新项目
就绪Worker 检查中
新建项目 · 先描述授权范围
在下方输入 SRC 计划、规则链接、获授权的域名或资产,以及明确的排除项。Agent 会生成可编辑的立项草案,确认后才创建项目。
项目已就绪
点击“开始调查”,Agent 会先读取授权范围和资产,再决定下一步;也可以在下方输入具体调查目标。需要人工批准的动作会停下来等待你确认。
项目态势
正在读取项目状态…
0已发现资产
0接口与路径
0全部发现
0高危 / 严重
立项草案 · 请核对授权范围
确认域名、排除项和资产清单。可直接修改草案后创建项目。
动作等待审批
调查报告
选择项目后查看报告。
选择项目后查看报告。
授权范围与红线
全局安全红线
选择项目后查看。
能力与执行流程
AI 负责排序、形成假设和研判证据;代码负责授权边界、动作预算、网络执行与审批。Skill 只能改变调查方法,不能绕过安全控制。
1 · 建立边界确认授权、资产清单、排除项和速率,再开始任何网络动作。
2 · 扩展攻击面侦察、探活、人工确认新资产,并由 AI 生成预算内采集计划。
3 · 假设与验证采集接口、JS、敏感线索和扫描证据;覆盖不足时做有界再侦察。
4 · 研判与报告区分误报、待验证与确认项,高风险动作停在人工审批门前。
当前加载的 Skills
正在读取能力策略…
新增受控策略 Skill
这里只写调查策略。系统会自动分配只读能力,不执行 Skill 中的代码、命令或任意网络请求。