#32 · 主分类: 网络安全与解密工具

osmedeus

agentic-ai attack-surface-management bugbounty go hacking hacking-tool llm osint penetration-testing pentesting reconnaissance security security-tools workflow-engine workflows

用于安全的现代化编排引擎

项目最后更新:08/08/26

GitHub Stars

6.5K

Forks数量

1.0K

贡献者数量

7

许可证

MIT

收录理由

跑过大规模侦察的人都清楚,十来个工具串成流水线后,维护成本往往比工具本身还高。Osmedeus 把这种混乱收敛成声明式 YAML 工作流,既能在本机跑,也能丢进 Docker 或通过 SSH 执行,同一套扫描在不同环境里都能复现,不用再靠手工重跑。它内置的函数库覆盖了 nmap 结果解析、CDN/WAF 识别、tmux 会话管理以及 SARIF 报告导入,平时需要自己拼的胶水代码都收进了工具内部。基于 Redis 的主从架构可以把扫描任务分发给多台机器,配合 cron 或 webhook 触发,调度基本不用人盯着。对于想引入智能化的团队,它还提供可选的 agentic LLM 工具调用能力,但真正核心的价值在于可审计、可重复的自动化,适合持续侦察和攻击面管理这类长期运营的场景。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目