一文掌握Guardian 13+内置渗透测试工作流:从Web安全到Active Directory评估实战指南
【免费下载链接】guardian-cliGuardian is a production-ready AI-powered penetration testing automation CLI tool that leverages Google Gemini and LangChain to orchestrate intelligent, step-by-step penetration testing workflows while maintaining ethical hacking standards.项目地址https://gitcode.com/gh_mirrors/gu/guardian-cli点击查看免费下载Guardian 是一款 AI 驱动的渗透测试自动化 CLI 工具内置 25 个开箱即用的渗透测试工作流YAML 模板覆盖 Web 安全、网络渗透、Active Directory 评估、API 测试、云审计、SAST、移动应用与 LLM 红队等场景。本文带你快速了解这些内置工作流是什么、怎么选、怎么跑以及如何自定义自己的工作流。 什么是 Guardian 的工作流工作流Workflow是 Guardian 的核心概念一个 YAML 文件就是一条完整的测试流水线定义了三类步骤tool 步骤执行安全工具nmap、httpx、nuclei、wpscan 等 50 个已集成工具analysis 步骤AI 分析代理Analyst对发现进行关联、去重、过滤误报report 步骤Reporter 代理生成 Markdown / HTML / JSON 报告工作流引擎支持 DAG 并行调度depends_on、条件执行when:判断、会话断点续跑--resume详见 core/workflow.py 与 core/workflow_schema.py 的实现。 快速安装三步跑起来# 1. 克隆仓库 git clone https://gitcode.com/gh_mirrors/gu/guardian-cli cd guardian-cli # 2. 创建虚拟环境并安装需 Python 3.11 python3 -m venv venv source venv/bin/activate pip install -e . # 3. 配置 AI 提供方后列出全部工作流 python -m cli.main workflow list在 config/guardian.yaml 中配置 AI 提供方OpenAI、Claude、Gemini、OpenRouter、本地 Ollama 等即可开工。外部安全工具nmap、nuclei 等按需安装Guardian 会根据可用工具自动适配。 25 个内置工作流全景清单所有模板位于 workflows/ 目录用workflow list可随时查看名称、描述与步骤数python -m cli.main workflow list Web 安全类8 个工作流文件步骤定位web_pentestworkflows/web_pentest.yaml5经典 Web 渗透httpx 探测 → nuclei 扫描 → AI 分析 → 报告web_quick_scanworkflows/web_quick_scan.yaml815-20 分钟快速体检适合 CI/CD 门禁web_full_assessmentworkflows/web_full_assessment.yaml1713 个工具全覆盖指纹识别 → WAF/SSL → 目录爆破 → 注入/XSS → 泄密扫描web_auth_securityworkflows/web_auth_security.yaml13专项评估登录、会话固定、JWT、OAuth 与凭据暴露web_pentest_with_debateworkflows/web_pentest_with_debate.yaml6红/蓝/裁判多智能体辩论裁决模糊发现降低误报web_visual_pentestworkflows/web_visual_pentest.yaml7Playwright 截图 视觉大模型图像分诊cms_pentestworkflows/cms_pentest.yaml15CMS 目标WordPress/Joomla/Drupal深度测试wordpress_auditworkflows/wordpress_audit.yaml4WPScan 专项枚举用户、插件、主题️ 侦察与 OSINT 类3 个工作流文件步骤定位reconworkflows/recon.yaml6子域名枚举 → 端口扫描 → HTTP 探测 → 漏洞扫描 → 关联分析advanced_reconworkflows/advanced_recon.yaml4Amass 深度枚举 Masscan 高速扫端口osintworkflows/osint.yaml5纯被动开源情报邮箱、主机、Shodan 资产 网络与 Active Directory 类2 个工作流文件步骤定位network_pentestworkflows/network_pentest.yaml5全端口扫描 → 服务识别 → 网络漏洞评估ad_assessmentworkflows/ad_assessment.yaml6AD 实战Kerbrute 枚举 → CME → BloodHound → DCSync API 与安全专项类3 个工作流文件步骤定位api_security_testworkflows/api_security_test.yaml12REST/GraphQL 端点发现 注入 过度暴露检测api_pentest_v2workflows/api_pentest_v2.yaml7OpenAPI 规范模糊测试 JS 爬虫 JWT 检查graphql_pentest / jwt_auditworkflows/graphql_pentest.yaml / workflows/jwt_audit.yaml6 / 4GraphQL 引擎指纹与 schema 推断JWT alg-none/混淆/弱密钥攻击☁️ 云原生与供应链类3 个工作流文件步骤定位cloud_auditworkflows/cloud_audit.yaml4ScoutSuite Prowler 多云合规审计只读container_auditworkflows/container_audit.yaml5Trivy 镜像 CVE K8s CIS 基准审计sbom_scanworkflows/sbom_scan.yaml3Syft 生成 SBOM → Grype CVE 扫描 代码、移动与 LLM 红队类3 个工作流文件步骤定位sast_reviewworkflows/sast_review.yaml5Semgrep SAST TruffleHog 密钥 依赖 CVEmobile_androidworkflows/mobile_android.yaml5MobSF 静态分析 APK 泄密提取 Objection 运行时llm_redteamworkflows/llm_redteam.yaml5Garak 探针 PyRIT 多轮攻击 提示词注入 自主模式1 个autonomousworkflows/autonomous.yaml不预设步骤由 AI 规划器动态决定每一步做什么从被动侦察开始、按影响程度递进最多 25 步 / 120 分钟报告附带完整 AI 决策轨迹。适合想体验全自动渗透的新手安全模式与逐步确认默认开启。 场景实战一条命令启动评估所有工作流的运行方式一致命令定义见 cli/commands/workflow.py# 基础用法工作流名 目标 python -m cli.main workflow run --name web_pentest --target https://your-lab.example.com # 切换 AI 提供方 python -m cli.main workflow run --name recon --target yourdomain.com --provider gemini # 无人值守CI 环境跳过确认 python -m cli.main workflow run --name web_quick_scan --target https://target --yes # 断点续跑上次中断后从中断步骤继续 python -m cli.main workflow run --name web_full_assessment --target https://target --resume session_id场景 1Web 安全快速体检web_quick_scan目标 15-20 分钟内出结果httpx 探测 → wafw00f WAF 检测 → nuclei 只扫 critical/high → nikto 补充 → xsstrike → 报告。适合接手新系统或发版前的例行检查。场景 2Web 全覆盖深度评估web_full_assessment17 个步骤、13 个工具按攻击顺序编排指纹识别 → WAF/技术栈 → SSL/TLS 深检 → 目录与参数发现 → nuclei/nikto 漏洞扫描 → sqlmap 注入 / xsstrike XSS → gitleaks 泄密扫描 → AI 关联去重并计算 CVSS。总超时 2 小时每一步都有证据链execution_id关联原始命令与输出最后可用report命令导出 HTML 或 SARIF 格式。场景 3AD 渗透实战ad_assessment这是 DAG 调度与条件执行的最佳范例workflows/ad_assessment.yaml 中kerbrute先对 KDC 做无认证用户名枚举crackmapexec依赖上一步做 SMB 认证枚举共享、会话、密码策略bloodhound采集 AD 对象图impacket-secretsdump只在凭据验证成功时才执行when: cme_enum.parsed.creds_validated | length 0实现最小化侵入最后 Analyst 基于 BloodHound 路径构建低权限 → 域管理员攻击链。整个流程设置了require_confirmation: true每一步都需要人工批准——AD 作业永远被门控。场景 4让 AI 自主决策autonomouspython -m cli.main workflow run --name autonomous --target yourtarget.comAI 会按内置指引从被动侦察开始逐步升级动作强度每个关键操作仍需确认报告包含每个代理的推理链与 Token 消耗。⚙️ 自定义工作流三步上手想写自己的流水线只需在workflows/目录放一个 YAML 文件最小结构如下name: my_custom_scan description: 自定义安全评估 steps: - name: port_scan type: tool tool: nmap objective: 扫描开放端口与服务 parameters: ports: top-1000 scan_type: -sV - name: analyze type: analysis agent: analyst objective: 关联发现并评估风险 - name: report type: report agent: reporter format: markdown settings: max_parallel_tools: 2 require_confirmation: true参数优先级工作流 YAML 全局配置 工具默认值保证模板自包含、可复用。完整的步骤字段说明、并行度调优与最佳实践被动在前、主动在后阶段间插分析步骤见 docs/WORKFLOW_GUIDE.md50 个工具封装的用法见 tools/README.md。️ 安全边界新手必读Guardian 从设计上是负责任的自动化Safe Mode 默认开启阻止破坏性动作Active侵入/破坏性工具必须显式确认作用域校验DNS 解析级校验 RFC1918 内网黑名单防止 SSRF 类越界API Key 自动脱敏日志与报告写入时即刻抹除密钥审计日志每个 AI 决策与动作都有轮转日志可追溯⚠️ 合法使用前提只能测试你拥有或获得书面授权的系统。未授权访问在 CFAA、GDPR 及各地法律下均属违法。 延伸阅读快速上手QUICKSTART.md工作流开发指南docs/WORKFLOW_GUIDE.mdv4 新特性辩论分诊、视觉分诊、RAG 知识库docs/V4_FEATURES.md插件开发接入第三方 AI 提供方与工具docs/PLUGIN_GUIDE.md工具开发指南docs/TOOLS_DEVELOPMENT_GUIDE.md✨ 总结你的目标推荐工作流快速体检 / CI 门禁web_quick_scan标准 Web 渗透web_pentestWeb 全覆盖深评web_full_assessment初次资产摸底recon / advanced_recon / osint内网与域渗透network_pentest / ad_assessmentAPI / 云 / 容器 / 供应链api_pentest_v2 / cloud_audit / container_audit / sbom_scan体验 AI 全自动autonomous掌握这一套工作流清单后你可以根据目标类型在几秒内选定合适的评估路径用一条命令启动从侦察到报告的完整渗透测试流程——这就是 GuardianAI 编排 成熟工具的组合优势。赞分享【免费下载链接】guardian-cliGuardian is a production-ready AI-powered penetration testing automation CLI tool that leverages Google Gemini and LangChain to orchestrate intelligent, step-by-step penetration testing workflows while maintaining ethical hacking standards.项目地址https://gitcode.com/gh_mirrors/gu/guardian-cli点击查看免费下载相关推荐Active Directory安全评估python-pentest-tools中的域渗透工具终极指南Active Directory安全评估python pentest tools中的域渗透工具终极指南 Active DirectoryAD安全评估是网络网络安全渗透测试文档GOADGame of Active Directory一键部署的 Active Directory 渗透测试实验室全家桶GOADGame of Active Directory一键部署的 Active Directory 渗透测试实验室全家桶 GOAD 是一个面向渗透测试者网络安全渗透测试Active Directory渗透测试终极指南从Impacket到PowerUpSQL完整工具集Active Directory渗透测试终极指南从Impacket到PowerUpSQL完整工具集 Active Directory渗透测试是网络安全领域中至网络安全应用安全创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考