1. 项目定位与用途
Shannon 是一个自主的白盒 AI 渗透测试框架,专为 Web 应用程序和 API 设计。它结合源代码分析与动态测试,自动识别和验证安全漏洞,生成包含可复现概念验证的详细报告,帮助开发团队在代码进入生产环境前发现并修复安全问题。该工具采用 monorepo 结构,包含 CLI 和 Worker 两个核心应用,支持 Docker 部署和 CI/CD 集成。
KeygraphHQ/shannon:Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代本页整理它解决什么问题、适用场景、安装方式和使用方法。
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
Shannon 是一个自主的白盒 AI 渗透测试框架,专为 Web 应用程序和 API 设计。它结合源代码分析与动态测试,自动识别和验证安全漏洞,生成包含可复现概念验证的详细报告,帮助开发团队在代码进入生产环境前发现并修复安全问题。该工具采用 monorepo 结构,包含 CLI 和 Worker 两个核心应用,支持 Docker 部署和 CI/CD 集成。
传统渗透测试通常每年进行一次,与现代持续交付开发模式存在巨大安全差距。团队可能每天多次部署代码,但安全验证严重滞后,导致漏洞可能不知不觉进入生产环境。Shannon 通过提供按需、自动化的渗透测试,可针对每次构建或发布运行,实现安全左移,填补这一关键安全空白。它确保只有经过验证的可利用漏洞才会被报告,减少误报干扰。
Shannon 主要适用于:CI/CD 管道中集成自动化安全测试;本地开发阶段对 Web 应用程序进行安全评估;部署到生产环境前验证和证明漏洞;对 API 进行持续的安全监控和测试;资源有限的团队需要频繁的安全测试。需要注意的是,Shannon 是白盒测试工具,要求访问应用程序源代码和仓库布局,不适用于黑盒测试场景。
Shannon 提供多种安装方式:最简单的是通过 npx 直接使用:npx @keygraph/shannon;支持 Docker 部署,提供 docker-compose.yml 和 Dockerfile;本地开发可使用 pnpm 安装依赖([email protected])。无论哪种方式,都需要配置环境变量:复制 .env.example 并填写 AI 服务提供商 API 密钥。支持 Anthropic(默认)、OpenAI、OpenRouter、AWS Bedrock 等多种提供商,还支持路由器模式切换不同模型。
使用 Shannon 只需单命令启动完整渗透测试,工具自动处理源代码分析、攻击识别和漏洞验证。白盒测试模式要求访问应用程序源代码和仓库布局。工具自动处理 2FA/TOTP 登录流程(包括 SSO)和浏览器导航。最终报告仅包含已验证的可利用漏洞,每个漏洞附带可复制粘贴的概念验证。可通过 apps/worker/configs/example-config.yaml 配置文件自定义测试参数、认证规则和聚焦/避免目标。
Shannon 采用两阶段流水线架构:第一阶段静态分析(SAST/SCA/密钥扫描)生成攻击向量,第二阶段动态渗透测试验证漏洞。使用 Code Property Graph (CPG) 统一表示代码结构,进行数据流和控制流分析。AI 模块驱动攻击策略,审计模块负责漏洞验证和报告生成。集成 Nmap、Subfinder、WhatWeb、Schemathesis 等外部工具进行侦察和发现。会话管理器处理认证状态和浏览器会话,支持并行处理多个渗透测试流水线。
Shannon 是一个自主的白盒 AI 渗透测试工具,专为 Web 应用程序和 API 设计,通过分析源代码并执行真实攻击验证漏洞,帮助团队在代码部署前发现并修复安全问题。
Shannon 是一个自主的白盒 AI 渗透测试框架,专为 Web 应用程序和 API 设计。它结合源代码分析与动态测试,自动识别和验证安全漏洞,生成包含可复现概念验证的详细报告,帮助开发团队在代码进入生产环境前发现并修复安全问题。该工具采用 monorepo 结构,包含 CLI 和 Worker 两个核心应用,支持 Docker 部署和 CI/CD 集成。
Shannon 提供多种安装方式:最简单的是通过 npx 直接使用:npx @keygraph/shannon;支持 Docker 部署,提供 docker-compose.yml 和 Dockerfile;本地开发可使用 pnpm 安装依赖([email protected])。无论哪种方式,都需要配置环境变量:复制 .env.example 并填写 AI 服务提供商 API 密钥。支持 Anthropic(默认)、OpenAI、OpenRouter、AWS Bedrock 等多种提供商,还支持路由器模式切换不同模型。
使用 Shannon 只需单命令启动完整渗透测试,工具自动处理源代码分析、攻击识别和漏洞验证。白盒测试模式要求访问应用程序源代码和仓库布局。工具自动处理 2FA/TOTP 登录流程(包括 SSO)和浏览器导航。最终报告仅包含已验证的可利用漏洞,每个漏洞附带可复制粘贴的概念验证。可通过 apps/worker/configs/example-config.yaml 配置文件自定义测试参数、认证规则和聚焦/避免目标。