ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

如何快速部署 Shannon:Windows、macOS、Linux 全平台 WSL2 与 Docker 网络配置避坑指南

如何快速部署 Shannon:Windows、macOS、Linux 全平台 WSL2 与 Docker 网络配置避坑指南 如何快速部署 ShannonWindows、macOS、Linux 全平台 WSL2 与 Docker 网络配置避坑指南【免费下载链接】shannonShannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.项目地址: https://gitcode.com/GitHub_Trending/shan/shannonShannon 是一款开源的 AI 渗透测试工具AI Pentester它会自动分析你的 Web 应用与 API 源码识别攻击向量并真实执行漏洞利用来证明风险。本文带你完成 Shannon 在 Windows、macOS、Linux 三大平台的一键部署重点讲透 WSL2 配置与 Docker 网络这两个最容易踩的坑让你一次跑通第一次渗透扫描。一、部署 Shannon 前先备齐这 3 个条件Shannon 采用 CLI Docker 容器 的架构命令行客户端负责调度所有扫描任务都跑在一次性的 Docker 工作容器worker里。因此部署前先确认条件说明Docker必需worker 容器与 Temporal 编排服务都跑在 Docker 里Node.js 18推荐走npx keygraph/shannon免安装方式AI 模型密钥Anthropic推荐 Claude 模型、OpenAI、xAI 或 AWS Bedrock⚠️安全提醒Shannon 会主动执行真实漏洞利用请只对你自己拥有、或获得书面授权的目标环境沙箱、staging、本地开发环境运行切勿指向生产系统。二、Windows 部署WSL2 是唯一正确姿势Windows 平台官方只支持 WSL2原生 Windows包括 Git Bash都不支持。这是新手最常卡住的地方按下面三步走即可避坑。1. 一键安装并切换到 WSL2在 PowerShell管理员中执行wsl --install wsl --set-default-version 2然后用wsl --list --verbose检查已安装的发行版。如果你的 Ubuntu 显示VERSION 1需要手动升级wsl --set-version Ubuntu 22. 启用 Docker Desktop 的 WSL2 后端安装 Docker Desktop for Windows 后进入Settings General勾选Use the WSL 2 based engine。这一步没做的话Docker 引擎版本过旧Shannon 的容器编排会直接失败。3. 一切命令都在 WSL 里跑打开 Ubuntu 终端而不是 PowerShell 或 Git Bash# 交互式向导配置 AI 密钥 npx keygraph/shannon setup # 启动渗透测试 npx keygraph/shannon start -u https://your-app.com -r /path/to/your-repo两个 Windows 专属小坑Temporal Web UI 打不开在 WSL 里执行ip addr拿到 WSL 的 IP再用 Windows 浏览器访问http://wsl-ip:8233而不是 localhost。Windows Defender 误报渗透报告里包含漏洞利用代码片段可能被 Defender 标记为威胁。为 Shannon 目录添加排除项即可详见 docs/platforms.md。三、Linux 部署原生 Docker 最简单Linux 是体验最顺的平台无需任何虚拟化中间层npx keygraph/shannon setup npx keygraph/shannon start -u https://your-app.com -r /path/to/repo避坑要点如果docker命令提示权限不足把你的用户加入 Docker 组或临时用sudo结果文件出现权限问题时检查当前用户是否同时拥有 Docker socket 和 workspace 目录的写权限。Shannon 的客户端在 apps/cli/src/docker.ts 中已经帮你处理了一个 Linux 细节原生 Linux 没有内置的host.docker.internal它会自动注入--add-host host.docker.internal:host-gateway所以 Linux 上访问宿主机服务也不会踩坑。四、macOS 部署装好 Docker Desktop 即可macOS 开箱即用只需确保 Docker Desktop 在运行菜单栏有鲸鱼图标然后npx keygraph/shannon setup npx keygraph/shannon start -u https://your-app.com -r /path/to/repomacOS 自带host.docker.internal解析这是它相比 Linux 少一个坑的地方。五、Docker 网络配置Shannon 部署最核心的 3 个坑这是本文的重点。Shannon 的 worker 容器和 Temporal 编排服务跑在独立的shannon-netDocker 网络里定义见 docker-compose.yml容器无法直接访问宿主机的localhost。坑 1容器访问不了你本机的应用如果你在本地用localhost:3000跑着被测应用直接把 URL 传给 Shannon 会连接失败。请统一改用host.docker.internalnpx keygraph/shannon start -u http://host.docker.internal:3000 -r /path/to/repo坑 2依赖自定义域名Shannon 会帮你转发如果你的本地开发栈在/etc/hosts里配置了自定义域名比如myapp.localShannon 启动扫描时会自动把这些条目转发进 worker 容器实现见 apps/cli/src/docker.ts其中回环地址127.x.x.x会被自动改写为指向宿主机网关无需手动配置。不需要该行为时设置环境变量即可关闭export SHANNON_FORWARD_HOSTSfalse坑 3Temporal 端口与 Web UIShannon 启动时会自动拉起 Temporal 编排服务端口映射已固定在 docker-compose.yml 中7233gRPC仅本机回环和8233内置 Web UI。扫描过程中可以随时用浏览器打开http://localhost:8233Windows/WSL2 下用第二节的http://wsl-ip:8233查看多智能体流水线状态六、验证部署成功跑通第一次扫描部署是否成功用两条命令验证# 查看运行状态与进度 npx keygraph/shannon status npx keygraph/shannon logs workspace看到 worker 容器出现在docker ps中、日志开始滚动说明 WSL2/Docker 环境已全部就绪。完整流程会经历 Pre-Recon → Recon → 漏洞分析 → 利用验证 → 报告生成一次全量扫描大约需要 11.5 小时报告默认输出到~/.shannon/workspaces/源码构建模式为./workspaces/最终交付物是Security-Assessment-Report.md。扫描结束后用下面命令清理环境npx keygraph/shannon stop # 停止扫描 npx keygraph/shannon uninstall # 完整卸载含编排服务七、避坑清单速查表平台典型症状解决方案Windows在 PowerShell/Git Bash 里运行报 Docker 错误所有命令移到 WSL2Ubuntu内执行Windows浏览器打不开 8233 端口用ip addr找 WSL IP 访问而非 localhost全平台worker 连不上localhost:3000改用http://host.docker.internal:3000全平台自定义域名在容器内解析失败确认/etc/hosts转发未被关闭Linux权限/uid 报错Shannon 会通过 entrypoint.sh 自动对齐容器内用户 UID/GID若仍报错请检查 Docker 组权限延伸阅读平台与网络完整指南docs/platforms.mdCLI 命令与输出路径docs/development.mdAI 提供商与密钥配置docs/ai-providers.md工作区命名与断点续扫docs/workspaces.md安全使用规范docs/safety.md容器编排定义docker-compose.ymlDocker 调度与网络注入源码apps/cli/src/docker.ts按这份指南走完你在任何一台 Windows、macOS 或 Linux 机器上都能顺利部署 Shannon把 AI 渗透测试纳入日常的发布流程中。【免费下载链接】shannonShannon is an AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes real exploits to prove vulnerabilities before they reach production.项目地址: https://gitcode.com/GitHub_Trending/shan/shannon创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表