Subor(小霸王)是面向中大型企业内网的 AI 渗透编排智能体。它以中央控制台(Console)统一调度多个自治特工(Operative)在共享战况板(Board)上协同作业——基于实时态势热度自发感知、动态涌现攻击路径,在授权环境内自主完成侦察、研判、利用、拿据点直至受治理的横向推进。它的可控不靠"禁止你打",而是把每个动作都纳入同一个可调治理中枢,焊死授权令、作用域、据点、账本、复现五道恒定底座;审批闸门按铁壁 / 标准 / 全自主三档调强度(无人值守默认否决),确保每一步动作可控、可审计、可复现。Subor 是 SkyNetwork「攻防测试」与「安全运维」能力背后的核心引擎。
自由涌现的灵活 × 企业级的可控可审计
渗透评估的核心难点,在于「智能体的自主探索」与「对每一步动作的可控」之间的平衡。Subor 力求二者兼得:以竞技场的涌现机制保留发现未知路径的能力,同时以五道恒定底座与全程账本将每个动作约束在授权边界之内。最终交付的,既是一次覆盖充分的真实对抗,也是一份自首条命令至最终报告均可追溯、可问责的完整记录。
多特工在竞技场靠 heat 热度(信息素衰减模型)自发感知局势、涌现攻击路径,以战况板(Board)为唯一共享真相;规划特工维护假设链稳步推进、即兴特工自由拼多步利用,克服单上下文窗的长程规划瓶颈,而非死板流水线。
安全工具统一封装成卡带,即插即用、真接入编排:侦察 · 漏扫 · 利用 · 凭据 · C2 各成一卡,并持续向被动测绘、执行沙箱、国产数据库探测等场景扩展。卡带固有风险即闸门下限,谎报低危被执行端拒绝;声明式卡带可在网页一键停用 / 启用或按模板自建,外部工具支持本地与远程接入。卡带是控制度最高的一档,而非能力天花板——其下还有更灵活的层、直至自由终端兜底,缺一张卡带不等于做不了。
核心创新——会话感知作用域。拿到交互式 shell 后作用域依旧有效,每条后续命令必经据点校验;凭据获取与横向投递在授权内受治理推进,据点树即「从哪打到哪」的横向移动地图。
给操作员与智能体对等的自由命令 / 交互式 shell——但每条命令先过作用域旁路 + 风险分级:范围内零摩擦,越界 / 高危 / 模型提议自动送闸人审。每个动作统一装进 Intent 契约,强制绑定授权令、攻击意图、证据链与回放四件套;会话即据点、可沿据点树横向导航。自由不减,差在被治理。
可控≠禁止。授权令、边界(Perimeter)、据点(Holdpoint)、账本(Ledger)、复现(Savestate)五道恒定底座焊死每一步、永不关闭;而审批闸门(Gate)按三档调强度——铁壁(全人审)/ 标准(高危人审、中低自动)/ 全自主(放开涌现、仍全程留痕)。无人值守默认否决,审批器异常也保守否决。
内置离线知识底座:方法论、攻击图与 PoC 经语料切分 / 向量化入库,以检索增强(RAG)注入特工决策。每打一仗,有效打法与判据就回沉攻略库、反哺下一次——越用越聪明,越懂你自己的战场;每条攻略带来源与可信度,默认离线、数据不出域。
浏览器端建任务、实时观战、人审放行、账本验签;免构建前端(无 Node)、内网/气隙开箱即用,双数据库(SQLite/PostgreSQL)。从「测一次」到「养资产」再到「修复」:漏洞台账按 CVSS 自动入账并流转、批量任务多目标、RBAC 三权 + 登录加固(验证码/失败锁定)、可选 HTTPS;操作员显式提供源码仓时,还可由模型定位根因、生成最小化补丁并落到独立分支。
发现不止是漏洞清单,更自动对到合规标准:等保 2.0(GB/T 22239-2019)· PCI DSS v4.0 · ATT&CK 技法编号(确定性关键字 + ttp 命中,离线可测、可追责)。严重度以 CVSS v3.1 官方公式确定性算出、不靠模型猜分;被高危且达版本置信的发现命中即判「不符合」、低置信判「关注」,直接生成符合性章节——把通用渗透报告升级为可对接整改的合规报告。
把"可信"做成产品能力,而不是某次测试的偶然
证据优先、力压误报 · 全链路自动化测试护航 —— 把"诚实"做成可交付的工程纪律
站在「涌现 + 人机协同」谱系,反纯模型论,工程融合至上
不预定义角色,用信息素 / 热度驱动多特工自组织,让攻击路径从场上实时局势里自然长出来,而不是被一条预设流程框死。
我们既不鼓吹"AI 全自动替代人",也不吹嘘那种"只在 PPT 上好看"、实则弱化人的人机协同——Subor 要的是人与机器双方都被加强。在这里,人贯穿一局始终:开局由人划定授权范围、设定治理档位、给出方向与优先级;过程中机器跑量、并发、涌现,遇高危与不可逆动作即回到人这里结构化审批、可批可否;收尾由人复核、复测,有价值的经验回沉为攻略、反哺下一次。机器扩展人的产能,人为方向、边界与关键判断负责——二者在协同中彼此增强:人因此拥有不知疲倦的覆盖广度,机器因此拥有可靠的方向与判断。越协同,越强。
卡带是引擎——少而稳;漏洞利用与 payload 是数据——可无限累加,新增 CVE 落地为模板或模块即可,不为每个漏洞手写卡带。卡带路径上 LLM 只出结构化意图,把 how 交给工程层;需要更高自由度时,由受治理自由终端兜底。
这是全领域公开的最薄弱环节。Subor用哈希链账本(仅追加、不可篡改)+ 决策点存档,做到每一步都能复盘、读档重放,把「可问责」从口号变成代码层约束。
渗透里最难收口的一环,是拿到交互式 shell、进入会话之后——这时若仅凭"看命令串"判断越界,横向移动很容易悄悄脱离授权范围。Subor把会话提升为一等公民 Holdpoint:作用域校验从"看命令串"升级为"绑授权资产 + 据点树",会话内每条后续命令、每一次横向都必须落在授权范围内,越权当场冻结。拿到了立足点,也始终收得住。
# Subor · 可调治理中枢 + 五道恒定底座(代码层强约束) $ subor governance --show profile = standard # 铁壁 / 标准 / 全自主·三档可调 gate.unattended = deny # 无人值守默认否决·fail-closed # —— 恒定底座(永不随档关闭)—————————— warrant.binding = required # 每动作绑授权ID+资产范围+时间窗 perimeter.scope = enforced # 越界即拦·IP 归一化防绕过 holdpoint.scope = freeze-on-breach # 据点越权·当场冻结 ledger = append-only # HMAC 哈希链·可验签 savestate = replayable # 固定种子·读档重放