AI安全工具容易产生误报,文章提出AI渗透测试报告必须包含可复现步骤、精确payload和边界证据,才能真正帮助工程师修复问题。
安全自动化面临一个可信度问题:发现可疑模式很容易,但要证明它造成了真实影响就难得多。
传统扫描器很有用,但它们通常只留给安全团队一队需要人工复核的警报。LLM 驱动的 Agent 可以探索更多上下文——认证流程、业务逻辑、IDOR/BOLA 以及链式行为——但 AI 生成的解释不等于证据。
这一区别塑造了 Xalgorix 的构建方式——这是一款 Apache-2.0 开源 AI 渗透测试工具,用于授权安全测试。
检测是假设,不是结论
扫描器可能观察到异常响应,推断某个端点存在漏洞,并生成一段令人信服的描述。这作为假设是有用的。但它不应自动成为已确认的结论。
当报告能够回答以下问题时,它的价值才真正体现出来:
这对于 AI Agent 尤为重要。模型擅长连接弱信号,但也可能因上下文不完整而过度泛化。最安全的设计是将第一个 Agent 的结论视为候选,必须经过独立的验证步骤才能存活。
检测、挑战、验证
Xalgorix 使用一个自主测试 Agent 来遍历攻击面,然后将候选发现传递给独立的验证器。验证器在将问题报告为已确认之前,会独立尝试复现该问题。
工作流程刻意设计为非对称的:
这并不能使误报变得不可能。安全测试的语境性太强,无法做出这种承诺。但它确实将验证变成了系统的一等公民,而不是推给报告阅读者的人工任务。
独立的验证器也降低了 Agent 仅仅认同自己先前推理的风险。目标不是生成更有说服力的段落,而是检验该声明是否能经受住又一次尝试。

自托管发现视图将严重等级、端点、目标和 CVSS 上下文一目了然地呈现。
覆盖范围仍需结构化
没有结构的自主可能变成漫无目的的浏览。Xalgorix 将测试组织成 22 阶段方法论,覆盖侦察、攻击面映射、认证与会话、授权、注入、SSRF、IDOR/BOLA、API、文件处理、业务逻辑、云暴露、WebSocket、漏洞验证、新型漏洞发现和最终报告。
阶段是可选择的。测试人员可以运行完整工作流,或聚焦于与特定测试任务相关的部分。这很重要,因为本地开发环境、内部评估和 bug bounty 目标的范围、时间和允许技术各不相同。
Agent 可以将终端工具与浏览器辅助 DAST 相结合,这对 JavaScript 渲染的应用、需要认证的工作流以及难以仅从 HTTP 响应评估的有状态交互特别有用。

扫描详情视图在测试运行期间暴露阶段进度、风险、发现事件和配置。
开源是安全模型的一部分
对于安全工具而言,"相信我们"并不是一个令人满意的架构。
Xalgorix 引擎是自托管的,使用 Go 和 TypeScript 编写,基于 Apache 2.0 发布。本地仪表板默认绑定到 loopback,扫描记录保持在操作者控制之下。用户选择自己的模型提供商——OpenAI、Anthropic、Gemini、DeepSeek、Groq、Ollama、MiniMax 或其他 OpenAI 兼容网关——并可以自行检查或修改编排逻辑。
开源使几件务实的事情成为可能:
仓库包含本地 Web 仪表板、CLI、Docker 打包、实时 WebSocket 遥测、发现管理、CVSS 评分、概念验证证据、修复指导和品牌 PDF 报告。

自托管概览在本地运行,将活跃扫描、发现、系统健康状况和实时活动汇聚在一起。
源代码可以是起点
已部署的目标并不总是可用的。因此 Xalgorix 支持两种代码导向模式。
在源码审查模式下,它审计 Git 仓库、本地目录或归档文件,并从入口点追踪数据到危险sink。结果标注为源码已验证,而非运行时已利用。
在配置模式下,它检查仓库、构建应用并在 loopback 端口上启动,然后对该实例运行白盒引导式 DAST。发现结果随后可以针对运行中的应用进行复现。如果应用无法被配置,系统可以回退到审查模式,同时在报告中保留这种区分。
这种标注很重要。"代码中可达"和"运行时已利用"是不同的证据级别,不应被混淆。
操作安全至关重要
自主渗透测试工具可以访问强大的工具,因此安全护栏不是可选项。
仅在你拥有或已获得明确测试许可的系统上使用它。在启动前审查测试范围,设置与规则相匹配的速率限制,适当隔离基于 Docker 的扫描,绝不要在没有认证的情况下公开暴露本地仪表板。安全工具不应在自身周围制造新的安全问题。
我们正在构建的方向
Xalgorix 背后的更大理念很简单:AI 安全工具应该用证据质量来评判,而不是用其文风的自信程度。
一个有用的 Agent 应该能够创造性探索,在声明不确定时承认,并生成工程师能够复现和操作的报告。验证不应是事后想起的东西。
你可以在 GitHub 上检查、自托管和贡献 Xalgorix。公共仓库是主要产品。还有一个可选的托管工作流,面向偏好托管扫描、定时任务、工作区和 CI 集成的团队。

可选托管仪表板围绕相同的安全工作流增加了托管运营。