服务器无图形界面也能跑扫描:open·kritt Headless CLI 终端操作完整指南
服务器无图形界面也能跑扫描open·kritt Headless CLI 终端操作完整指南【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-krittopen·kritt 是一款开源、可自托管的 AI 漏洞研究平台它能将代码安全扫描拆解为小任务交给多个 AI 智能体并行执行最终产出去重、排好优先级的漏洞发现。它的Headless CLI./kritt-headless专为无图形界面的服务器设计只要是一台能跑 Docker 的 Linux 主机你就可以在纯终端里完成导入资源、创建扫描、监控状态、导出漏洞结果的全部操作无需浏览器。为什么需要 Headless 模式大多数人会在本地跑 open·kritt启动 Docker 栈后打开http://localhost:5173的 Web 界面操作。但真实的渗透/审计场景里扫描任务常常要跑在云上——一台 Ubuntu EC2、一台无桌面的 VPSSSH 进去只有一个终端。Headless CLI 就是这个场景的答案。它的定位是正在运行的后端的一个客户端Docker 栈照常启动并挂在前台或 tmux 窗口运行你再开一个 shell 用./kritt-headless操作即可。默认进入的是全屏终端交互界面↑/↓ 方向键移动、Enter选择、Esc返回、Space在多选列表中切换。扫描状态带颜色区分长列表会保持当前选项可见加NO_COLOR1可关闭颜色。单独执行具体子命令时输出为纯文本方便写进脚本。⚠️安全提醒open·kritt 后端默认绑定127.0.0.1且没有应用层鉴权。请让 CLI 与后端在同一台主机上运行或使用带认证的私有隧道切勿把后端端口直接暴露到公网。一键安装步骤准备工作与启动前提条件只有三样依赖说明Git拉取仓库Docker Compose 2.13.0承载五个服务容器Node.js 20仓库自带 CLI 直接运行无需npm installgit clone https://gitcode.com/gh_mirrors/op/open-kritt cd open-kritt ./kritt setup # 创建 .env 并配置模型接入 ./kritt start # docker compose up --build前台挂起./kritt setup是交互式向导配置模型接入凭证。你只需要配置任意一个模型接入方式推荐的 Codex 登录、OpenAI API Key、Anthropic API Key 或 OpenRouter API Key。界面会实时显示各项凭证状态且永远不会回显密钥内容在带图形界面的开发机上同一向导还能用来预览、管理模型凭证无界面的服务器上它的工作方式完全一样。配置完成后./kritt start会自动做 Docker 预检守护进程可达性、Compose 版本等失败时直接给出原因。导入可移植资源工作流、Post-Script、技能与排名器Headless CLI不含编辑器——工作流、Post-Script验证脚本、Agent Skill智能体技能、严重度排名器这四类资源建议先在一台带 Web 界面的 open·kritt 上创建并审核点击卡片上的Export导出 JSON再复制到服务器导入./kritt-headless import workflow ./audit.workflow.json ./kritt-headless import post-script ./report.post-script.json ./kritt-headless import skill ./solidity.agent-skill.json ./kritt-headless import ranker ./impact.severity-ranker.json三个实用细节在交互终端中省略文件路径会提示你输入单文件上限2 MB且走与 Web 端完全一致的服务器端校验器每次导入都会新建一个资源不会覆盖同名项。⚠️ 导入的提示词和技能说明直接控制智能体把什么仓库/扫描上下文发给模型提供方运行前请务必人工审阅。创建扫描终端里的 scan create./kritt-headless scan create引导式流程会先让你选工作流和 Post-Script——因为它们的提示词决定了哪些extra.*输入是必填的。之后依次选择目标远程/本地仓库、commit、依赖、配置、模型与每层深度的覆盖、排名器、并发限制与启动策略已有扫描在跑时可排队或加入并发池。两个进阶技巧给extra.*值、配置值或排名器值加前缀即从本地文件读取例如./scan-inputs/program.md适合塞入大段漏洞赏金计划描述后端始终是权威方不可用模型、provider/执行环境不兼容、资源缺失、目标非法、提示词输入缺失都会被明确拒绝。这与 Web 端「New scan」表单是同一套校验逻辑终端里建出来的扫描和页面上建的效果完全一致命令执行完成后会打印新扫描 ID 和初始状态记下这个 ID后面的监控和导出都靠它。监控与管理扫描list、show、pause、resume、stop./kritt-headless scan list ./kritt-headless scan list running # 只看运行中的 ./kritt-headless scan show 42 # 详情阶段、深度、进度、错误 ./kritt-headless scan pause 42 ./kritt-headless scan resume 42 ./kritt-headless scan stop 42scan show会报告当前工作流/后处理 worker 数量、执行阶段与工作流深度、进度、近期归一化的错误信息。注意它刻意不请求漏洞列表接口——Headless 模式不在终端打印漏洞内容这是设计上的安全取舍结果统一走导出 ZIP在合适的工作站上查看。导出结果把漏洞报告带回家./kritt-headless scan export 42 # 默认导出到仓库根目录 ./kritt-headless scan export 42 /srv/exports # 指定目录 ./kritt-headless scan export 42 /srv/exports/audit.zip # 指定文件已完成的扫描产出完整导出已停止/失败但已有发现的扫描产出明确标记的部分导出两者都包含规范发现、结构化数据、后处理输出、报告与 PoC 的 ZIP 包附分享安全清单目标文件已存在时不会覆盖确需替换时显式加--force攻击者可控的报告与 PoC 源码在导出物中保持纯文本形态避免被直接执行。查看与修改运行时设置./kritt-headless settings show ./kritt-headless settings set workerCount 4 ./kritt-headless settings set ignoreLowStorage false交互模式下settings会打开与 Web 端Settings页面对应的编辑器可读写所有非机密引擎运行参数取值范围由后端声明的类型与区间约束。模型凭证不归这里管它们始终由./kritt setup与Accounts管理设置接口和 Headless CLI 都拿不到密钥值。若某项设置标记为「需要重建引擎」请按 设置文档 中 Settings 一节的说明重建。自定义后端地址health 与 --api-urlCLI 默认从仓库.env读取BACKEND_PORT否则回落到http://127.0.0.1:3002/api。走隧道或换了端口时OPEN_KRITT_API_URLhttp://127.0.0.1:4300 ./kritt-headless health ./kritt-headless --api-url http://127.0.0.1:4300 scan listhealth是最轻量的自检命令适合写进部署脚本确认后端存活。完整命令清单随时用./kritt-headless help查看。常用命令速查表命令用途./kritt setup创建.env配置模型接入凭证./kritt start预检 Docker 并启动整栈CtrlC 停止./kritt-headless进入全屏交互终端./kritt-headless health检查后端连通性./kritt-headless import type file导入 workflow / post-script / skill / ranker./kritt-headless scan create引导式创建扫描./kritt-headless scan list [status]按状态列出扫描./kritt-headless scan show id查看阶段、进度与错误./kritt-headless scan pause/resume/stop id生命周期管理./kritt-headless scan export id [path]导出发现 ZIP./kritt-headless settings show/set查看/修改运行时设置相关模块与延伸阅读Headless CLI 入口脚本kritt-headless核心逻辑在 scripts/kritt-headless-lib.mjs主 CLI 入口kritt实现见 scripts/kritt.mjs官方 Headless CLI 文档docs-site/getting-started/headless-cli.mdx安装与 Docker 详解docs-site/getting-started/installation-and-setup.mdx服务编排定义docker-compose.yml威胁模型扫描不受信代码前必读docs/threat-model.md最后再提醒一次部署要点带工具的扫描智能体以 root 运行在一次性容器里拥有可写仓库副本和直接网络访问用于装工具、编译、跑测试、构造 PoC。扫描不受信代码时请把 open·kritt 放在专用 Docker 主机或 VM上并与其它敏感负载隔离。配好这一切之后一台 1 核 2G 的无界面云主机就足以跑起完整的 AI 漏洞扫描流水线了。【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-kritt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

嵌入式 Linux 字符设备驱动核心知识点汇总

嵌入式 Linux 字符设备驱动核心知识点汇总

一、开发基础与内核模块开发环境:基于ARM交叉编译工具链,配套U-Boot、Linux内核、根文件系统的编译与烧录全流程。内核模块是驱动的最小载体支持动态加载/卸载,无需重新编译内核核心要素:模块入口函数、模块出口函数、模块参数、模…

2026/10/9 16:43:01 阅读更多 →
【嵌入式Linux驱动学习】Day1-Day2 全流程梳理:环境搭建→U-Boot→内核→根文件系统→驱动基础

【嵌入式Linux驱动学习】Day1-Day2 全流程梳理:环境搭建→U-Boot→内核→根文件系统→驱动基础

本文整理了嵌入式Linux驱动学习前两日的完整内容,从最基础的虚拟机双网卡环境搭建,到TFTP/NFS服务配置、交叉编译工具链,再到U-Boot编译烧录、内核裁剪、BusyBox根文件系统构建,最后梳理驱动核心基础知识点。全程结合实操步骤与核…

2026/10/9 16:43:27 阅读更多 →
HarmonyOS 7 VisionKit:文搜图Golden Query回归与NDCG漂移

HarmonyOS 7 VisionKit:文搜图Golden Query回归与NDCG漂移

RankGuard 最近换了一版文搜图索引,人工体验看起来更“聪明”:搜“雨天红伞”,第一张确实是红伞;搜“窗边的猫”,相似度也比旧版高。可灰度当天,测试同学发来一句很难回答的话:“有些词结果更准…

2026/10/9 16:44:16 阅读更多 →

最新新闻

基于 Raft 协议的强一致分布式锁选型:Etcd vs Redis 在金融级场景下的对比

基于 Raft 协议的强一致分布式锁选型:Etcd vs Redis 在金融级场景下的对比

在分布式锁的选型会议上,架构师们经常会面对两派激烈的技术争吵: 一派是“性能实用主义者”,他们力挺 Redis:“Redisson 封装完备,单机吞吐破 10 万 QPS,看门狗自动续期极其优雅,全网普及度最高…

2026/10/11 1:52:42 阅读更多 →
会务信息载体的演进:纸质、PDF 与结构化数据源的分发成本与版本一致性

会务信息载体的演进:纸质、PDF 与结构化数据源的分发成本与版本一致性

会务信息管理的本质问题,和很多分布式系统面对的问题很像:一份数据要在多个地方、多个时间点被多个人正确读到,而这期间数据本身还会变。会议这个场景把这个问题放大了。它一次性、不可回滚,所有读者集中在同一时间出现&#xff0…

2026/10/11 1:52:42 阅读更多 →
3Blue1Brown的手写数字图像识别实验复现

3Blue1Brown的手写数字图像识别实验复现

深度学习框架这里用到的是Pytorch。一、加载数据(一)import部分导入一些我们需要的库:import torch from torch import nn #包括sigmoid() linear()等宝藏函数捏 from torch.utils.data import DataLoader #数据集加载器,主要是为…

2026/10/11 1:52:42 阅读更多 →
JavaScript 的原型与继承——对象之间是怎么扯上关系的

JavaScript 的原型与继承——对象之间是怎么扯上关系的

引言如果说作用域和闭包是 JS 的"空间"问题,那原型和继承就是 JS 的"血缘"问题。JS 没有传统面向对象语言里的类继承体系,它用的是另一套逻辑:原型链。这套逻辑让很多人初学时一头雾水,但一旦想通&#xff0c…

2026/10/11 1:52:42 阅读更多 →
枚举类型全解析:从代码可读性到状态机与设备枚举的编程之道

枚举类型全解析:从代码可读性到状态机与设备枚举的编程之道

枚举(enum)类型算是编程里最被低估的关键字了。很多人一提到 enum 就只想到“给数字起名字”,觉得它无非是让type 1变成type TYPE_A,值没变,只是顺眼了一点。我早先也这么觉得,直到后来在业务代码、算法题…

2026/10/11 1:52:42 阅读更多 →
WPF贝塞尔曲线绘制平滑折线图实战指南

WPF贝塞尔曲线绘制平滑折线图实战指南

简介:本资源是一个基于WPF与C#实现的贝塞尔曲线动态折线图可视化项目,面向.NET桌面开发初学者及图形学实践者,解决传统折线图缺乏平滑过渡与动态量程适配的问题。项目完整封装为RAR压缩包(65KB),共36个文件…

2026/10/11 1:51:41 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →