四时工坊
N°04 · AUTOPEN · POLARIS 渗透测试模式

九个智能体,
一条事件总线。

AutoPen 是 Polaris 北极星安全自动化平台的渗透测试模式:桌面端 AI 安全工作平台,用 AI 串联从资产发现到报告交付的全链路。Tauri 2 做界面,Go 写核心服务,事件驱动多智能体协作。

商业软件 · V0.5 设计完成 · Python + AI + 自动化引擎 · Web / SaaS
FEATURES · 核心特性
01

AI 驱动ai driven

Polaris 内部有九个智能体,各管一个阶段:信息收集、漏洞扫描、利用、提权、横向移动,一个接一个推进。智能体之间通过事件总线通信——扫描智能体发现 SQL 注入点,总线直接通知利用智能体去验证,不用人工中转。

02

自动化测试auto test

SQL 注入、XSS、命令执行、文件包含——常见漏洞类型自动扫描加验证。扫描引擎结合页面上下文一个请求一个请求地分析,不是发 payload 看返回码。还能接入自己的工具:nmap、sqlmap、Metasploit 统一调度,结果汇总到一个面板。

03

报告生成report gen

渗透测试做完,写报告常常比测试还花时间。Polaris 根据测试过程自动生成报告:漏洞描述、危害等级、复现步骤、修复建议一条龙写清楚,结构贴合行业标准——直接交付客户或发给开发团队,不用再对 Word 调格式。

04

北极星指引north star

全量审计日志:谁在什么时间对哪个目标做了什么。合规审计直接导出,不用临时补材料。测试范围授权限制,出了圈系统拦着不让动。

SCENARIOS · 适用场景

安全团队

每天扫资产、筛告警、验证漏洞的重复活交给九智能体,测试人员腾出手研究需要深度分析的方向。

企业自检

资产天天在变,攻击面一直在动。定期扫内部资产做评估,漏洞从出现到被发现的时间越短,风险越小。

乙方交付

甲方要一份像样的报告。从测试到出报告全流程跑通,交付质量稳定、格式统一。

AUDIT · 审计日志样例
AGT·04对 10.0.3.21:8080 执行 SQL 注入验证(payload #47)14:02:19 · 已审批
AGT·05提权尝试:CVE 路径 · 目标 10.0.3.2114:07:02 · 已审批
AGT·06横向移动申请:网段 10.0.4.0/24 · 超出授权范围14:09:40 · 已拦截
SPEC · 规格表
VERSION
V0.5 · 设计完成
STACK
Python · AI · 自动化引擎
PLATFORM
Web · SaaS
LICENSE
商业软件
STATUS
设计完成,开发中
FORM
SaaS 平台