Releases: Yean-Sec/StrikeAgent_AtkBrain-Flash
Releases · Yean-Sec/StrikeAgent_AtkBrain-Flash
Release list
v0.6.0-beta.1
优化
- 控制台 / API 端口从
5001/5003改为2334/2333,避免和本机其它 AtkBrain 仓库抢口;systemd、Docker、Vite 代理、健康检查一并改完。 - 单轮从者 + 工人默认 15 分钟必须交回御主(
turn_must_close_sec)。从者一返回就中止仍在跑的工人,工人不能把gather拖死。 - 专职二次验证、漏洞页撰稿改成后台重叠:从者回合不再
await复核,超时打断也不关掉复核 Pi,御主开口不再被复核堵住。 - 攻击图快照 2 秒 TTL、Intent 派生 20 秒 TTL;图没变就跳过全量刷新,热路径少打 SQLite。
- 停猎走
RunManager.halt():按项目杀掉仍活着的 Pi 进程组和run_cmd进程组,取消 await 也不会留下扫描子进程。 - 红队 / SRC 打开 Yakit 后,HTTP 第一跳只走本机 MITM,下游写出口代理池;禁止再叠一层 proxychains,避免双跳把真实 IP 漏出去。
- 题面账密改为只摘录已出现的字面量(
CREDS_MODE=literal_only),不再按厂商名拼默认口令。 - 列表 / 猎面状态以活句柄为准:DB 里残留的
running在没进程时显示空闲;排队不再被算进「运行中」。 - 攻击图紫线语义改成「漏洞 → 新内网目标」:跳板看见的 RFC1918 升成
target节点,不再停在info:host灰点上。 - 图工具扩展支持 Yakit MCP 的数组 / 对象参数;工具调用带上角色头
x-atkbrain-role。 - kali-kit 补齐内网 SSH 正路:立足点做常驻转发,Kali 侧用
ssh/sshpass/nc -x/socat,不要用 curl 的 sftp 去讲 SSH。 - 顶栏 CTF 项目锁死出口代理开关,并写明「本项目始终直连」;避免在 CTF 猎面上误关/误开代理。
新增
- Yakit 桥:本机 Yak MCP(优先
127.0.0.1:11433 --enable-all,不抢 Cursor 的 11432)+ MITM(8084–8107找空闲口)。红队 / SRC 的 HTTP 必须进 History;CTF 默认不抓包。 - 顶栏增加 Yakit 开关、引擎就绪、证书就绪、MITM 出口 IP 验收;设置页可下 CA、填备用下游。
- REST:
/api/yakit/status、/api/yakit/enabled、/api/yakit/backup、/api/yakit/cert;/api/health带上 Yakit 快照。 - 打开 Yakit 后,从者工具列表自动注入
http_fuzzer/query_http_flow/web_crawler/start_mitm_v2等 MCP 能力,由后端转发,不把 yakit 源码拷进仓库。 - 内网可达闸
engine/intranet_reach.py:没有已验证 SSRF / shell / 隧道,不能对内网操作;线索地址和跳板看见的活体分开打标签。 - 过门判定
engine/hop_auth_gate.py:外壳 POST、登录页、短超时不能否证hop_auth;SSH 先拿 banner,只用图上已有字面量,禁止喷字典。 - 回合收口
engine/turn_close.py:从者写出「本轮小结 / round complete」即交回御主;二次验证会话不参与收口。 - 公网作业对象按注册域锁死:页面 / JS / iframe 里的同品牌其它 TLD 不能当第一跳,只能当 SSRF 载荷参数。
- 攻击机 Docker 网桥(
docker0/br-*)守卫:禁止把本机容器网段当题内网直连。 - 红队 / SRC 业务安全写入闸:改密、支付落地、打爆库存、alert XSS、hydra 锁号、社交蠕虫等只证明不改生产状态;http / https 同一套。
- SRC 政策改为:已验证 SSRF 必须
report_pivot_capability扩网,且只走 SSRF 参数打内网;仍禁止 Kali 直连和 socks/shell 横向。 report_finding/run_cmd输出里看见跳板内网时,自动maybe_absorb_intranet扩进 Scope(过滤 IMDS、文档网段、纯超时 oracle)。- 本地 SOCKS / 端口转发的回环口不再被 Guard 当成作业目标拦掉。
- 回归测试:Yakit 证书/出口不变量、SSRF canary、回合收口、业务写入闸、公网注册域、内网 target 晋升、列表状态、猎面加速热路径。
修复 bug
- 修点「停止」后 Pi 和扫描子进程还在跑,项目看起来停了、流量还在出。
- 修后端重启续跑清单把已经收口 / idle 的项目再拉起来。
- 修项目列表把数据库里残留的
running显示成运行中,并发槽看起来超了。 - 修猎面点停止后页面状态不立刻回到空闲。
- 修
hop_auth被外壳 POST、站点根路径、仍回登录页、通道超时写成「口令失败」后关掉。 - 修连续人工 steering 导致
hop_auth永远不被认领、attempt_count恒为 0。 - 修 SSRF 探测超时、IMDS(
169.254.169.254)、文档测试网、nip.io 包装地址被当成真实内网扩进 Scope。 - 修只有超时 oracle、没有登录页/横幅的内网地址被晋升为
target并派生过门意图。 - 修公网页里的嵌入域 / CDN / 同品牌其它注册域被当成第一跳去打。
- 修 Kali 直连攻击机 Docker 网桥,把守卫网段当成题内网。
- 修单个入口地址被理解成「整段邻居都授权」,无跳板扫同网段。
- 修工具回包里扫到历史日志「本题已满分」就停掉本面;只认接口正文开头的收工句。
- 修红队 / SRC 把改密、改价、竞争写、存储 XSS alert 落到真实用户 / 资金 / 库存。
- 修 Yakit MITM 未监听或下游不是池节点时仍放行 HTTP,真实 IP 漏出去。
- 修把 Yakit 错误页 HTML 里的 IP 当成 icanhazip 出口验收通过。
- 修用 Cursor 占用的
11432CA 去校验 Flash 自拉的11433MITM;引擎换口后旧证书视为过期。 - 修 MITM 口被别人占用时仍死钉
8084;现在从 8084 向后找空闲口到 8107。 - 修走 MITM 时还套 proxychains,双跳失败或暴露本机。
- 修二次验证 Pi 在从者换轮时被一起杀掉,漏洞页五段写不完。
- 修从者写完本轮小结后工人还在打工具,御主迟迟开不了口。
- 修本地端口转发 / SOCKS 监听被当成「打 127.0.0.1」拦掉,跳板隧道建不起来。
- 修 SRC 已验证 SSRF 看见内网后不扩网、后续又 Kali 直连。
- 修图上内网资产一直停在 info 灰点,紫线画不出来。
Full Changelog: v0.5.0-beta.2...v0.6.0-beta.1
v0.5.0-beta.2
优化
- 出口代理选点改为自建池优先,HTTP 次之,SOCKS 垫底;命令通道默认偏 HTTP,少抽到已死 SOCKS。
http_request换节点重试从 3 次加到 5 次,跳过刚失败的地址。run_cmd用proxychains4套住整条命令(round_robin、一跳、最多 8 个候选),子进程connect()都走代理,不再只靠环境变量。- 套上 proxychains 后清掉
http_proxy等环境变量,避免 curl 再套一层。 - 命令超时改为杀掉整个进程组,避免扫描子进程漏网继续出网。
- kali-kit:红队 / SRC 端口探测改走
curl/http_request/ffuf,不再默认nmap。
新增
- 代理硬约束模块
proxy/enforce.py:生成临时 proxychains 配置、套命令、识别故意直连。 - 代理池
drop():连接失败立刻踢出,冷却 12 分钟内探活不加回来。 pick_chain():给 proxychains 一次提供一串候选节点。- Guard 拦截红队 / SRC 的
nmap/masscan/hping等原始套接字扫描,以及--noproxy、清空代理变量、卸LD_PRELOAD。
修复 bug
- 修红队 / SRC 用 nmap、masscan 走原始套接字,环境变量代理套不住,真实 IP 漏出去。
- 修
curl --noproxy、unset HTTP_PROXY、env -u LD_PRELOAD把出口代理卸掉后直连目标。 - 修只给 curl 设
http_proxy时,python / nmap / 其它二进制仍直连。 - 修存活列表随机抽到已死 SOCKS,整轮命令连不上还回落或不出网。
- 修刚因失败踢掉的节点马上被探活加回池子。
- 修命令超时只杀父进程,子扫描还在跑。
- 修
proxychains被当成真正程序名,Guard 看错要拦的命令。
v0.5.0-beta.1
优化
- SRC 取消 30 轮硬停,改为不限轮次;墙钟从 180 分钟提到 6 小时,满时记失败。已验证高危/严重仍不停工。
- 红队墙钟从 4 小时提到 12 小时;拿到 shell 提前收工。不限轮次。
- 红队 / SRC 入口连不上不再暂停让槽,继续打。
- 红队升到第 3 圈后,才允许「连续空转」暂停;前面两圈不因暂时没进展就停。
- 新建项目、项目页、集群页直接写出硬停条件(墙钟、空转、卡死重开会话),运行中附已跑时长。
- 红队评级改成四级表(严重 / 高危 / 中危 / 低危),按已证明影响对号入座,禁止抬级或压级。
- 专职二次验证改为:从者一
report_finding立刻唤醒复核,不必等整轮结束。 - 猎面 Pi 子进程清掉
http_proxy等环境变量,避免 CTF 或本机回环误走出口代理。 - 侧栏版本只对照 GitHub Release 提示「已是最新 / 有新版本」,不自动升级。
- 交付报告进度落到磁盘;后端重启后能恢复任务状态,不再假装还在跑。
- 开猎日志把硬停写成「N 小时」,不再一律用分钟。
- README / 部署提示词按现技术改写:Pi、三条赛道、角色工人、出口代理、硬停时间;不再按 Claude Code 部署。
- 猎面 skill 源目录从
.claude/skills/改到仓库根skills/,运行时仍拷到工作区.agents/skills/。
新增
- 红队 / SRC 出口代理池:顶栏开关、存活数、探活转圈;设置页可保存自建
http:///socks5://列表。 - 代理开着且无存活节点时,红队 / SRC 拒绝直连,避免打目标暴露真实 IP。CTF 始终直连。
- 免费源探活(
pyfreeproxy白名单)+ 自建池后台续命;命令和 HTTP 都走选出的出口。 - 侧栏本机版本(
VERSION→0.5.0-beta.1),对照 GitHub Release,有更新给发行说明链接。 GET /api/version、健康检查带真实版本号;/api/version不要求 API Token。- 手动升级脚本
scripts/atkbrain-upgrade.sh:切到指定 tag,不碰backend/data、.env、node_modules。 - 共用 skill
waf-bypass-methodology:利用 payload 被 WAF / 403 / 406 拦截页拦住时再读;路径级 401/403 仍走kali-kit的bypass-403。 - 评级细则模块
rating_rubric.py,猎洞、专职复核、SRC skill 共用同一张四级表。 - 漏洞纠偏模块
finding_claim.py:同一 CVE / 同一利用口合并;未证明命令执行不得报 RCE。 - 对话窗口增加交付报告事件:专职导出 Pi 撰写中 / 失败 / 写完。
httpx[socks]、packaging、pyfreeproxy依赖。
修复 bug
- 修未打成命令执行(只命中版本、白名单文件写)却把洞标成 RCE / 严重 / 高危。
- 修同一 CVE 或同一上传接口换标题、换
node_key重复造条;二次验证必须回写原finding_id。 - 修专职复核把一般 SQLi、存储 XSS、越权进后台、任意文件读写抬成高危,或把任意文件压成低危。
- 修二次验证已收口,库里仍停在
pending/flaky,漏洞页一直待验证。 - 修统计把漏洞节点、未落地立足点、误标
category=rce的 finding 当成已拿 shell。 - 修红队 / SRC 资产集群把兄弟站点、兄弟 IP 写进「邻题入口」,从者拿去打旁站。
- 修红队 / SRC 入口探活、集群 curl 指纹直连目标,把真实 IP 打出去。
- 修代理开着时 TCP 探活失败被当成入口挂了;有代理时跳过直连 TCP,改走代理 HTTP。
- 修后端重启后导出任务丢进度、前端一直转圈;中断任务标失败并提示重新导出。
- 修健康检查版本写死
0.1.0,和发行 tag 对不上。 - 修设置页还在展示已挪到顶栏的并发数字,代理池没有配置入口。
- 修 README 仍写 Claude Code、两赛道、skill 装进
~/.claude,部署提示词和现运行时不一致。 - 修 Docker / 导出镜像仍按
.claude/skills拷贝和检查,改到根目录skills/后对不上。
Full Changelog: v0.4.0-beta.1...v0.5.0-beta.1
v0.4.0-beta.1
优化
- 人工指令立即打断本轮(#2):对话框发送后立刻入队并
abort从者 / 工人 Pi,不再等整轮跑完才改向。 - 猎面循环每 2 秒轮询待处理人工指令;命中后切断本轮、清空转计数,下一轮第一动作必须执行人工指令。
- 人工指令覆盖御主方案:有真人输入时御主让路(
human_override),不把御主禁令钉进同一条指令。 - 协同对话文案改为「人工指令立即打断并强制改向」,明确御主方案盖不过对话框。
- 御主改为从者整轮(含工人)打完再开口:卡住或到周期才问,不再每轮开打前挡从者。
- 刚下过令、Intent 仍在飞、方案仍有进展时不问御主;硬空转才强制开口。
- 猎面子进程改由 Python 按御主方案并发拉起角色工人,不再走 Claude
Task/Agent;工人禁止再开子进程。 - 项目内 Pi 工人不设上限;顶栏只显示项目槽和 Pi 就绪,调并发不再按「每项目 2 路编排」去杀工人。
- 默认模型改为
deepseek-flash,驱动从 Claude Code SDK 换成 Pi RPC。 - Skill 运行时拷到工作区
.agents/skills/,Pi 用--skill精确加载,不写~/.pi。 - 时间线把 Pi 流式
text_delta/thinking_delta拼成完整段落,避免一条思考碎成几十行。 - 漏洞页五段(简介 / 危害 / 红队评级 / 手动复现 / 修复)改由专职复核 Pi 按本条证据撰写,不套 Burp / CIA / 类别模板。
- 交付报告由专职导出 Pi 写封面、摘要和漏洞卡片,与猎洞、二次验证、自进化分开会话。
- 后端
restart等到/api/health再报状态,避免刚拉起误报 DOWN。 - 托管镜像导出支持
SKIP_BUILD=1复用已有镜像,并打印 SHA-256。
新增
- Pi 运行时
pi_runtime.py:pi --mode rpc+ JSONL,从者 / 御主 / 自进化 / 漏洞页 / 导出各用独立进程。 - Pi 扩展
pi/extensions/atkbrain-tools.ts,图工具经本机 HTTP/agent-tools调用。 - 专职二次验证角色
finding-review:本轮有未验证或缺评级的入库漏洞时并行拉起,不扫目录、不开新意图。 - 漏洞页撰稿模块
pi_finding_page.py:二次验证通过后写report_summary/report_impact/report_rating/report_repro/report_fix。 report_finding增加finding_id和五段字段,二次验证回写同一条,不重复造条。- 时间线 / 对话 / 漏洞列表增加
finding_review事件:二次验证中、红队评级中、本轮验证结束。 - 漏洞列表徽章:「二次验证中」「红队评级中」;详情弹窗未完成时显示待撰写,不填模板套话。
- 前端
coalesce.ts:按角色合并短间隔流式碎片。 - 健康检查与设置页展示「Pi 就绪」和本机 Pi 进程数。
- 密钥主路径改为
DEEPSEEK_API_KEY(ANTHROPIC_AUTH_TOKEN仍可作别名);systemd 快照包含DEEPSEEK_*/PI_*。 - Docker / 入口改为安装
@earendil-works/pi-coding-agent,启动时写入~/.pi/agent配置。 - findings 表新增五段报告列,旧库自动 ALTER。
修复 bug
- 修人工指令要等当前从者整轮结束才接纳(#2):插桩打断后下一轮立即改向。
- 修
asyncio.wait_for在 Py3.11+ 子协程不响应取消时把整题卡死;超时 / 人工打断后最多再等几秒即交还循环。 - 修 Claude SDK 忽略 cancel、停止项目后句柄仍占槽;打断失败降为 zombie 并释放槽。
- 修人工指令和御主方案混在同一条 steering 里,真人改向被御主禁令盖掉。
- 修每轮必问御主导致从者空等、人工指令更慢才轮到执行。
- 修二次验证只把首次 evidence 再贴一遍、或验证与评级拆开被拒绝。
- 修
report_finding按标题/节点重复插入,二次验证变成新条目。 - 修漏洞详情在未二次验证时用模板套话填简介/危害/复现。
- 修漏洞页缺少「修复方式」。
- 修时间线把 Pi 每个 token 落成独立事件,对话窗口刷屏。
- 修工具名仍带
mcp__atkbrain__前缀,Pi 扩展对不上。 - 修 Skill 仍拷到
.claude/skills/,Pi 发现不了。 - 修顶栏按「每项目 2 个编排会话」计数,误伤已开工人。
- 修托管镜像仍装
claude、缺 Pi 扩展;导出检查改为必须有pi、禁止残留claude。 - 修平台只给
ANTHROPIC_AUTH_TOKEN时 Pi 读不到DEEPSEEK_API_KEY。 - 修
can_use_tool配在御主一次性提问上,SDK 直接失败、从者空转。
v0.3.0-beta.1
优化
- 已知 HTTP 入口时,从者必须在同一回合并行开
web-exploit/src-hunt,禁止先扫完一圈 info 再打洞,也禁止省略类型的通用 Agent。 - 御主绑定会强制补「打入口」Intent:有 HTTP 服务却只 recon、不委派猎面子智能体,本轮视为未执行。
- CTF skill 明确:开局禁止
request_hint(会扣分);活体、题面、一手利用都空转后才允许看提示,提示会缓存不要重复要。 - CTF / 红队 skill 改为:已识别产品或版本才用 WebSearch 查 CVE / N-day,公告页用
http_request拉;禁止用题名搜 writeup。 - DNS 解析不要钉死
8.8.8.8,用系统解析器。 - SRC 不走红队螺旋升圈、不横向、不以 getshell 收工;已验证洞独立上报后继续挖下一类。
- 漏洞列表按危害从高到低排;占位节点不再冒充漏洞条目。
- 漏洞详情弹窗收成「简介 / 危害 / 手动复现(含 curl)/ 红队评级」,去掉 CVSS、原理长文、节点原文重复粘贴。
- 集群导入丢掉
host/ip/url/资产等表头行,同机多端口仍算一台。 - 攻击机身份识别改为枚举本机 IPv4 和网关,扫自己网段、回环、未授权网段的规则更严。
- 托管镜像把
.claude/skills和tools/打进去,构建时检查缺 skill / 自进化模块、以及库、工作区、.cursor对话痕迹。 - 导出镜像默认写到本机 Downloads(目录存在时),并顺带扫
*.jsonl。 - 工作区删除了
backend/tests/下全部 pytest(远程仓库里这些测试文件还在)。
新增
- 第三条赛道 SRC(
track=src/objective=src):目标是厂商清单挖洞,不是 getshell、不是夺旗。 - 新建项目可选「SRC(厂商清单挖洞)」;列表可按 CTF / 红队 / SRC 筛选。
- SRC skill
src-hunt-playbook:11 类是菜单(XSS / SQLi / RCE / 文件 / 越权 / 逻辑 / 泄露 / 后门 / N-day),按入口形态选,不每轮全开。 - 引擎模块
src_surface.py:根据攻击图建议本轮该测的类型,写进御主简报。 - 子智能体
src-hunt,以及按赛道拷贝 skill(SRC 走 playbook,CTF 走 fanout,红队走 spiral)。 - SRC 硬停:最多 30 轮,或 180 分钟墙钟,到点记失败;走红队并发槽,不和 CTF 抢槽。
- 集群 SRC 按 产品域 收组(如
*.bbs.ztgame.com一组,pay与ipay分开);红队仍按同机。 - 导入前预览接口
POST /projects/assets/preview,前端AssetMergePreview显示策略、主机数、将建子项目。 - 导入进度增加
merge阶段和产品域/同机组数展示。 - SRC 也可走评测胶水(集群 +
base_url/token)。 - 漏洞可见性策略:低/中/高危/严重都进漏洞页;phpinfo / 指纹 / Banner 不当洞;只打到空 data / 角色不存在不能评高危。
- 高危/严重必须二次验证且 evidence 含已证实危害;未过验证仍进页,标待验证。
- 假设生成会按 SRC 厂商类型出 Intent,而不是红队那套收口 / 横向战术。
修复 bug
- 远程把
track=src静默改成红队,SRC 项目建不出来;现已按三赛道归一。 - 修集群导入把表头词(host、资产)当成目标主机。
- 修 SRC 大资产列表按同机乱并,把不同产品域收进同一个子项目。
- 修导入中途刷新后进度条丢组数、策略,看起来像卡死。
- 修有 HTTP 入口时御主方案只 recon、从者整轮不打洞。
- 修 CTF 一上来就
request_hint空扣分。 - 修 N-day 无产品版本就对着目标喷词表。
- 修 SRC 把
report_pivot_capability/ 紫线横向当主线。 - 修 phpinfo、目录列表、Banner 进漏洞页冒充成果。
- 修未授权只打到业务报错 / 空 data 却评高危。
- 修占位图节点(
placeholder)出现在漏洞列表里。 - 修图上已有 vuln 节点但还没有 finding 时,列表漏显示。
- 修漏洞弹窗把机制文、节点详情、PoC 多栏重复贴同一段。
- 修扫攻击机自己、网关、本机网段、未授权 RFC1918 仍被当成范围。
- 修 Docker 镜像缺 skill / JSFinder,托管环境从者找不到工具绝对路径。
v0.2.0-beta.1
优化
- 御主改为每轮从者开打前先下令,不再靠「隔几轮才开口」的旧闸。
- 不再中途打断从者;360 秒只卡「等御主令」,不卡本轮工具墙钟。
- 御主超时未下令时,从者按自己的思路继续打,循环不拖死。
- CTF 取消轮次硬顶(
loop_max_turns=0),停猎改看墙钟和空方案。 - CTF 图空转不再按 20 分钟墙钟,改为连续 6 个御主方案无新节点 / 无交旗 / 无本地长计算才失败。
- CTF 默认关掉运行时审查;硬停改成多遍:40 分钟 → 120 分钟 → 180 分钟,之后每遍再加 60 分钟。
- 评测覆盖期占槽从 60 分钟收到 40 分钟,和第一遍硬停对齐。
- 红队默认并发从 10 降到 5,CTF 默认 3,两道上限都是 20,互不占槽。
- 顶栏 Claude Code 显示「红队 + CTF」合计 × 每项目 2 路(从者 + 御主);子智能体不占这道闸。
- 词表一律禁止超过 10 万行(含 rockyou、dirbuster medium);目录最大用中档 87664。
- CTF 额外禁止用 hashcat / john
--wordlist去撞哈希。 - 本机工具路径改走 skill
kali-kit,禁止which/ 乱翻词表目录。 - Claude Code 会话只读本猎工作区 skills,不读
~/.claude全局配置。 - 打开已完成项目时只读已落库图,避免每次打开都用 networkx 把 SQLite 打满;横向紫线仍做轻量自愈。
- 自进化剧本改为 Claude 蒸馏门槛更严:图上要有栈 / 线索 / 战术交集才回灌;启动时清掉旧机械 lesson。
- HTTP 探测(curl /
http_request)自动把活路径落成图节点,不再靠从者手写每一条路径。 - 漏洞详情去掉和机制文重复的节点原文,二次验证与红队评级合成一节写清。
- 产品截图换成更清晰的新建项目 / 控制台 / 内网横向图;标题两侧 logo 在本地 README 居中。
新增
- 仓库内 Claude Code skills:
kali-kit(工具绝对路径)、recon-fanout(CTF 开局)、recon-spiral(红队三圈)。 - 会话启动时按赛道把 skills 拷进该猎工作区,不写用户全局目录。
tools/增加本机没有的辅助脚本:JSFinder、bypass-403,强制用仓库绝对路径调用。- 红队螺旋覆盖账本
SPIRAL.json:小 / 中 / 大三圈,打过再扩,各面独立升档。 - HTTP 落图模块
http_graph_land.py:按状态码把路径分成信息点 / 危险点。 - 顶栏和设置页拆成「红队槽」和「CTF 槽」两套并发调节。
- 并发 API 增加
track=redteam|ctf,旧客户端默认只改红队,避免误改 CTF。 - 范围层增加攻击机回环、本机网卡网段、扫自己网段的禁止规则。
- 图模型增加占位节点、按 key 前缀纠正类型(
vuln:不能落成info)。 - finding 增加
secondary_review、node_detail_unique;二次验证和红队评级必须同一轮完成。 - 库表
schema_kv,用来标记自进化剧本已切到 Claude 蒸馏版。 - 御主栏能显示「超时未下令、从者自走」和审查续跑 / 暂停。
- 对应单测:并发拆槽、螺旋账本、HTTP 落图、kali-kit、范围与空转方案数。
修复 bug
- 修「并发已满、列表却多一条运行中」:排队项目不算进 active。
- 修完成后打开项目看不到紫线:只读路径也会补缺失的
PIVOTS_TO。 - 修漏洞直接挂在 target 上、把攻击链画短路:启动时自愈这类捷径边。
- 修
vuln:/foothold:被写成type=info的占位,导致图例和路径算错。 - 禁止用
add_node(type=goal)直接落 shell / flag,必须走report_shell/report_flag。 - 修从者把攻击机自己、控制台端口、本机网段当成目标去扫。
- 修超大字典 / rockyou 仍能被
run_cmd放行。 - 修 CTF 邻题入口、未授权内网直连仍能当本题主线。
- 修二次验证勾了但没有评级、或评级理由过短仍能上报。
- 修漏洞报告里节点详情和机制说明重复粘贴。
- 修御主空方案、调用失败在协同窗口被旧文案滤掉,看起来像没开口。
- 修评测子题和红队抢同一条并发槽,CTF 把红队挤掉或反过来。
- 修图空转把「本地还在算」误判成停滞(成功且够长的
run_cmd仍算推进)。 - 修边 / 旗引用了还不存在的节点时类型乱标,后续补边和 RCE 路径算不出来。
v0.1.0-beta.1
Update README.md