🎩 You're Invited:Meet the Socket team at Black Hat in Las Vegas, August 3-6.RSVP
Sign In

@opensec/secbot

Package Overview
Dependencies
Maintainers
1
Versions
4
Alerts
File Explorer

Advanced tools

Socket logo

Install Socket

Detect and block malicious and high-risk dependencies

Install
Package was removed
Sorry, it seems this package was removed from the registry

@opensec/secbot

Secbot pure TypeScript security automation backend and CLI.

latest
Source
npmnpm
Version
2.0.3
Version published
Maintainers
1
Created
Source

Secbot

AI 驱动的自动化安全测试与多前端工作台

Node.js TypeScript Version License Platform

NestJS SQLite Ink Expo Tauri

English | 中文

安全警告:本工具仅用于获得明确授权的安全测试、研究与教学。未经授权的网络攻击、渗透、爆破或控制行为可能违法。详见 docs/SECURITY_WARNING.md

功能概览

  • 统一后端:基于 NestJS 暴露 REST + SSE 接口,CLI/TUI、移动端、桌面端共用同一套编排与事件流。
  • 多智能体执行:支持 secbot-cli 自动模式与 superhackbot 专家模式,结合规划、执行、总结链路完成安全任务。
  • 安全测试能力:覆盖内网发现、端口与服务识别、Web 安全、OSINT、系统控制、防御扫描与报告生成,共 54 个工具。
  • 多推理后端:内置 Ollama、DeepSeek、OpenAI 及多家 OpenAI 兼容厂商支持。
  • 多前端形态:仓库同时包含 terminal-ui/(Ink TUI)、app/(Expo / React Native)与 desktop/(Tauri + Vite)工程。
  • SQLite 持久化:对话历史、提示词链、用户偏好和 API Key 配置可持久化到 SQLite。
  • 记忆与知识:短期/长期/情景记忆子系统,向量存储与语义检索。
  • 漏洞数据库:统一漏洞 schema,适配 CVE/NVD/Exploit-DB/MITRE ATT&CK。

架构概览

flowchart LR
  subgraph Clients["客户端"]
    tui["terminal-ui (Ink)"]
    mobile["app (Expo)"]
    desktop["desktop (Tauri)"]
  end

  tui --> api["NestJS /api/*"]
  mobile --> api
  desktop --> api

  api --> chat["ChatModule"]
  chat --> agents["AgentsModule"]
  agents --> tools["ToolsModule (54 工具)"]
  tools --> db["DatabaseModule (SQLite)"]
  agents --> memory["MemoryModule"]
  agents --> summary["SummaryAgent"]
  summary --> sse["SSE 事件流"]
  sse --> tui
  sse --> mobile
  sse --> desktop

更细的 UI 与事件流说明见 docs/UI-DESIGN-AND-INTERACTION.md,API 细节见 docs/API.md

环境要求

  • Node.js 18+(后端与所有前端均需要)
  • npm(随 Node.js 附带)
  • Ollama(可选,本地模型时需要)

安装与启动

方式一:从 npm 安装

npm install -g @opensec/secbot
secbot

方式二:从源码运行(推荐开发使用)

git clone https://github.com/iammm0/secbot.git
cd secbot
npm install

创建 .env,至少填写一组可用推理后端配置:

# 云端推理(默认推荐)
LLM_PROVIDER=deepseek
DEEPSEEK_API_KEY=sk-your-api-key
DEEPSEEK_MODEL=deepseek-reasoner

# 或改用本地 Ollama
# LLM_PROVIDER=ollama
# OLLAMA_BASE_URL=http://localhost:11434
# OLLAMA_MODEL=gemma3:1b

启动完整终端体验:

# 一键启动后端 + TUI
npm run start:stack

# 或分步启动
npm run dev          # 启动后端(开发模式,热重载)
npm run start:tui    # 在另一终端启动 TUI

方式三:下载 GitHub Release

Releases 下载 npm 打包产物(.tgz),解压后运行。

更详细的发布包说明见 docs/RELEASE.md

快速开始

1. 常见开发入口

# 开发模式(后端热重载)
npm run dev

# 生产构建
npm run build
npm start

# 终端 TUI
npm run start:tui

# 移动端
cd app && npm install && npm start

# 桌面端
cd desktop && npm install && npm run tauri dev

2. 常用环境变量

变量用途默认值
LLM_PROVIDER当前推理后端deepseek
DEEPSEEK_API_KEYDeepSeek API Key
DEEPSEEK_MODELDeepSeek 默认模型deepseek-reasoner
OLLAMA_BASE_URLOllama 服务地址http://localhost:11434
OLLAMA_MODELOllama 默认模型gemma3:1b
PORT后端监听端口8000

3. 常见斜杠命令(TUI 内使用)

命令说明
/model选择推理后端、模型、API Key、Base URL
/agent切换 secbot-cli / superhackbot
/list-agents查看当前可用智能体
/system-info查看系统信息
/db-stats查看 SQLite 统计

目录结构

secbot/
├── server/                 # NestJS 后端
│   └── src/
│       ├── main.ts         # 应用入口
│       ├── app.module.ts   # 根模块
│       ├── common/         # 公共基础设施(LLM 抽象、过滤器、拦截器)
│       └── modules/        # 业务模块
│           ├── agents/     # 多智能体(Planner/Hackbot/Coordinator/Summary)
│           ├── chat/       # SSE 聊天接口
│           ├── tools/      # 54 个安全工具(10 大类)
│           ├── database/   # SQLite 持久化
│           ├── memory/     # 记忆子系统
│           ├── vuln-db/    # 漏洞数据库
│           ├── network/    # 网络发现与远程控制
│           ├── defense/    # 防御扫描
│           ├── sessions/   # 会话管理
│           ├── system/     # 系统信息与配置
│           ├── crawler/    # 爬虫调度
│           └── health/     # 健康检查
├── npm-bin/                # npm CLI 入口包装
│   ├── secbot.js
│   └── secbot-server.js
├── terminal-ui/            # Ink 终端前端
├── app/                    # Expo / React Native 客户端
├── desktop/                # Tauri + Vite 桌面端
├── scripts/                # 启动与构建脚本
├── tools/                  # 工具能力说明文档
└── docs/                   # 项目文档

开发

# 类型检查
npm run typecheck

# 代码检查
npm run lint

# 代码格式化
npm run format

# 运行测试
npm test

# 构建
npm run build

文档索引

文档说明
docs/QUICKSTART.md快速启动指南
docs/API.mdREST + SSE 接口说明
docs/APP.mdExpo / React Native 移动端
docs/LLM_PROVIDERS.md多厂商模型后端与配置
docs/OLLAMA_SETUP.md本地 Ollama 配置
docs/UI-DESIGN-AND-INTERACTION.mdTUI 交互设计
docs/DEPLOYMENT.md后端部署指南
docs/RELEASE.md发布与打包说明
docs/DATABASE_GUIDE.mdSQLite 结构与操作
docs/TOOL_EXTENSION.md工具扩展开发指南

贡献

欢迎提交 Issue 和 Pull Request。

  • Fork 本仓库
  • 创建分支:git checkout -b feat/your-change
  • 提交修改:git commit -m "feat: 新增某功能"
  • 推送分支并发起 PR

提交信息遵循 Conventional Commits 规范。

许可证

本项目使用 LICENSE 中定义的 Secbot Open Source License

  • 允许个人学习、学术研究、教学与非营利技术交流
  • 修改与分发时需保留版权与协议声明
  • 商业用途需事先获得书面授权

商用授权联系:wisewater5419@gmail.com

作者

赵明俊(Zhao Mingjun)

Keywords

security

FAQs

Package last updated on 06 Apr 2026

Did you know?

Socket

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Install

Related posts