
服务器无图形界面也能跑扫描open·kritt Headless CLI 终端操作完整指南【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-krittopen·kritt 是一款开源、可自托管的 AI 漏洞研究平台它能将代码安全扫描拆解为小任务交给多个 AI 智能体并行执行最终产出去重、排好优先级的漏洞发现。它的Headless CLI./kritt-headless专为无图形界面的服务器设计只要是一台能跑 Docker 的 Linux 主机你就可以在纯终端里完成导入资源、创建扫描、监控状态、导出漏洞结果的全部操作无需浏览器。为什么需要 Headless 模式大多数人会在本地跑 open·kritt启动 Docker 栈后打开http://localhost:5173的 Web 界面操作。但真实的渗透/审计场景里扫描任务常常要跑在云上——一台 Ubuntu EC2、一台无桌面的 VPSSSH 进去只有一个终端。Headless CLI 就是这个场景的答案。它的定位是正在运行的后端的一个客户端Docker 栈照常启动并挂在前台或 tmux 窗口运行你再开一个 shell 用./kritt-headless操作即可。默认进入的是全屏终端交互界面↑/↓ 方向键移动、Enter选择、Esc返回、Space在多选列表中切换。扫描状态带颜色区分长列表会保持当前选项可见加NO_COLOR1可关闭颜色。单独执行具体子命令时输出为纯文本方便写进脚本。⚠️安全提醒open·kritt 后端默认绑定127.0.0.1且没有应用层鉴权。请让 CLI 与后端在同一台主机上运行或使用带认证的私有隧道切勿把后端端口直接暴露到公网。一键安装步骤准备工作与启动前提条件只有三样依赖说明Git拉取仓库Docker Compose 2.13.0承载五个服务容器Node.js 20仓库自带 CLI 直接运行无需npm installgit clone https://gitcode.com/gh_mirrors/op/open-kritt cd open-kritt ./kritt setup # 创建 .env 并配置模型接入 ./kritt start # docker compose up --build前台挂起./kritt setup是交互式向导配置模型接入凭证。你只需要配置任意一个模型接入方式推荐的 Codex 登录、OpenAI API Key、Anthropic API Key 或 OpenRouter API Key。界面会实时显示各项凭证状态且永远不会回显密钥内容在带图形界面的开发机上同一向导还能用来预览、管理模型凭证无界面的服务器上它的工作方式完全一样。配置完成后./kritt start会自动做 Docker 预检守护进程可达性、Compose 版本等失败时直接给出原因。导入可移植资源工作流、Post-Script、技能与排名器Headless CLI不含编辑器——工作流、Post-Script验证脚本、Agent Skill智能体技能、严重度排名器这四类资源建议先在一台带 Web 界面的 open·kritt 上创建并审核点击卡片上的Export导出 JSON再复制到服务器导入./kritt-headless import workflow ./audit.workflow.json ./kritt-headless import post-script ./report.post-script.json ./kritt-headless import skill ./solidity.agent-skill.json ./kritt-headless import ranker ./impact.severity-ranker.json三个实用细节在交互终端中省略文件路径会提示你输入单文件上限2 MB且走与 Web 端完全一致的服务器端校验器每次导入都会新建一个资源不会覆盖同名项。⚠️ 导入的提示词和技能说明直接控制智能体把什么仓库/扫描上下文发给模型提供方运行前请务必人工审阅。创建扫描终端里的 scan create./kritt-headless scan create引导式流程会先让你选工作流和 Post-Script——因为它们的提示词决定了哪些extra.*输入是必填的。之后依次选择目标远程/本地仓库、commit、依赖、配置、模型与每层深度的覆盖、排名器、并发限制与启动策略已有扫描在跑时可排队或加入并发池。两个进阶技巧给extra.*值、配置值或排名器值加前缀即从本地文件读取例如./scan-inputs/program.md适合塞入大段漏洞赏金计划描述后端始终是权威方不可用模型、provider/执行环境不兼容、资源缺失、目标非法、提示词输入缺失都会被明确拒绝。这与 Web 端「New scan」表单是同一套校验逻辑终端里建出来的扫描和页面上建的效果完全一致命令执行完成后会打印新扫描 ID 和初始状态记下这个 ID后面的监控和导出都靠它。监控与管理扫描list、show、pause、resume、stop./kritt-headless scan list ./kritt-headless scan list running # 只看运行中的 ./kritt-headless scan show 42 # 详情阶段、深度、进度、错误 ./kritt-headless scan pause 42 ./kritt-headless scan resume 42 ./kritt-headless scan stop 42scan show会报告当前工作流/后处理 worker 数量、执行阶段与工作流深度、进度、近期归一化的错误信息。注意它刻意不请求漏洞列表接口——Headless 模式不在终端打印漏洞内容这是设计上的安全取舍结果统一走导出 ZIP在合适的工作站上查看。导出结果把漏洞报告带回家./kritt-headless scan export 42 # 默认导出到仓库根目录 ./kritt-headless scan export 42 /srv/exports # 指定目录 ./kritt-headless scan export 42 /srv/exports/audit.zip # 指定文件已完成的扫描产出完整导出已停止/失败但已有发现的扫描产出明确标记的部分导出两者都包含规范发现、结构化数据、后处理输出、报告与 PoC 的 ZIP 包附分享安全清单目标文件已存在时不会覆盖确需替换时显式加--force攻击者可控的报告与 PoC 源码在导出物中保持纯文本形态避免被直接执行。查看与修改运行时设置./kritt-headless settings show ./kritt-headless settings set workerCount 4 ./kritt-headless settings set ignoreLowStorage false交互模式下settings会打开与 Web 端Settings页面对应的编辑器可读写所有非机密引擎运行参数取值范围由后端声明的类型与区间约束。模型凭证不归这里管它们始终由./kritt setup与Accounts管理设置接口和 Headless CLI 都拿不到密钥值。若某项设置标记为「需要重建引擎」请按 设置文档 中 Settings 一节的说明重建。自定义后端地址health 与 --api-urlCLI 默认从仓库.env读取BACKEND_PORT否则回落到http://127.0.0.1:3002/api。走隧道或换了端口时OPEN_KRITT_API_URLhttp://127.0.0.1:4300 ./kritt-headless health ./kritt-headless --api-url http://127.0.0.1:4300 scan listhealth是最轻量的自检命令适合写进部署脚本确认后端存活。完整命令清单随时用./kritt-headless help查看。常用命令速查表命令用途./kritt setup创建.env配置模型接入凭证./kritt start预检 Docker 并启动整栈CtrlC 停止./kritt-headless进入全屏交互终端./kritt-headless health检查后端连通性./kritt-headless import type file导入 workflow / post-script / skill / ranker./kritt-headless scan create引导式创建扫描./kritt-headless scan list [status]按状态列出扫描./kritt-headless scan show id查看阶段、进度与错误./kritt-headless scan pause/resume/stop id生命周期管理./kritt-headless scan export id [path]导出发现 ZIP./kritt-headless settings show/set查看/修改运行时设置相关模块与延伸阅读Headless CLI 入口脚本kritt-headless核心逻辑在 scripts/kritt-headless-lib.mjs主 CLI 入口kritt实现见 scripts/kritt.mjs官方 Headless CLI 文档docs-site/getting-started/headless-cli.mdx安装与 Docker 详解docs-site/getting-started/installation-and-setup.mdx服务编排定义docker-compose.yml威胁模型扫描不受信代码前必读docs/threat-model.md最后再提醒一次部署要点带工具的扫描智能体以 root 运行在一次性容器里拥有可写仓库副本和直接网络访问用于装工具、编译、跑测试、构造 PoC。扫描不受信代码时请把 open·kritt 放在专用 Docker 主机或 VM上并与其它敏感负载隔离。配好这一切之后一台 1 核 2G 的无界面云主机就足以跑起完整的 AI 漏洞扫描流水线了。【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-kritt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考