跳到主要内容
项目档案应用项目

Xalgorix 开源AI自主渗透测试平台 - 自托管可证明漏洞验证与报告生成工具

Xalgorix 是开源 AI 自主渗透测试平台,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告。支持自托管部署,适用于企业安全测试、漏洞验证等场景,本文档介绍其定位、安装与使用方法。

1,087GoStar 于 2026年9月14日2026年9月16日 更新

AI 总结

Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管,通过 LLM 代理执行全流程渗透测试并由独立验证器二次复现漏洞,输出可证明的漏洞报告而非模糊告警。

中文项目介绍

Xalgorix 是开源 AI 自主渗透测试平台,采用 Go + TypeScript 技术栈构建,支持完全自托管与用户自带 LLM 的部署模式。 其核心工作流为自主 LLM 代理按照完整渗透测试方法论执行侦察、漏洞检测与利用编排,再由独立验证器对所有发现的漏洞进行二次复现验证,仅验证通过的漏洞才会进入最终报告,解决传统扫描器仅输出潜在告警、无法提供可证明漏洞的问题。 适用于企业自托管内部应用渗透测试、安全团队漏洞验证与可证明报告生成、红队自动化渗透演练、开源项目安全审计等场景。 项目默认在本地 127.0.0.1:9137 启动 Web 控制台,支持扫描配置、详情查看与漏洞结果导出,也可通过 Docker 镜像快速部署;支持 HTTP/HTTPS/SOCKS5 代理配置,可输出带 CVSS 评分、复现 PoC 的审计级 PDF 报告,同时提供内置基准测试工具用于验证平台检测能力。

详细信息与使用说明

1. 项目定位与用途

Xalgorix 是开源 AI 自主渗透测试平台,基于 Go + TypeScript 开发,支持完全自托管与用户自带 LLM 的部署模式,同时提供云端托管版本。核心能力为通过自主 LLM 代理执行完整的渗透测试方法论,覆盖实时侦察、漏洞检测与利用编排全流程,再由独立验证器对所有发现的漏洞进行二次复现验证,最终输出可证明的漏洞报告,而非传统扫描器输出的模糊潜在告警。

2. 解决的问题

传统渗透测试扫描器仅能检测潜在漏洞,输出大量模糊告警,安全团队需要投入大量成本排查验证,无法直接提供可用于审计、修复的可证明漏洞证据。Xalgorix 通过独立验证器二次复现机制,仅将验证通过的漏洞纳入最终报告,大幅降低告警排查成本,输出附带实际验证证明的漏洞结果。

3. 适用场景

适用于企业自托管内部应用渗透测试、安全团队漏洞验证与合规报告生成、红队自动化渗透测试演练、开源项目安全审计、授权第三方渗透测试服务交付等场景,所有使用场景均需在获得目标合法授权的前提下开展。仓库中未明确给出针对特定行业或合规标准的适配说明。

4. 安装方式

仓库明确支持两种部署方式:一是 Linux/macOS amd64/arm64 平台可通过 curl -sSL https://www.xalgorix.com/install | bash 一键安装预编译二进制文件,安装后运行 xalgorix --setup 进入交互式配置向导,选择 LLM 提供商、确认模型并输入对应 API 密钥即可完成初始化;二是通过 Docker 镜像部署,映射 9137 端口并配置 XALGORIX_LLM、XALGORIX_API_KEY 环境变量即可快速启动。仓库中未明确给出 Windows 平台的预编译安装方式与 Windows 服务集成说明。

5. 使用方式

本地部署完成后默认在 127.0.0.1:9137 启动 Web 控制台,支持扫描配置、扫描详情查看、漏洞结果导出等操作;配置 XALGORIX_LLM 与 XALGORIX_API_KEY 环境变量后,可运行 xalgorix-bench 工具执行内置基准测试挑战,生成各漏洞类别的得分卡;支持通过 XALGORIX_USE_PROXY、XALGORIX_PROXY_URL 等环境变量配置 HTTP/HTTPS/SOCKS5 代理用于外发请求。仓库中未明确给出命令行扫描的完整参数说明与批量扫描配置方式。

6. 补充说明与实现特点

项目采用分层架构,自上而下分为 Runtime 层、Web 平台层、Agent 核心层、工具层、LLM/Provider 层,Agent 核心采用「推理→调用工具→观察」的自主迭代循环,受扫描范围与阶段守卫约束。内置嵌入式 React 控制台,支持单扫描隔离、原子磁盘写入、沙箱安全等跨模块能力,可输出带 CVSS 评分、复现 PoC 的审计级 PDF 报告。仓库中未明确给出具体支持的 LLM 提供商完整列表与所有内置工具的能力说明。

思维导图

Xalgorix
核心能力
自主LLM代理
独立漏洞验证
全流程渗透测试
技术架构
Go+TypeScript栈
分层架构设计
嵌入式Web控制台
部署方式
预编译二进制安装
Docker镜像部署
交互式配置向导
使用工具
本地Web控制台
基准测试工具
代理配置支持
输出能力
可证明漏洞报告
审计级PDF报告
CVSS评分与PoC

常见问题

Xalgorix 与传统渗透测试扫描器有什么区别?

传统扫描器仅输出潜在漏洞告警,无法提供可证明的漏洞证据;Xalgorix 由自主 LLM 代理执行全流程渗透测试,再由独立验证器二次复现所有发现的漏洞,仅验证通过的漏洞才会进入最终报告,输出可直接用于审计的可证明结果。

Xalgorix 支持哪些部署方式?

仓库中明确支持两种部署方式:一是通过 curl 一键安装 Linux/macOS 平台的预编译二进制文件,二是通过 Docker 镜像快速部署,Windows 平台的安装方式仓库中未明确给出。

使用 Xalgorix 需要配置哪些环境变量?

基础使用需要配置 XALGORIX_LLM(LLM 提供商标识)与 XALGORIX_API_KEY(对应 API 密钥);若需使用代理外发请求,可配置 XALGORIX_USE_PROXY、XALGORIX_PROXY_URL 等代理相关环境变量,仓库中未明确给出所有支持的环境变量完整列表。

Xalgorix 的漏洞报告包含哪些内容?

Xalgorix 输出的漏洞报告包含 CVSS 评分、漏洞复现 PoC 等审计级内容,且所有漏洞均经过独立验证器二次复现验证,确保报告中的漏洞可被证明,仓库中未明确给出报告模板的完整字段说明。