.Phobos logo

.Phobos

免费

Phobos是一个开源框架,用于对现代Web应用程序、AI代理、API、工具及其之间的关系进行授权安全测试。

速览信息

定价
Free
3
浏览
0
收藏
收录时间
2026年9月
官方网址
github.com

工具概览

概览

Phobos 是一个针对包含 AI 功能的 Web 应用的安全测试框架。它同时评估应用的 Web 和 AI 攻击面,并利用 AI 推理来确定漏洞测试的优先级。它有两个目标面:Web,涵盖常规 Web、API、浏览器、客户端 JavaScript 和面向服务的功能;以及 AI,涵盖 LLM、智能体、工具、检索和 AI 介导的功能。Phobos 内部的 AI 充当安全大脑,解读发现的攻击面,选择漏洞模块,关联证据,并选择下一步有价值的测试。它不会取代扫描器,本身也不是测试目标。 Phobos 使用由注册表驱动、带有明确执行阶段的运行器。每个模块接收相同的共享知识状态,并可输出结构化的观察结果、发现项和有限的后续候选项。运行器会拒绝未知模块、未启用的模块、无效的阶段顺序、过大的运行规模和格式错误的模块输出。AI 只能选择目录中存在、且符合当前配置能力的模块 ID;实际执行需要已注册的实现。跨层分析是核心扫描流水线的一部分,而不是事后补充。动态 Web 安全使用静态 HTTP 和浏览器运行时两种模式,浏览器层通过 Playwright 实现,并受与 HTTP 层相同的范围控制约束。影响更大的工作流必须明确选择启用,并由配置驱动。Phobos 被开发为一个受控的安全测试平台,而不是不受限制的自主漏洞利用框架。

功能特点

  • AI 助手
  • 自然语言界面
  • 工作流自动化

相关标签

ai-tools
ai
ai-coding
ai-model
ai-red-teaming
ai assistant
automation

应用场景

  • 团队用 Phobos 同时评估 Web 和 AI 攻击面。

  • 团队用 Phobos 借助 AI 推理确定漏洞测试的优先级。

  • 团队用 Phobos 运行由注册表驱动、带有明确执行阶段的安全模块。

  • 团队用 Phobos 对 Web 路径和 AI 路径进行跨层关联。

  • 团队用 Phobos 进行动态 Web 侦察,并可选择启用浏览器运行时。

  • 团队用 Phobos 运行依赖配置的、影响更大的工作流。

  • 团队用 Phobos 发现 XSS、SQLi、CSRF、JWT、GraphQL 和 WebSocket 等 Web 漏洞。

  • 团队用 Phobos 梳理 RAG、向量、工具、数据投毒、资源限制和多智能体等 AI 攻击面。

用户评论

还没有评论,来分享你的使用体验吧

相关榜单与专题