一文掌握Guardian 13+内置渗透测试工作流:从Web安全到Active Directory评估实战指南
【免费下载链接】guardian-cliGuardian is a production-ready AI-powered penetration testing automation CLI tool that leverages Google Gemini and LangChain to orchestrate intelligent, step-by-step penetration testing workflows while maintaining ethical hacking standards.项目地址https://gitcode.com/gh_mirrors/gu/guardian-cli点击查看免费下载Guardian 是一款 AI 驱动的渗透测试自动化 CLI 工具内置 25 个开箱即用的渗透测试工作流YAML 模板覆盖 Web 安全、网络渗透、Active Directory 评估、API 测试、云审计、SAST、移动应用与 LLM 红队等场景。本文带你快速了解这些内置工作流是什么、怎么选、怎么跑以及如何自定义自己的工作流。 什么是 Guardian 的工作流工作流Workflow是 Guardian 的核心概念一个 YAML 文件就是一条完整的测试流水线定义了三类步骤tool 步骤执行安全工具nmap、httpx、nuclei、wpscan 等 50 个已集成工具analysis 步骤AI 分析代理Analyst对发现进行关联、去重、过滤误报report 步骤Reporter 代理生成 Markdown / HTML / JSON 报告工作流引擎支持 DAG 并行调度depends_on、条件执行when:判断、会话断点续跑--resume详见 core/workflow.py 与 core/workflow_schema.py 的实现。 快速安装三步跑起来# 1. 克隆仓库 git clone https://gitcode.com/gh_mirrors/gu/guardian-cli cd guardian-cli # 2. 创建虚拟环境并安装需 Python 3.11 python3 -m venv venv source venv/bin/activate pip install -e . # 3. 配置 AI 提供方后列出全部工作流 python -m cli.main workflow list在 config/guardian.yaml 中配置 AI 提供方OpenAI、Claude、Gemini、OpenRouter、本地 Ollama 等即可开工。外部安全工具nmap、nuclei 等按需安装Guardian 会根据可用工具自动适配。 25 个内置工作流全景清单所有模板位于 workflows/ 目录用workflow list可随时查看名称、描述与步骤数python -m cli.main workflow list Web 安全类8 个工作流文件步骤定位web_pentestworkflows/web_pentest.yaml5经典 Web 渗透httpx 探测 → nuclei 扫描 → AI 分析 → 报告web_quick_scanworkflows/web_quick_scan.yaml815-20 分钟快速体检适合 CI/CD 门禁web_full_assessmentworkflows/web_full_assessment.yaml1713 个工具全覆盖指纹识别 → WAF/SSL → 目录爆破 → 注入/XSS → 泄密扫描web_auth_securityworkflows/web_auth_security.yaml13专项评估登录、会话固定、JWT、OAuth 与凭据暴露web_pentest_with_debateworkflows/web_pentest_with_debate.yaml6红/蓝/裁判多智能体辩论裁决模糊发现降低误报web_visual_pentestworkflows/web_visual_pentest.yaml7Playwright 截图 视觉大模型图像分诊cms_pentestworkflows/cms_pentest.yaml15CMS 目标WordPress/Joomla/Drupal深度测试wordpress_auditworkflows/wordpress_audit.yaml4WPScan 专项枚举用户、插件、主题️ 侦察与 OSINT 类3 个工作流文件步骤定位reconworkflows/recon.yaml6子域名枚举 → 端口扫描 → HTTP 探测 → 漏洞扫描 → 关联分析advanced_reconworkflows/advanced_recon.yaml4Amass 深度枚举 Masscan 高速扫端口osintworkflows/osint.yaml5纯被动开源情报邮箱、主机、Shodan 资产 网络与 Active Directory 类2 个工作流文件步骤定位network_pentestworkflows/network_pentest.yaml5全端口扫描 → 服务识别 → 网络漏洞评估ad_assessmentworkflows/ad_assessment.yaml6AD 实战Kerbrute 枚举 → CME → BloodHound → DCSync API 与安全专项类3 个工作流文件步骤定位api_security_testworkflows/api_security_test.yaml12REST/GraphQL 端点发现 注入 过度暴露检测api_pentest_v2workflows/api_pentest_v2.yaml7OpenAPI 规范模糊测试 JS 爬虫 JWT 检查graphql_pentest / jwt_auditworkflows/graphql_pentest.yaml / workflows/jwt_audit.yaml6 / 4GraphQL 引擎指纹与 schema 推断JWT alg-none/混淆/弱密钥攻击☁️ 云原生与供应链类3 个工作流文件步骤定位cloud_auditworkflows/cloud_audit.yaml4ScoutSuite Prowler 多云合规审计只读container_auditworkflows/container_audit.yaml5Trivy 镜像 CVE K8s CIS 基准审计sbom_scanworkflows/sbom_scan.yaml3Syft 生成 SBOM → Grype CVE 扫描 代码、移动与 LLM 红队类3 个工作流文件步骤定位sast_reviewworkflows/sast_review.yaml5Semgrep SAST TruffleHog 密钥 依赖 CVEmobile_androidworkflows/mobile_android.yaml5MobSF 静态分析 APK 泄密提取 Objection 运行时llm_redteamworkflows/llm_redteam.yaml5Garak 探针 PyRIT 多轮攻击 提示词注入 自主模式1 个autonomousworkflows/autonomous.yaml不预设步骤由 AI 规划器动态决定每一步做什么从被动侦察开始、按影响程度递进最多 25 步 / 120 分钟报告附带完整 AI 决策轨迹。适合想体验全自动渗透的新手安全模式与逐步确认默认开启。 场景实战一条命令启动评估所有工作流的运行方式一致命令定义见 cli/commands/workflow.py# 基础用法工作流名 目标 python -m cli.main workflow run --name web_pentest --target https://your-lab.example.com # 切换 AI 提供方 python -m cli.main workflow run --name recon --target yourdomain.com --provider gemini # 无人值守CI 环境跳过确认 python -m cli.main workflow run --name web_quick_scan --target https://target --yes # 断点续跑上次中断后从中断步骤继续 python -m cli.main workflow run --name web_full_assessment --target https://target --resume session_id场景 1Web 安全快速体检web_quick_scan目标 15-20 分钟内出结果httpx 探测 → wafw00f WAF 检测 → nuclei 只扫 critical/high → nikto 补充 → xsstrike → 报告。适合接手新系统或发版前的例行检查。场景 2Web 全覆盖深度评估web_full_assessment17 个步骤、13 个工具按攻击顺序编排指纹识别 → WAF/技术栈 → SSL/TLS 深检 → 目录与参数发现 → nuclei/nikto 漏洞扫描 → sqlmap 注入 / xsstrike XSS → gitleaks 泄密扫描 → AI 关联去重并计算 CVSS。总超时 2 小时每一步都有证据链execution_id关联原始命令与输出最后可用report命令导出 HTML 或 SARIF 格式。场景 3AD 渗透实战ad_assessment这是 DAG 调度与条件执行的最佳范例workflows/ad_assessment.yaml 中kerbrute先对 KDC 做无认证用户名枚举crackmapexec依赖上一步做 SMB 认证枚举共享、会话、密码策略bloodhound采集 AD 对象图impacket-secretsdump只在凭据验证成功时才执行when: cme_enum.parsed.creds_validated | length 0实现最小化侵入最后 Analyst 基于 BloodHound 路径构建低权限 → 域管理员攻击链。整个流程设置了require_confirmation: true每一步都需要人工批准——AD 作业永远被门控。场景 4让 AI 自主决策autonomouspython -m cli.main workflow run --name autonomous --target yourtarget.comAI 会按内置指引从被动侦察开始逐步升级动作强度每个关键操作仍需确认报告包含每个代理的推理链与 Token 消耗。⚙️ 自定义工作流三步上手想写自己的流水线只需在workflows/目录放一个 YAML 文件最小结构如下name: my_custom_scan description: 自定义安全评估 steps: - name: port_scan type: tool tool: nmap objective: 扫描开放端口与服务 parameters: ports: top-1000 scan_type: -sV - name: analyze type: analysis agent: analyst objective: 关联发现并评估风险 - name: report type: report agent: reporter format: markdown settings: max_parallel_tools: 2 require_confirmation: true参数优先级工作流 YAML 全局配置 工具默认值保证模板自包含、可复用。完整的步骤字段说明、并行度调优与最佳实践被动在前、主动在后阶段间插分析步骤见 docs/WORKFLOW_GUIDE.md50 个工具封装的用法见 tools/README.md。️ 安全边界新手必读Guardian 从设计上是负责任的自动化Safe Mode 默认开启阻止破坏性动作Active侵入/破坏性工具必须显式确认作用域校验DNS 解析级校验 RFC1918 内网黑名单防止 SSRF 类越界API Key 自动脱敏日志与报告写入时即刻抹除密钥审计日志每个 AI 决策与动作都有轮转日志可追溯⚠️ 合法使用前提只能测试你拥有或获得书面授权的系统。未授权访问在 CFAA、GDPR 及各地法律下均属违法。 延伸阅读快速上手QUICKSTART.md工作流开发指南docs/WORKFLOW_GUIDE.mdv4 新特性辩论分诊、视觉分诊、RAG 知识库docs/V4_FEATURES.md插件开发接入第三方 AI 提供方与工具docs/PLUGIN_GUIDE.md工具开发指南docs/TOOLS_DEVELOPMENT_GUIDE.md✨ 总结你的目标推荐工作流快速体检 / CI 门禁web_quick_scan标准 Web 渗透web_pentestWeb 全覆盖深评web_full_assessment初次资产摸底recon / advanced_recon / osint内网与域渗透network_pentest / ad_assessmentAPI / 云 / 容器 / 供应链api_pentest_v2 / cloud_audit / container_audit / sbom_scan体验 AI 全自动autonomous掌握这一套工作流清单后你可以根据目标类型在几秒内选定合适的评估路径用一条命令启动从侦察到报告的完整渗透测试流程——这就是 GuardianAI 编排 成熟工具的组合优势。赞分享【免费下载链接】guardian-cliGuardian is a production-ready AI-powered penetration testing automation CLI tool that leverages Google Gemini and LangChain to orchestrate intelligent, step-by-step penetration testing workflows while maintaining ethical hacking standards.项目地址https://gitcode.com/gh_mirrors/gu/guardian-cli点击查看免费下载相关推荐Active Directory安全评估python-pentest-tools中的域渗透工具终极指南Active Directory安全评估python pentest tools中的域渗透工具终极指南 Active DirectoryAD安全评估是网络网络安全渗透测试文档GOADGame of Active Directory一键部署的 Active Directory 渗透测试实验室全家桶GOADGame of Active Directory一键部署的 Active Directory 渗透测试实验室全家桶 GOAD 是一个面向渗透测试者网络安全渗透测试Active Directory渗透测试终极指南从Impacket到PowerUpSQL完整工具集Active Directory渗透测试终极指南从Impacket到PowerUpSQL完整工具集 Active Directory渗透测试是网络安全领域中至网络安全应用安全创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

微信小程序制作平台怎么选?关键看这4个维度

微信小程序制作平台怎么选?关键看这4个维度

选择一款制作微信小程序的平台, 用老百姓能听懂的大白话来解释, 其实就是考察四样东西。这四样东西分别是, 网站搭建的快慢程度, 产品渠道覆盖的全面情况, 数据形成闭环的可能性大小, 以及该工具对特定行业的适合程度。千万不要被那些看起来花哨的功能清单给迷惑住。 真正决定你…

2026/10/11 19:16:20 阅读更多 →
PentAGI 安全审计功能指南:如何确保 AI 渗透测试过程全程合规

PentAGI 安全审计功能指南:如何确保 AI 渗透测试过程全程合规

PentAGI 安全审计功能指南:如何确保 AI 渗透测试过程全程合规 【免费下载链接】pentagi Fully autonomous AI Agents system capable of performing complex penetration testing tasks 项目地址: https://gitcode.com/GitHub_Trending/pe/pentagi PentAGI 是…

2026/10/11 19:16:20 阅读更多 →
Harbor 任务级 ATIF 轨迹加载:用 trajectory.json 为 Agent 注入先验上下文

Harbor 任务级 ATIF 轨迹加载:用 trajectory.json 为 Agent 注入先验上下文

【免费下载链接】harbor Framework for evaluating and improving agents 项目地址: https://gitcode.com/gh_mirrors/harbor17/harbor 点击查看 免费下载 导读 在 Harbor 评测框架中,任务(Task)可以携带一份标准化的 ATIF 轨迹…

2026/10/11 19:16:20 阅读更多 →

最新新闻

手机远程协助控制app推荐 手机远程协助控制电脑用什么软件

手机远程协助控制app推荐 手机远程协助控制电脑用什么软件

手机远程协助控制app选择不少,很多人需要在外用手机调取电脑资料,却经常碰到连接不稳、隐私保护薄弱的麻烦。手机远程协助控制app想要兼顾流畅操作和使用安全,可以试试无界趣连2.0,跨设备配对简单,随时能用手机接管电脑…

2026/10/12 2:26:24 阅读更多 →
软考 系统架构设计师历年真题集萃(350)

软考 系统架构设计师历年真题集萃(350)

接前一篇文章:软考 系统架构设计师历年真题集萃(349) 第699题 嵌入式处理器是嵌入式系统的核心部件,一般可分为嵌入式微处理器(MPU)、微控制器(MCU)、数字信号处理器(DSP)和片上系统(SoC)。以下叙述中,错误的是( )。 A. MPU在安全性和可靠性等方面进行增强,适…

2026/10/12 2:26:24 阅读更多 →
Agent初步认识1

Agent初步认识1

1. Agent LLM 上下文 工具你的原话:我们现在所说的 Agent 其实就是 LLM 上下文 工具,也可以理解为 LLM Harness。评分:8.5/10。整体正确,但第二个等式不够严谨。第一个公式是一个很好的入门抽象:LLM理解输入、生…

2026/10/12 2:26:23 阅读更多 →
STM32嵌入式开发实战:从MCU选型到外设与调试

STM32嵌入式开发实战:从MCU选型到外设与调试

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/12 2:26:23 阅读更多 →
【洛谷题解】P8218 【深进1.例1】求区间和(一维前缀和模板题)

【洛谷题解】P8218 【深进1.例1】求区间和(一维前缀和模板题)

难度:普及− | 知识点:一维前缀和 | 所属专栏:【洛谷题解】 前置知识:《一维前缀和详解》 目录一、题目描述:二、题目分析:1. 暴力做法2. 为什么想到前缀和3. 用样例模拟一遍三、…

2026/10/12 2:26:23 阅读更多 →
【大数据毕设项目】基于K-Means的低能见度事件预测模型与可视化分析系统\基于数据挖掘的站间同步低能现象分析与可视化研究

【大数据毕设项目】基于K-Means的低能见度事件预测模型与可视化分析系统\基于数据挖掘的站间同步低能现象分析与可视化研究

文章目录 一、项目开发背景意义 二、项目开发技术 三、项目开发内容 四、项目展示 五、项目相关代码 六、最后 一、项目开发背景意义 随着气象监测技术的快速发展,气象领域积累了海量的多源观测数据。低能见度事件对航海、航空以及陆地交通的安全运行构成严重…

2026/10/12 2:25:23 阅读更多 →

日新闻

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

在数码相机、高清显示屏与现代矢量图形技术高度发达的今天,画面可以做到绝对的锐利、平滑与无瑕。然而,当一张秋日手账插画或拍立得照片过于“平整无瑕”时,往往会散发出一种冰冷生硬的“数码塑料感(Digital Plasticity&#xff0…

2026/10/12 0:00:59 阅读更多 →
活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

在现代网页与移动端设计中,横排(Horizontal Layout)早已经成为了绝对的主流。然而,当我们翻开泛黄的线装古籍、宋版木刻诗集,或是欣赏一张茶道雅集的手写便签时,那种**自上而下纵向书写、自右向左逐列铺展&…

2026/10/12 0:00:59 阅读更多 →
周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

每到周日的晚上八点到十点,很多人心里都会悄悄亮起一盏警示灯。 在心理学上,这种现象有一个专门的称谓——“周日夜晚焦虑症(Sunday Scaries)”。明天又是周一,闹钟又要重新在七点响彻卧房;脑海里仿佛有一个…

2026/10/12 0:00:59 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/12 0:16:30 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/12 0:16:38 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/12 0:16:43 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →