
CyberEdge技能体系详解11个Skill让AI Agent自动接管安全扫描【免费下载链接】CyberEdge互联网资产综合扫描/攻击面测绘项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdgeCyberEdge 是一个 AI 原生的互联网资产综合扫描与攻击面测绘平台。它的核心设计理念是人类只负责观察AI Agent 通过 11 个内置Skill和类型化 gRPC 契约来自动完成资产发现、漏洞扫描、威胁情报关联的全流程。这篇文章带你快速看懂这套 Skill 体系如何运作、每个 Skill 负责什么以及如何三步跑起来。为什么需要 CyberEdge Skill 体系传统扫描工具需要人手动敲命令、看日志、拼报告。CyberEdge 反其道而行AI 原生架构Agent 是操作者人类通过只读 Web 界面观察结果 ️Skill 即操作手册每个 Skill 用SKILL.md写清工作流与安全边界Agent 照着执行最小权限设计每个 Skill 在manifest.json中声明自己需要的能力capabilities和 RPC 白名单超出权限的请求会被直接拒绝证据链完整所有结论都能追溯到保留的 Evidence没扫到和确认不存在严格区分整体架构可参阅 docs/ai-native-architecture.mdRPC 契约定义在 proto/cyberedge/v1/cyberedge.proto。11个Skill全景图各管一摊CyberEdge 的 11 个 Skill 全部位于skills/目录下按职责可分为 5 类分类Skill一句话职责 总控cyberedge-assess-scope一站式完整评估覆盖准备检查到报告 资产发现cyberedge-discover-assets被动发现域名与 IP 资产 资产发现cyberedge-discover-services主动 TCP 基线服务发现 观测cyberedge-observe-websites网站指纹识别与路径爬取 观测cyberedge-observe-certificatesTLS 证书采集与检查 扫描cyberedge-scan-vulnerabilitiesNuclei 有界漏洞扫描 情报cyberedge-correlate-cves精确 CPE 关联 NVD CVE 情报cyberedge-monitor-public-code公开代码中的域名暴露监测 情报cyberedge-query-registrationsICP 备案与企业主体查询 查询cyberedge-inspect-results只读查询任务状态与证据 上报cyberedge-report-findings结构化上报安全发现1. 总控一次调用跑完整个评估cyberedge-assess-scope是伞形工作流见skills/cyberedge-assess-scope/SKILL.md。它要求 Agent校验 Scope 已具备人工提供的授权引用authorization_ref调用GetReadiness检查各组件可用性一次StartAssessment常规选standard全面扫描选thorough通过WatchTask跟到终态再用GetTaskReport取确定性报告逐阶段保留complete/partial/unavailable/blocked覆盖状态关键细节任务完成 ≠ 每个阶段都有覆盖。Agent 被禁止用低层 Skill 去粉饰不可用的阶段。2. 被动发现不碰目标就摸清家底cyberedge-discover-assets只使用scan.passive能力DNS 解析 证书透明度日志就能盘点授权范围内的域名和 IP无需主动探测。它还支持CreateSchedule做周期监控每次到期生成独立 Task并可通过SearchAssetChanges读取证据驱动的出现/消失变化。3. 主动服务发现端口归服务器管cyberedge-discover-services执行policy_service_baseline策略主动 TCP 连接探测基线端口。注意端口集合由服务器端控制Agent 无法传入任意端口列表——这从机制上杜绝了越界扫描。4. 网站观测指纹识别有证据才认cyberedge-observe-websites只探测 80/443/8080/8443 端口不跟随重定向、请求超时 5 秒、拒绝超过 1 MiB 的响应体。它内置深度 1 的同源爬取器最多 16 条路径并用强签名规则识别 WordPress 和 Grafana——泛泛的产品名文本不算数指纹必须绑定证据 ID 才算验证通过。5. 证书观测只握手、不瞎猜cyberedge-observe-certificates在 443/8443 采集 TLS 叶子证书Subject、Issuer、SAN、有效期都作为观察项记录并以 SHA-256 指纹标识证书。握手失败会保留为tls.error而不是被误报为没有证书。6. 漏洞扫描Nuclei 的安全带cyberedge-scan-vulnerabilities运行经过评审的policy_vulnerability_baseline。约束非常严格只允许版本化、签名的 HTTP/SSL 模板白名单禁止上传或自选模板最多从网站观测派生64 个免凭据 HTTP(S) 目标禁用重定向、Interactsh、自动更新、代码执行、headless、fuzzing 和 DoS 类模板固定限速、并发与超时每条发现都会关联到具体的 Nuclei 证据NDJSON Evidence未匹配与扫描器挂了也会被严格区分。7. CVE 关联精确 CPE不猜产品版本cyberedge-correlate-cves只把已观测到的精确 CPE 身份与 NVD 记录做关联报告 CVE ID、CVSS 分数/向量、证据 ID。它明确声明NVD 关联只说明产品落在适用范围内不等于可被利用。Agent 被禁止猜测或编辑 CPE、禁止拉取 PoC。8. 公开代码监测查元数据不拉源码cyberedge-monitor-public-code通过隔离的 GitHub 适配器搜索授权域名在公开仓库中的引用。每条结果只是Info级待复核候选——证明有仓库提到了这个域名但不证明密钥泄露。Skill 明令禁止克隆仓库、拉取源码内容。9. 备案情报走持牌服务商cyberedge-query-registrations通过配置的持牌服务商查询 ICP 备案信息将域名关联到企业/政府/机构主体。个人类登记信息在证据入库前即被脱敏Agent 不得请求或推断姓名、电话等个人数据。10. 结果查询只读零变更cyberedge-inspect-results是纯查询型 Skill查任务状态、读确定性报告、核验 Evidence 的 SHA-256、对比周期监控的暴露面变化、追溯哪个 Agent 的哪个 Skill 产生了这条结果。它永远不创建、不取消、不重试任何资源。11. 发现上报去重靠指纹cyberedge-report-findings让版本化扫描适配器把观察归类为 Finding。严重度分 5 级INFO → CRITICAL服务器按 Scope、检测器、规则、资产和指纹五元组去重——重复观察只会刷新已有 Finding不会产生噪音。Skill 如何被管住能力门禁机制每个 Skill 的manifest.json同时声明能力与 RPC 白名单。以cyberedge-discover-assets为例它拥有scan.passive、task.cancel等 12 项能力只能调用CreateScope、StartScan、WatchTask等 16 个 RPC。所有调用都通过cyberedge-agent机器桥完成标准输入发一个 JSON 信封含request_id、idempotency_key、agent_id、skill_name、skill_version标准输出解析 JSON Lines。遇到CAPABILITY_DENIED时必须停下报告禁止换身份或绕过 RPC 策略直接跑扫描器。Agent 权限配置模板见 config/agents.example.toml。三步跑起来最快上手步骤第 1 步获取代码git clone https://gitcode.com/gh_mirrors/cy/CyberEdge第 2 步一键部署Docker Compose 方式cd CyberEdge docker compose up --build -d第 3 步配置 Agent 策略并启动DATABASE_URLpostgres://... \ CYBEREDGE_AGENT_POLICYconfig/agents.example.toml \ cargo run本地 RPC 服务默认监听unix:///tmp/cyberedge.sock。部署细节参阅 docs/operations.md数据模型演进可看migrations/目录。总结CyberEdge 的 11 个 Skill 体系回答了 AI 安全自动化最核心的问题如何让 Agent 既能干完活、又不出界。✅全流程自动化从被动发现、服务清点、漏洞扫描到 CVE 关联、情报查询一个assess-scope串起来✅权限最小化能力门禁 RPC 白名单 Scope 授权三重约束✅证据可审计每条结论都有 Evidence ID 和 SHA-256覆盖状态如实上报✅新手友好Docker Compose 一键起服务无需手写扫描命令对于想搭建 AI 驱动攻击面管理平台的团队这套 Skill 设计本身就是值得研究的范本——它证明了约束与自动化可以兼得。【免费下载链接】CyberEdge互联网资产综合扫描/攻击面测绘项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdge创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考