Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitLabGitLab/purpleteam-labs/purpleteam
漏洞扫描器API安全测试Web安全渗透测试云安全DevSecOpsArchived
GitLabpurpleteam-labs/purpleteam

purpleteam

purpleteam 的 CLI 组件

查看仓库
215年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

purpleteam logo

purpleteam CLI


purpleteam 的 CLI 组件 - 目前处于 Alpha 阶段

pipeline status test coverage known vulnerabilities

purpleteam test run



安装

最简方法

npm install -g purpleteam

如果想要调试

克隆此仓库。

配置

将 config/config.example.json 复制到 config/config.local.json 或 config/config.cloud.json,具体取决于你计划使用的环境。
使用 config/config.js 获取文档和更多示例。

loggers.testerProgress.dirname 配置此值。

purpleteamApi 如果你计划使用 local 环境,可以保留默认属性值。如果你计划使用 cloud 环境,注册 purpleteam 账户时会获得此信息。

testerFeedbackComms.medium 长轮询 (lp) 在 local 和 cloud 环境中均受支持。由于 AWS 的限制,服务器发送事件 (sse) 仅在 local 环境中受支持。lp 和 sse 都是实时的。两种实现各有优缺点。

使用 sse 时,在 CLI 初始订阅编排器后是单向通信。测试器与编排器之间使用 Redis pub/sub 发布测试器反馈。如果在后端运行测试期间 CLI 被停止(取消订阅),事件将会丢失。

使用 lp 是请求-响应通信。发起一个请求,只有在有测试器反馈消息可用或超出应用程序特定(而非 AWS API Gateway)超时时才会响应。一旦 CLI 收到一组(一个或多个)测试器反馈消息,它会立即向编排器(如果在 local 环境中运行)或 API(如果在 cloud 环境中运行)发起另一个请求。测试器与编排器之间使用 Redis pub/sub 发布测试器反馈。
只要在测试开始后立即发起初始 CLI 测试器反馈请求,测试器反馈消息将持久化存储在 Redis 列表中。这意味着如果在测试运行期间 CLI 短暂停止,当它重新启动时,将收到 CLI 未运行时到达编排器的测试器反馈消息...前提是编排器继续运行。

额外背景:这可能会在未来发生变化,WebSocket 也是我们未来可能实现的选项,但实现 WebSocket 意味着我们必须改变整个认证方法。我们选择的云基础设施 AWS API Gateway 不支持流式传输,也不支持与 Cognito 用户池配合使用 OAuth 客户端凭证流程。

purpleteamAuth 如果你计划使用 local 环境,可以保留默认属性值。如果你计划使用 cloud 环境,注册 purpleteam 账户时会获得此信息。

buildUserConfig.fileUri 如果你不想手动将其作为参数传递给 CLI,请配置此值。这是你配置的用于指定被测系统 (SUT) 详细信息的 Job 文件。

outcomes.dir 配置此值。这是一个你选择的目录,编排器(如果在 local 环境中运行)或 API(如果在 cloud 环境中运行)的结果文件将持久化到此目录。

下载工具