Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
studio — 安全团队的工作流自动化 | Kitploit
工具/GitHubGitHub/shipsecai/studio
渗透测试框架侦察漏洞扫描器Web安全云安全DevSecOps秘密检测威胁情报学习与教育事件响应
GitHubshipsecai/studio

studio

安全团队的工作流自动化

3514046个月前Kitploit 审核通过
查看仓库网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ShipSec AI 标识

版本 许可证 Discord

ShipSec Studio

开源安全工作流编排平台。

ShipSec 目前处于活跃开发阶段。我们正在优化平台,以实现稳定的生产使用和高性能安全运维。

ShipSec Studio 提供了一个可视化 DSL 和运行时,用于构建、执行和监控自动化安全工作流。它将安全逻辑与基础设施管理解耦,为大规模运行安全工具提供了持久且隔离的环境。

ShipSec Studio 演示

观看平台在 YouTube 上的实际运行。


🏗️ 核心支柱

  • 持久、可恢复的工作流:基于 Temporal.io,在故障发生时实现有状态执行。
  • 隔离的安全运行时:使用临时容器,并支持每次运行的卷管理。
  • 统一的遥测流:通过低延迟 SSE 管道提供终端输出、事件和日志。
  • 可视化无代码构建器:将复杂的安全图编译为可执行的 DSL。

🚀 部署选项

1. 使用 Docker 自托管 ShipSec(推荐)

在您自己的基础设施上运行 ShipSec Studio 的最简单方式:

一键安装

root@kitploit:~
curl -fsSL https://get.shipsec.ai | bash

此安装程序将:

  • 检查并安装缺失的依赖项(docker, just, curl, jq, git)
  • 如果 Docker 未运行,则启动它
  • 克隆仓库并启动所有服务
  • 引导您完成任何必要的设置步骤

完成后,请访问 http://localhost 以访问 ShipSec Studio。

2. ShipSec Cloud(预览版)

无需管理基础设施即可最快测试 ShipSec Studio 的方式。

  • 尝试体验:studio.shipsec.ai
  • 注意: ShipSec Studio 正在积极开发中。云环境是用于评估和沙箱测试的技术预览版。

3. 自托管(Docker)

适用于需要数据驻留和隔离安全编排的团队。此设置运行完整堆栈(前端、后端、工作节点和基础设施)。

前置要求:

  • docker - 用于运行应用程序和安全组件
  • just - 用于简化工作流的命令运行器
  • curl 和 jq - 用于获取发布信息
root@kitploit:~
# 克隆并启动最新的稳定版本
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest

在 http://localhost 访问 studio。


🛠️ 功能

集成工具

原生支持行业标准安全工具,包括:

  • 发现:Subfinder, DNSX, Naabu, HTTPx
  • 漏洞:Nuclei, TruffleHog
  • 实用工具:JSON Transform, Logic Scripts, HTTP Requests

高级编排

  • 人机协同:暂停工作流以等待审批、表单输入或手动验证,然后再继续。
  • AI 驱动分析:利用 LLM 节点和 MCP 提供程序进行智能结果解读。
  • 原生调度:集成的 CRON 支持,用于定期的安全状况和合规性监控。
  • API 优先:通过全面的 REST API 触发和监控任何工作流执行。

MCP 集成

  • MCP 库:集中式 MCP 服务器管理,支持多服务器选择和自动工具注册
  • 内置 MCP 服务器:开箱即用的 AWS CloudTrail、CloudWatch 和文件系统支持
  • 无缝工具发现:AI 代理通过标准化契约自动发现并使用 MCP 工具

🏛️ 架构概览

ShipSec Studio 专为企业级持久性和水平可扩展性而设计。

  • 管理层(后端):处理 DSL 编译、密钥管理(AES-256-GCM)和身份验证的 NestJS 服务。
  • 编排层(Temporal):管理工作流状态、并发性和持久等待状态。
  • 执行层(工作节点):从 Temporal 拉取任务并在隔离运行时中执行工具绑定活动的无状态代理。
  • 监控层(SSE/Loki):用于确定性执行可见性的实时遥测管道。

在 架构深度解析 中了解我们的设计决策和系统组件。


🤝 社区与支持

  • 💬 Discord — 实时支持与社区讨论。
  • 🗣️ GitHub Discussions — 技术 RFC 和功能请求。
  • 📚 文档 — 组件开发和部署的完整指南。

🔀 多实例开发

在一台机器上运行多个隔离的开发实例,以并行开展功能工作:

root@kitploit:~
# 实例 0(默认)
just dev

# 切换活动工作区实例
just instance use 1
just dev

# 管理每个实例的环境文件
just instance-env init 1

每个实例拥有独立的前端端口、后端端口、数据库和 Temporal 命名空间,同时共享单个 Docker 基础设施堆栈。详见多实例开发指南。


✍️ 贡献

我们欢迎对管理层、工作节点逻辑或新的安全组件的贡献。 请参阅 CONTRIBUTING.md 以了解架构指南和设置说明。


许可证

ShipSec Studio 采用 Apache License 2.0 许可证。

由 ShipSec AI 团队为安全团队精心打造。

下载工具