WillyBoys/Quiver
GitHub: WillyBoys/Quiver
Quiver 是一个为安全咨询公司设计的 AI 驱动渗透测试平台,通过统一工具库、自主 agent 和手动控制来管理外部、内部及 Web 应用三条测试轨道的完整测试生命周期。
Stars: 1 | Forks: 0
# Quiver
[](https://www.gnu.org/licenses/agpl-3.0)




一个专为安全咨询公司设计的 AI 驱动的渗透测试平台。Quiver 在单一的管理层下,通过三条测试轨道 —— **External**、**Internal** 和 **Web Application** —— 协调自主 agent,并提供活动、发现、审批关卡、调度和报告功能。
Quiver 的 agent 负责处理网络和基础设施测试。在 Web 应用测试深度方面,Quiver 集成了 [Shannon](https://github.com/KeygraphHQ/shannon) —— 一个并行的多 agent Web 应用测试 pipeline —— 并将其发现导入到同一个会话中。AI agent 和完全的手动控制可同时使用,共享同一个工具库、会话跟踪器、发现层和报告。
```
┌─────────────────────────────────────────────────────────────────────────────┐
│ Q U I V E R │
│ Pentest Engagement Platform │
│ │
│ Campaigns · Findings · Approval Gates · Scheduling · Reports │
└──────────────┬──────────────────────────┬──────────────────────┬────────────┘
│ │ │
▼ ▼ ▼
┌─────────────────────┐ ┌──────────────────────┐ ┌──────────────────────┐
│ EXTERNAL │ │ INTERNAL │ │ WEB APP │
│ Quiver Agent │ │ Quiver Agent │ │ Shannon (integrated) │
│─────────────────────│ │ (prompt tuning WIP) │ │──────────────────────│
│ nmap · nuclei │ │──────────────────────│ │ 19 parallel vuln │
│ gobuster · ffuf │ │ AD enumeration │ │ agents (SQLi, XSS, │
│ nikto · whatweb │ │ SMB · LDAP · Kerb. │ │ SSRF, auth, authz, │
│ cloud_enum │ │ Credential attacks │ │ injection, +13 more) │
│ trufflehog │ │ Lateral movement │ │ │
│ sqlmap · wafw00f │ │ impacket suite │ │ Playwright browser │
│ sslscan · bbot │ │ netexec · hydra │ │ Authenticated flows │
│ │ │ john · snmpwalk │ │ TOTP / 2FA support │
│ External attack │ │ │ │ Source code │
│ surface │ │ Post-access enum │ │ analysis (optional) │
└─────────────────────┘ └──────────────────────┘ └──────────────────────┘
```

## 快速开始
```
git clone https://github.com/WillyBoys/Quiver.git
cd Quiver/pentest-platform
cp .env.example .env # edit before starting — see SETUP.md
docker-compose up --build
```
打开 [http://localhost:3000](http://localhost:3000)。
所有的渗透测试工具和依赖项都已打包在 Docker 镜像中。33 个工具已预先配置好,首次启动即可使用。
## 两种工作方式
**手动会话** —— 由您选择工具、设置参数并执行。实时的 CLI 输出会流式传输到浏览器。每次运行都会被记录下来,并可以作为证据附加到发现中。最适合特定时间点的测试和需要亲自操作的客户工作。
**自主 AI 活动** —— 创建一个带有目标的活动,然后让 AI agent 接管。它会运行一个 ReAct 循环 —— 根据之前的结果选择下一个工具、执行它、读取输出并不断迭代 —— 直到测试完成。最适合周期性评估以及手动深入测试前的初步枚举。
这两种模式可以同时运行。针对某个目标的 AI 活动不会阻塞在另一个会话中的手动工作。
## 文档
| 文档 | 内容 |
|---|---|
| [SETUP.md](SETUP.md) | 环境变量、AI 提供商、Shannon 设置、字典列表、远程访问 |
| [FEATURES.md](FEATURES.md) | 完整功能参考 —— 会话、工具、发现、活动、审批关卡 |
| [ROADMAP.md](ROADMAP.md) | 平台愿景、轨道状态以及后续计划 |
| [CUSTOM_TOOLS.md](CUSTOM_TOOLS.md) | 安装和注册新工具 —— apt、GitHub 二进制文件、Go、Python、Ruby |
## Docker 服务
| 容器 | 用途 |
|---|---|
| `quiver_backend` | FastAPI API 服务器、工具执行引擎、AI agent |
| `quiver_frontend` | React/Vite UI |
| `quiver_juiceshop` | OWASP Juice Shop(内置的易受攻击测试目标) |
| `quiver_ai` | Ollama LLM runtime |
| `quiver_ai_init` | 首次启动时进行一次性模型拉取;完成后即退出 |
| `quiver_claude_bridge` | Node.js Claude Code CLI 包装器(OAuth token 认证路径) |
| `quiver_shannon_web` | Shannon web 服务器 —— 管理 Web 应用扫描生命周期 |
| `quiver_shannon_postgres` | Shannon 的 Postgres 数据库 |
| `quiver_shannon_worker_build` | 预构建 Shannon worker 镜像;构建完成后退出 |
| `quiver_shannon_init` | 一次性运行:在 Shannon 的数据库中配置 Claude token |
工具运行通过 **WebSockets** 进行流式传输 —— 后端使用 `asyncio.create_subprocess_exec` 生成进程,并将 stdout/stderr 实时通过管道传输到浏览器。会话数据、发现和审批历史记录持久化存储在位于 `./data/pentest.db` 的 SQLite 数据库中。
## 仅限授权使用
Quiver 是一个渗透测试平台。在对任何目标运行任何扫描、活动或工具之前,您需全权负责确保已获得明确的书面授权。未经授权对您不拥有或未获准测试的系统进行操作,可能会违反《计算机欺诈和滥用法》(CFAA)、英国《计算机滥用法》以及您所在司法管辖区的相关法律。
**请勿对您不拥有或未获得书面测试许可的系统使用 Quiver。**
Quiver 专为在专用的渗透测试虚拟机或隔离的本地计算机上运行而设计,请勿将其暴露于互联网。后端以 Docker 容器的权限执行命令。
## 许可证
Quiver 采用 [GNU Affero General Public License v3.0 (AGPL-3.0)](LICENSE) 授权。您可以自由使用、修改和自行托管它。如果您分发修改后的版本或将其作为服务运行,您必须在相同的许可证下发布您的更改。
## AI 披露
本项目是与 [Claude](https://claude.ai)(Anthropic 的 AI 助手)合作开发的。所有的代码、架构决策和文档都是通过人机交互迭代的工作流程开发的。
标签:AI风险缓解, AV绕过, CISA项目, DLL 劫持, FastAPI, MITM代理, React, Syscalls, 大语言模型, 安全测试平台, 密码管理, 插件系统, 测试用例, 自定义脚本, 请求拦截, 逆向工具