  • 设置 —— 签名更新(关闭 / 仅通知 / 自动安装)、应用更新检查以及内置 MCP 服务器均可分别关闭。
  • 13 个类别共 111 个探测定义;43 个自动化测试,包括篡改、错误密钥、降级和实时 MCP 服务器夹具。

点版本(1.0.x)仅包含修复。签名版本带日期(例如 2026.09.15.1)并显示在状态栏中。

v0.4.1 — 2026 年 9 月

  • 自动签名更新 —— 检测签名现在以签名源的形式交付,与应用分离。新签名自动落地,无需重新安装。设置提供关闭 / 仅通知 / 自动安装(默认),状态栏显示当前活动的签名版本。每个包都在 CI 中签名;应用拒绝任何无法通过其内置公钥验证的内容,因此被篡改或第三方的文件永远不会被加载。
  • 设置:现在可以从 UI 中关闭应用更新检查

v0.4.0 — 2026 年 9 月

  • MCP 服务器检测 —— 跨全部三代传输在网络中发现 Model Context Protocol 服务器:Streamable HTTP(initialize)、2026-07-28 无状态的 server/discover,以及旧版 HTTP+SSE。显示服务器自报的名称、版本、能力(工具 / 资源 / 提示)和协议版本。检测期间打开的会话会立即关闭;永远不会调用任何工具。
  • 签名目录 —— 所有检测定义(探测、AI 端口预设、Docker 镜像模式)现在都位于 signatures/catalog.json 中,并作为基线编译进去。为 v0.4.1 的签名源奠定基础。
  • 面向 MCP 工具的新 AI 预设端口:8811(Docker MCP Gateway)、8931(Playwright MCP)、6274/6277(MCP Inspector)、8999(Agrus)、8123(Home Assistant,限定于其自身的探测)
  • 设置:内置 MCP 服务器(--mcp-only 模式)现在可以禁用
  • 探测目录增长至 111 个定义

v0.3.5 — 2026 年 9 月

  • TabbyAPI 检测(LLM)—— ExLlamaV2 的官方 API 服务器,通过其未认证的 /.well-known/serviceinfo 端点进行指纹识别(这是 TabbyAPI 默认暴露的唯一未认证路由)
  • OpenClaw 检测(代理平台)—— 自托管的代理助手,通过其独特默认端口 18789 上的网关健康检查进行识别
  • 探测目录增长至 103 个定义;本周无依赖更新(没有过时或存在漏洞的依赖)

v0.3.4 — 2026 年 9 月

  • LMDeploy(InternLM)检测(LLM)—— 兼容 OpenAI 的 API 服务器,通过其独特的默认端口 23333 进行指纹识别
  • exo 检测(LLM)—— p2p 分布式本地 LLM 集群,通过端口 52415 上的仪表板/API 进行识别
  • 探测目录增长至 101 个定义;依赖已修补

功能

  • Ping 扫描 - 跨子网的快速 ICMP 发现(256 并发)
  • 端口扫描 - 带预设配置的 TCP 连接扫描(快速、常见、扩展、AI、深度 AI)
  • AI 服务检测 - 111 个探测定义,识别 70 多个 AI/ML 服务和 MCP 服务器
  • 自更新签名 - 检测定义通过签名源自动到达;新服务无需重新安装
  • Docker 容器枚举 - 通过暴露的 Docker API 检测 AI 容器
  • GPU 基础设施 - 发现 NVIDIA DCGM 导出器和推理指标
  • 导出结果 - 通过工具栏 EXPORT 按钮将扫描结果保存为 CSV 或 TXT
  • 实时结果 - 扫描进行时 UI 实时更新
  • MCP 服务器 - 通过 Model Context Protocol 向 AI 代理暴露扫描工具
  • 代理技能 - 可与 Claude Code、OpenClaw、Cursor 及其他兼容 AgentSkills 的工具配合使用

AI 检测类别

检测超越了端口扫描——探测器查询服务专用的 API 端点,提取模型名称、版本、GPU 信息和容器详情。

检测签名

从 1.0 开始,Agrus 能检测什么与应用本身分离,就像杀毒软件将其引擎与其定义分离一样。

工作原理

  • 每个探测、AI 端口预设条目和 Docker 镜像模式都位于一个目录中。每个版本都内置一份副本作为基线,因此应用可以完全离线工作。
  • 新签名发布到 GitHub 上的 signatures 源,通常随着新 AI 服务的出现每周发布。应用在启动后几秒钟检查该源,之后每天检查一次。
  • 当前活动的签名版本和探测数量显示在设置和帮助弹窗中,当有更新可用时也显示在状态栏中。版本带日期,例如 2026.09.22.1。

你的选择(设置 → 更新 → 检测签名)

模式行为
自动安装(默认)新签名静默下载并激活,从下一个被探测的主机开始应用
仅通知状态栏中出现一个链接;点击它以安装
关闭永不联系该源;使用内置基线

如何保持安全

  • 每个包都在 CI 中使用仅作为 GitHub Actions 机密存在的私钥签名。应用携带匹配的公钥,并拒绝任何验证失败、比已激活的版本更旧、需要更新版本的应用,或未通过结构检查(无重复、无缩减、有效类别)的包。
  • 签名包只能添加或改进检测。它不能添加代码、更改 AI 预设之外扫描的端口,或使扫描器发送除固定的一组只读发现请求之外的任何内容(POST 仅限于 MCP initialize / server/discover / ping)。
  • 如果下载的文件被篡改、损坏或由错误的主机提供,它将被丢弃,最后一份良好的集合保持激活。任何内容都不会在未经相同检查的情况下从磁盘加载。

什么仍需要应用更新

对全新服务的丰富细节提取(模型列表、GPU 名称)是代码,因此签名可以在下一个版本显示其详情之前标记一个服务。引擎、UI 和 MCP 工具的变化也是应用发布,现有的更新检查会通告它们。

贡献签名

向 signatures/catalog.json 添加一个条目并打开一个拉取请求;CI 中的目录门禁会验证它,一旦合并,源会自动发布。详情见 docs/DEVELOPER.md。

用法

GUI 模式

  1. 输入一个 IP 范围(CIDR、范围或单个 IP)
  2. 选择一个扫描预设:
    • 快速 - 6 个常见端口
    • 常见 - 22 个知名端口
    • 扩展 - 58 个服务端口
    • AI 扫描 - 38 个 AI/ML 专用端口,带服务探测
    • 深度 AI 扫描 - 全部 65535 个端口,带完整 AI 探测(慢但完整)
    • 无端口扫描 - 仅 ping 扫描
  3. 点击 START
  4. 扫描后,点击 EXPORT 将结果保存为 CSV 或 TXT

AI 扫描结果显示检测到的服务及提取的详情:

root@kitploit:~
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)

MCP 服务器模式

将扫描器作为带系统托盘图标的无头 MCP 服务器运行:

root@kitploit:~
AgrusScanner.exe --mcp-only

这会在 http://localhost:8999/mcp 上启动一个 Streamable HTTP MCP 服务器(端口可在设置中配置)。AI 代理随后可以直接调用扫描工具。

安全提示: MCP 服务器仅绑定到 localhost,并验证 Host 头以阻止 DNS 重绑定攻击。只有你自己机器上的进程才能连接。在没有添加自己的认证层的情况下,不要通过反向代理或隧道将此服务器暴露到网络。

MCP 工具:

工具描述
scan_network跨 IP 范围的 ping 扫描 + 端口扫描 + DNS + AI 探测
probe_host对单个 IP 进行深度扫描,带端口扫描和 AI 检测
list_presets列出可用的扫描预设及其端口数量

AI 代理集成

Claude Code

该项目包含一个 .mcp.json,将 Claude Code 连接到扫描器。启动 MCP 服务器,然后在此项目中使用 Claude Code:

root@kitploit:~
// .mcp.json (already included)
{
  "mcpServers": {
    "agrus-scanner": {
      "type": "http",
      "url": "http://localhost:8999/mcp"
    }
  }
}

还在 .claude/skills/agrus-scanner/SKILL.md 处包含了一个 Claude Code 技能,教导代理何时以及如何使用扫描工具。

OpenClaw

安装捆绑的 OpenClaw 插件:

root@kitploit:~
openclaw plugins install ./openclaw-plugin

在 OpenClaw 设置中配置:

root@kitploit:~
{
  "plugins": {
    "entries": {
      "agrus-scanner": {
        "enabled": true,
        "config": { "mcpUrl": "http://localhost:8999/mcp" }
      }
    }
  }
}

其他兼容 AgentSkills 的工具

位于 .claude/skills/agrus-scanner/SKILL.md 的技能遵循开放的 AgentSkills 格式,可与任何兼容的代理(Cursor、Gemini CLI、OpenClaw 等)配合使用。将你的工具指向 MCP 端点,该技能会提供使用说明。

隐私与更新

Agrus Scanner 发出两种出站请求,两者都是可选的,且都可在设置 → 更新中看到:

  • 应用更新检查 在启动时向 api.jpftech.com 发出,仅发送应用版本和操作系统版本。不存储任何个人数据、机器 ID 或 IP 地址。开关:启动时检查应用更新。
  • 签名源检查 在启动时及每天向 github.com(signatures 发布)发出,获取一个小型清单,当有更新时获取已签名的包。不发送任何身份识别数据。开关:检测签名 → 关闭。

扫描流量本身仅发往你输入的 IP 范围。设置存储在 %LOCALAPPDATA%\AgrusScanner\settings.json 中;已安装的签名包与其并存,名为 signatures.agsig。

安全

加固措施延续至 1.0:

  • 代码签名 —— MSI、exe 和 dll 均经过 Authenticode 签名(Azure Trusted Signing);若任何签名缺失或无效,发布管道将拒绝发布
  • 已签名的检测源 —— 签名包使用 ECDSA P-256 签名并在使用前验证;降级、超大、解压缩炸弹和格式错误的包会被拒绝,且包不能引入任意请求(参见 检测签名)
  • 有界探测 —— 流式(SSE)响应在 1.5 秒 / 64 KB 处截断;检测期间打开的 MCP 会话会立即关闭,且永远不会调用任何工具
  • 输入限制 —— CIDR 和范围解析上限为 65,536 个地址,以防止内存耗尽
  • 路径遍历保护 —— MCP export_results 限制在用户的 Documents 文件夹内
  • DNS 重绑定防御 —— MCP 服务器验证 Host 头,拒绝非 localhost 请求
  • 响应大小上限 —— HTTP 探测响应上限为 1 MB,以阻止来自恶意服务器的内存炸弹
  • CSV 注入防护 —— 导出时转义公式注入字符(=、+、-、@)
  • NTLM 保护 —— 移除了 SMB shell-open,以防止向不受信任的主机泄露凭据
  • 诊断日志 —— 被抑制的异常现在记录到 System.Diagnostics.Trace 以便查看
  • 无硬编码机密 —— 构建签名凭据已移至环境变量

键盘快捷键

按键

许可证

MIT License —— 使用风险自负。完整条款见 LICENSE。

下载工具
类别检测到的服务
LLMOllama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI
图像生成Stable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API
视频生成SwarmUI, HunyuanVideo
语音 / STT / TTSSpeaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server
ML 平台NVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB
AI 平台Open WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps
代理平台AutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw
RAG 平台Onyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj
嵌入HF Text Embeddings Inference (TEI), Infinity
向量数据库Qdrant, ChromaDB, Weaviate, Milvus
MCP 服务器任何通过 Streamable HTTP(initialize / server/discover)或旧版 HTTP+SSE 的 MCP 服务器,外加 Home Assistant MCP;报告名称、版本以及工具/资源/提示
GPU 基础设施NVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics
容器Docker API,匹配 70 多个 AI 镜像模式
操作
Ctrl + C复制选中的 IP 地址
Ctrl + =放大
Ctrl + -缩小
Ctrl + 0重置缩放
Ctrl + Scroll缩放
右键单击上下文菜单(复制、打开服务)