自研产品 · 雾刃

雾刃

AI 自动化渗透测试平台

面向企业安全团队与合规安全从业者,在授权范围内用 AI 辅助渗透测试全流程,让测试更快、更深、可规模化

把资深工程师的渗透测试经验沉淀为平台能力让授权范围内的安全测试更高效、更可复制雾刃把方法论、工具链与 AI 能力沉淀为统一平台,自动完成繁琐步骤,让安全团队把精力放在更需要判断的地方

AI 能力

AI 赋能,人机协同

把 AI 嵌入测试全流程,繁琐步骤交给机器,研判交给工程师

几分钟看清暴露面

自动梳理授权资产的指纹与暴露面,为后续测试提供完整上下文

自动规划测试路径

基于上下文推理可能的测试路径与风险点,并给出验证优先级

自动验证,低误报

对疑似漏洞自动复现并验证,输出验证结果与影响范围

报告一键生成

按模板自动成文,附验证记录与修复建议,交付更快、更统一

核心能力

覆盖攻防全链路

从 Web 到内网,从验证到交付,一套平台覆盖完整流程

多智能体协同编排

由规划、调度、聚合与校验等角色协同执行,把侦察、利用、后渗透与文书交付串联成统一执行链

证据门禁风控机制

对聚合结果做真实性与可交付性校验,无证据结论只保留为线索,避免错误结论驱动高风险动作

跨平台工具执行层

支持 Python、Java、Go、PHP 等脚本与工具接入,统一完成参数治理、结果规范化与执行上下文管理

Web 控制台可运营

支持实时日志观察、项目控制、手动干预、库管理、会话管理与结果导出,适合团队化使用

RAG 与自学习能力

结合知识库、技能库与自学习流水线,让平台持续积累方法论、技能与高质量实战经验

报告闭环输出

将阶段结论、风险分级、修复建议与导出产物纳入一体化闭环,减少人工整理与结果失真

应用场景

适配多种业务诉求

上线前、常态化、攻防演练,都能快速介入

上线前安全测试

发布前自动回归,避免带病上线

定期安全评估

常态化巡检,持续跟踪风险收敛

攻防演练支撑

为 HW / 红蓝对抗提供自动化测试辅助

合规与审计

为等保、密评提供可审计的测试记录

系统架构

8 层工程架构承载自动化渗透与可运营控制

从接入层到运维层,围绕执行、治理、数据与资产沉淀进行分层设计

01

接入层

Web 界面与接口层,负责页面访问、接口调用与实时日志推送

02

编排层

统一管理项目生命周期、异步任务、事件广播与阶段推进

03

智能体层

Main、Coordinator、Recon、Exploit 等角色协同工作,支撑侦察、利用、校验与报告

04

执行层

覆盖 CLI、会话后端、跨平台工具管理与报告生成模块

05

知识层

由 RAG、知识库、技能库与自学习流水线组成,支撑知识召回与能力扩展

06

数据层

基于结构化存储管理项目、事件、导出与会话状态,确保落盘与可追溯

07

资产层

统一管理漏洞库、指纹库、插件库、POC/EXP 库与自定义工具资产

08

运维层

负责启动治理、健康检查、环境适配与后台任务,为持续运行提供支撑

AI 连接

多模型接入,厂商级故障转移

把模型调度与治理能力纳入平台,降低单点决策风险

多模型接入

支持 DeepSeek、MiniMax、GLM、Qwen、ChatGPT、Gemini、Claude、Ollama 与 Custom AI 等模型接入,优先在当前厂商内按主模型与候补模型尝试,失败后自动切换到下一个已配置厂商

治理模型

通过规划、调度、聚合与校验的多角色治理体系,再由侦察、攻伐、潜伏、文书等执行能力推进任务,降低单模型单线程决策带来的失控风险

了解更多,欢迎联系我们

我们面向企业安全团队、授权安全服务方与合法授权的组织/个人,用于授权范围内的安全测试与攻防演练,如需了解详情或洽谈合作,欢迎联系我们

雾刃仅用于获得合法授权的安全测试与合规检查,请遵守相关法律法规,严禁用于未授权用途