{"repo":"adrian803/LingXi","free":true,"listed":false,"github":"https://github.com/adrian803/LingXi","clone":"git clone https://github.com/adrian803/LingXi.git","description":"LingXi: multi-agent CTF and pentest framework originated from Tencent Security Hackathon","language":"Python","stars":38,"topics":["ctf","cybersecurity","docker","fastapi","gplv3","kali-linux","llm","mcp","multi-agent","pentesting"],"license":"GPL-3.0","category":"ai-agents","readme_excerpt":"LingXi — 自主渗透测试智能体 Autonomous Penetration Testing Intelligence 源自腾讯安全 Hackathon「智能渗透主战场 / 零界论坛赛道」的 LLM 驱动多 Agent 渗透辅助框架 --- 目录 - 项目简介 - 技术栈 - 系统架构 - 核心特性 - 运行模式 - 项目结构 - 快速开始 - 环境变量说明 - CTF Writeup 知识库 - 扩展能力 - Web Dashboard - 部署建议 - 验证与测试 - 参考项目与致谢 - 许可证 --- 项目简介 LingXi 是一个 LLM 驱动的自主渗透测试 Agent 框架，围绕\"自动拉题 / 侦察 / 工具执行 / 策略纠偏 / Flag 提交 / 经验沉淀\"的闭环设计，源自腾讯安全 Hackathon 比赛项目。 当前仓库保留核心架构，遵循\"核心开源 + 扩展私有\"的边界： - 保留 LingXi 名称与腾讯比赛项目背景 - 不保留历史 Git 记录 - 不附带论坛官方工具包、私有 PoC、Sliver 资产、运行日志、数据库或知识库快照 - 缺失本地扩展时，核心路径以\"待命模式 + 可观察 + 可开发 + 可测试\"方式工作 当前默认执行链路为 agent/sdk runner.py 中的 SDK Runner 体系。 --- 技术栈 层级 技术 用途 ------ ------ ------ Agent 框架 Claude Code SDK + LangChain Agent 编排、工具调用、多轮对话 LLM Provider DeepSeek / Anthropic / OpenAI / SiliconFlow 多 Provider 适配 + 自动 Failover Web 框架 FastAPI + SSE REST API + 实时推送 Dashboard 向量存储 Milvus Lite / Qdrant CTF Writeup 向量检索 容器化 Docker / Docker Compose Kali 执行环境 工具协议 MCP (Model Context Protocol) Kali / Forum / Sliver 工具桥接 终端输出 Rich 结构化 Console 日志 --- 系统架构 LingXi 延续 Planner / Executor / Reflector 的认知分层，从入口层到可观察层逐层解耦。下图展示核心数据流与模块依赖关系： 双 Agent 协作模型 角色 职责 绑定工具 模型 ------ ------ ---------- ------ Main Agent（主攻手） 直接执行侦察、验证、利用、提交与收敛 题型相关工具、Kali、可选 MCP 可配置 Advisor Agent（顾问） 在卡点、失败累积或高价值分支上做一次性纠偏与策略建议 无直接攻击工具，偏策略分析 可配置 Reflector（反思器） 对失败路径做分层归因，帮助主链路转向 无 复用顾问链路 --- 核心特性 智能执行能力 - 自动化主链路：拉题、侦察、执行、提交、复盘形成闭环 - 多模式运行：支持主战场、双开、仅 Web、仅独立子模式 - 自动侦察：端口、HTTP 指纹、页面上下文、错误回显等基础线索提纯 - 多执行手段协同：Shell、Python、Kali、平台 API、可选 MCP 扩展 - 进度感知：支持基于分数/Flag 状态做任务级收敛 分层知识系统 - 运行记忆层：同题 / 同 scope 的热路径回放","default_branch":null,"files":null,"tree":[],"storefront":"/r/adrian803","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/adrian803/LingXi/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}