AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
Kimi提示词注入项目
AI红蓝对抗Skills集合
Java全链路代审利器
一站式AI红队测试平台
AI代码安全防护利器
Yakit与Claude全链路渗透
AI自动化渗透测试工具
AI自动化渗透架构登顶
小迪安全知识库
-
+
首页
AI自动化渗透架构登顶
AI自动化渗透架构登顶
## 前言 TsecBench 是腾讯安全云鼎实验室推出的智能攻防 AI 评测平台。Cairn\_Y 是基于 Cairn (https://github.com/oritera/Cairn)架构改进的 AI 自动化渗透引擎,以满分登顶 Cybench 评测基准第一,同时以绝对高分优势登顶 Tsecbench v1 第一,XBOW Validation Benchmarks 第一。 Cairn\_Y 没有针对靶场赛题定向优化提示词,更不会内嵌答案或携带跨轮记忆,只在 Harness 工程上做迭代改进。TsecBench 平台的榜单也公开全部 llm 记录,提供作弊举报功能,所有成绩接受大家严格监督检查。    ## 从 Cairn 架构说起 Cairn 是我参加腾讯第二届 TCH 智能渗透挑战赛的作品,详细信息可以参考[《国内最强 AI 渗透测试 Agent —— TCH·腾讯云黑客松第二届智能渗透挑战赛 唯一 AK 战队复盘》](https://mp.weixin.qq.com/s?__biz=Mzk2NDgwMTY5Nw==&mid=2247484051&idx=1&sn=31b30c8f8b381dd434fd98f99330e848&scene=21#wechat_redirect) 和 [《无径之径:Cairn AI 从渗透测试到通用问题的求解》](https://mp.weixin.qq.com/s?__biz=Mzk2NDgwMTY5Nw==&mid=2247484103&idx=1&sn=5d51501626ad6cdf9e3fedd421a74892&scene=21#wechat_redirect) 。 我当时在 Cairn 中首先创新地提出了包括**意图工程**、**黑板架构**、**间接协调**、**Fact-Intent** DAG 图、**状态空间搜索**等概念,并且贯彻 **Less Is More**、**极简**、减少约束释放模型能力等理念,还有 0 Skill、0 RAG、0 MCP、反对以具体任务角色为主的多 Agent 架构、不预设任何渗透攻击流程等一系列在当时非常反直觉甚至可以说离经叛道的设计。 虽然 Cairn 在当时与大众的 Agent 设计走了完全相反的道路,但其比赛成绩反而可以说明架构领先性,此外腾讯也基于 TSecBench 统一评测体系,联合各大高校对国内外代表性智能渗透 Agent 开展了公开测试。测试结果中,Cairn 依然是任务成功率最高的 Harness 工程之一:  另外在公开评测榜单和其他相关比赛中,我们也观察到靠前的智能体提示词中高频出现了 **Fact**、**Intent** 等关键术语、Cairn DAG 的数据结构或其他类似的 Cairn 的黑板。社区也出现了大量基于 Cairn 二开,或者基于 Cairn 理念设计的 AI 渗透智能体。 Cairn 项目本身目前没有较快的迭代是因为我对 Cairn 的定位不是一个功能完备的渗透测试项目,而是当时我对极简主义,黑板架构,Fact-Intent 图的理解与运用的一次工程实践。 ## Cairn\_Y 方案 虽然最近没有正式更新过代码或写过技术文章,但我在原本的 Cairn 架构之上还是做了很多工作才有了现在的 Cairn\_Y,Cairn\_Y 的设计依旧非常克制,依旧贯彻 **Less Is More**。 这几个月里我也经常关注开源社区中智能渗透 Agent 的发展,看了很多迭代改进的方案,比如 “跨题学习”、“幻觉门控”、“数百工具集成”,也看了很多完全不一样的渗透 Agent 的设计,比如 “多类专业 Subagent”,“数十内置 Security Skill”。 Cairn\_Y 的改进方向与这些方案完全没有关系。 ## FGS 图:外化的记忆与世界状态描述 与 Cairn 一样,依旧把渗透测试这类任务建模为**面向目标的状态空间搜索**,把搜索过程的全部状态外化成一张只追加的图。Cairn\_Y 中图的结构有了变化与正式名称: **FGS 图** (Fact-Goal-Step Grpah)。 * **Fact** 描述当前已经确认的事实,即当前的世界状态。 * **Goal** 描述项目的完成条件,即搜索的终止条件。也存在可以动态增删的 **Sub Goal**。 * **Step** 描述下一步要做什么,如何从已有事实产生新的事实,是推动世界状态演化的因果过程。 ## Decide & Execute:极简的运转方式 系统的运行只有 **Decide** 和 **Execute** 两类活动,二者是独立的运行过程,而非固定角色的 SubAgent,也可以理解为同一个运行器被注入了不同的提示词与工具。 * **Decide** 只拥有查看和操作 **FGS 图** 的 Tool,在一个任务开始时或者图上信息有增加或者变化时被触发,串行执行,作用就是分析当前任务的状态,对图上 **Step** 进行评估,进行 Step 的添加、废弃或者优先级调整。也可以提出和删除 **Sub Goal**,帮助整体任务可以阶段性的平稳推进。每次触发都从干净上下文重新起一次运行,不携带记忆。 * **Execute** 拥有查看 **FGS 图** 的权限,和所有可以对 “世界状态” 产生变化的 Tool,比如 `read`、`bash`、`edit`、`write` 等,还有最重要的提交 **Fact** 的 Tool `submit_fact`。 两类活动的本质其实都是注入了不同 Tool 和 Prompt 的 Agent Loop,但都没有独立的跨会话记忆机制,**FGS图** 就是他们共同的、外化的记忆。 ## Finding:搜索过程的结构化产物 **Finding** 是 Cairn\_Y 引入的一个很重要的概念。因为我觉得无论是渗透测试、代码审计,还是 CTF,都是一种搜索过程,CTF 这种任务很单纯,搜索的产物和最终的 **Goal** 是一样的,即 Flag,但渗透测试和代码审计所需要的产物更多是搜索过程中发现的漏洞,而不是像 “完成所有功能点测试与漏洞挖掘” 这种最终 **Goal**。 所以对于这种关注搜索过程中的产物的任务,我引入了 **Finding** 的概念,理论也很完备 —— 搜索过程当然既有终点也有搜索过程发现的东西。**Finding** 也是可以动态定义的,对于漏洞挖掘类的任务,**Finding** 定义自然就是安全漏洞。 ## 工程选型 * Cairn\_Y 的 Agent Loop 已不再使用 Claude Code 或者 CodeX 这类完善的 Agent 或者 SDK,目前是基于 PI 的库,也仅用到了 PI 的 Agent Loop 功能。值得一提的是我不是因为觉得 PI 更强大,反而是因为 PI 更简陋,更容易完全被我控制。在后续的的迭代改进中,我应该会选择完全自写 Agent Loop。 * 技术栈我已经从 Cairn 的 Python 切换到了 Node,因为我发现不管是 Claude Code 还是 Codex 或者 PI,都是 Node 的生态。但后续我更倾向用 Go 或 Rust 写更轻量的版本。 * 整个 Cairn\_Y 的内置提示词非常短,而且不和安全类任务耦合,它依然是和 Cairn 一样,是一种通用的任务解决引擎。
xiaodi
2026年8月31日 16:52
49
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)