AI 渗透编排 · 可调治理 · 内部智能体

Subor 智能体

Subor(小霸王)是面向中大型企业内网的 AI 渗透编排智能体。它以中央控制台(Console)统一调度多个自治特工(Operative)共享战况板(Board)上协同作业——基于实时态势热度自发感知、动态涌现攻击路径,在授权环境内自主完成侦察、研判、利用、拿据点直至受治理的横向推进。它的可控不靠"禁止你打",而是把每个动作都纳入同一个可调治理中枢,焊死授权令、作用域、据点、账本、复现五道恒定底座;审批闸门按铁壁 / 标准 / 全自主三档调强度(无人值守默认否决),确保每一步动作可控、可审计、可复现。Subor 是 SkyNetwork「攻防测试」与「安全运维」能力背后的核心引擎。

核心能力

自由涌现的灵活 × 企业级的可控可审计

渗透评估的核心难点,在于「智能体的自主探索」与「对每一步动作的可控」之间的平衡。Subor 力求二者兼得:以竞技场的涌现机制保留发现未知路径的能力,同时以五道恒定底座与全程账本将每个动作约束在授权边界之内。最终交付的,既是一次覆盖充分的真实对抗,也是一份自首条命令至最终报告均可追溯、可问责的完整记录。

🎮

涌现式多智能体

多特工在竞技场靠 heat 热度(信息素衰减模型)自发感知局势、涌现攻击路径,以战况板(Board)为唯一共享真相;规划特工维护假设链稳步推进、即兴特工自由拼多步利用,克服单上下文窗的长程规划瓶颈,而非死板流水线。

🕹️

卡带化工具生态

安全工具统一封装成卡带,即插即用、真接入编排:侦察 · 漏扫 · 利用 · 凭据 · C2 各成一卡,并持续向被动测绘、执行沙箱、国产数据库探测等场景扩展。卡带固有风险即闸门下限,谎报低危被执行端拒绝;声明式卡带可在网页一键停用 / 启用或按模板自建,外部工具支持本地与远程接入。卡带是控制度最高的一档,而非能力天花板——其下还有更灵活的层、直至自由终端兜底,缺一张卡带不等于做不了。

📍

Holdpoint 据点

核心创新——会话感知作用域。拿到交互式 shell 后作用域依旧有效,每条后续命令必经据点校验;凭据获取与横向投递在授权内受治理推进,据点树即「从哪打到哪」的横向移动地图。

⌨️

受治理自由终端

给操作员与智能体对等的自由命令 / 交互式 shell——但每条命令先过作用域旁路 + 风险分级:范围内零摩擦,越界 / 高危 / 模型提议自动送闸人审。每个动作统一装进 Intent 契约,强制绑定授权令、攻击意图、证据链与回放四件套;会话即据点、可沿据点树横向导航。自由不减,差在被治理。

🚦

可调治理谱

可控≠禁止。授权令、边界(Perimeter)、据点(Holdpoint)、账本(Ledger)、复现(Savestate)五道恒定底座焊死每一步、永不关闭;而审批闸门(Gate)按三档调强度——铁壁(全人审)/ 标准(高危人审、中低自动)/ 全自主(放开涌现、仍全程留痕)。无人值守默认否决,审批器异常也保守否决。

🧠

攻略库 · 知识沉淀

内置离线知识底座:方法论、攻击图与 PoC 经语料切分 / 向量化入库,以检索增强(RAG)注入特工决策。每打一仗,有效打法与判据就回沉攻略库、反哺下一次——越用越聪明,越懂你自己的战场;每条攻略带来源与可信度,默认离线、数据不出域。

🖥️

Web 控制台 · 安全运营闭环

浏览器端建任务、实时观战、人审放行、账本验签;免构建前端(无 Node)、内网/气隙开箱即用,双数据库(SQLite/PostgreSQL)。从「测一次」到「养资产」再到「修复」:漏洞台账按 CVSS 自动入账并流转、批量任务多目标、RBAC 三权 + 登录加固(验证码/失败锁定)、可选 HTTPS;操作员显式提供源码仓时,还可由模型定位根因、生成最小化补丁并落到独立分支。

📋

合规闭环 · 标准映射

发现不止是漏洞清单,更自动对到合规标准:等保 2.0(GB/T 22239-2019)· PCI DSS v4.0 · ATT&CK 技法编号(确定性关键字 + ttp 命中,离线可测、可追责)。严重度以 CVSS v3.1 官方公式确定性算出、不靠模型猜分;被高危且达版本置信的发现命中即判「不符合」、低置信判「关注」,直接生成符合性章节——把通用渗透报告升级为可对接整改的合规报告。

结果可信

把"可信"做成产品能力,而不是某次测试的偶然

Subor 交付的不是"一串好看的高危数字",而是一份经得起复核的报告:每一条高危都必须有真实证据支撑,未获证据佐证的研判不计为确认结论;对真实漏洞则力求稳定确认、不因从严治理而被埋没。治理只砍假阳与重复,留下的每一条都站得住、可追溯、可复盘。
实证支撑
每条高危都有真实证据支撑,
可复核、可追溯
源头去重
发现写入即去重,
同一问题只报一次
可验签
哈希链账本仅追加,
可验签、防篡改
可复现
固定种子读档重放,
结论经得起复核

证据优先、力压误报 · 全链路自动化测试护航 —— 把"诚实"做成可交付的工程纪律

设计理念

站在「涌现 + 人机协同」谱系,反纯模型论,工程融合至上

可控,不等于禁止。把"可控"误写成「一律人审、扫到就停」的一刀切禁令,代价是智能体不敢深入、沦为带审计的扫描器。Subor把它修正为一根连续可调的治理轴:授权令、作用域、据点、账本、复现五道底座永不关闭,而审批强度从「全人审」到「放开涌现」,由操作员按授权级别一键设定。
🌱

涌现,而非预定义角色

不预定义角色,用信息素 / 热度驱动多特工自组织,让攻击路径从场上实时局势里自然长出来,而不是被一条预设流程框死。

🤝

真正的人机协同,不是把人架空

我们既不鼓吹"AI 全自动替代人",也不吹嘘那种"只在 PPT 上好看"、实则弱化人的人机协同——Subor 要的是人与机器双方都被加强。在这里,人贯穿一局始终:开局由人划定授权范围、设定治理档位、给出方向与优先级;过程中机器跑量、并发、涌现,遇高危与不可逆动作即回到人这里结构化审批、可批可否;收尾由人复核、复测,有价值的经验回沉为攻略、反哺下一次。机器扩展人的产能,人为方向、边界与关键判断负责——二者在协同中彼此增强:人因此拥有不知疲倦的覆盖广度,机器因此拥有可靠的方向与判断。越协同,越强。

🧱

引擎要稳,漏洞作数据累加

卡带是引擎——少而稳;漏洞利用与 payload 是数据——可无限累加,新增 CVE 落地为模板或模块即可,不为每个漏洞手写卡带。卡带路径上 LLM 只出结构化意图,把 how 交给工程层;需要更高自由度时,由受治理自由终端兜底。

🔗

可复现与可问责是底线

这是全领域公开的最薄弱环节。Subor用哈希链账本(仅追加、不可篡改)+ 决策点存档,做到每一步都能复盘、读档重放,把「可问责」从口号变成代码层约束。

🛡️

拿到 shell 之后,作用域依然有效

渗透里最难收口的一环,是拿到交互式 shell、进入会话之后——这时若仅凭"看命令串"判断越界,横向移动很容易悄悄脱离授权范围。Subor把会话提升为一等公民 Holdpoint:作用域校验从"看命令串"升级为"绑授权资产 + 据点树",会话内每条后续命令、每一次横向都必须落在授权范围内,越权当场冻结。拿到了立足点,也始终收得住。

  # Subor · 可调治理中枢 + 五道恒定底座(代码层强约束)
  $ subor governance --show
  profile           = standard          # 铁壁 / 标准 / 全自主·三档可调
  gate.unattended   = deny              # 无人值守默认否决·fail-closed
  # —— 恒定底座(永不随档关闭)——————————
  warrant.binding   = required          # 每动作绑授权ID+资产范围+时间窗
  perimeter.scope   = enforced          # 越界即拦·IP 归一化防绕过
  holdpoint.scope   = freeze-on-breach  # 据点越权·当场冻结
  ledger            = append-only       # HMAC 哈希链·可验签
  savestate         = replayable        # 固定种子·读档重放
需要授权评估?联系我们 →    ← 返回首页