AgentCapture
AI Agent 蜜罐态势感知与反制平台
项目简介
AgentCapture 是一款面向互联网业务安全运营的 SaaS 化蜜罐态势感知与 AI Agent 反制平台,通过嵌入式蜜饵、反向代理虚拟路由、凭证泄露感知、文件蜜饵链路、高保真交互式 SSH 蜜罐和 AI Agent 指纹识别六大核心模块,将攻击流量监测、蜜饵投放、证据回收、会话回放、对话式 C2 控制与平台治理统一到一套可部署、可审计、可复盘的后台。
核心能力
- 23 种 AI Agent 指纹识别:支持 Claude Code、Codex、kimiCode、Pi、OpenCode 等主流产品的产品级识别,含置信度评分与证据链
- 高保真交互式 SSH 蜜罐:基于 paramiko 的真实协议栈,支持约 40 个命令的假 Ubuntu 主机,exec / SFTP / 交互 shell 全支持
- 功能性伪装收编:通过可见的 Developer API 文档诱导 Agent「按文档正常接入」完成注册上线,无需 Agent 服从任何显式指令
- 三层反制体系:行为检测与处置层(JS 挑战 / 持久隔离 / 阻断)拦截高频扫描型客户端;功能性诱饵层收编低速率客户端;全链路溯源层以会话蜜标令牌贯穿全程
- 对话式 C2 控制台:气泡时间线下发自然语言指令与 9 类操作原语,支持高危任务审批流、任务租约、多语言 Beacon 生成
- 协议蜜罐矩阵:SSH、MySQL、Redis、FTP、ElasticSearch、nginx-admin 真实协议仿真
- 三类蜜饵闭环:API 路由蜜饵、文件蜜饵、凭证蜜饵可单独运营也可绑定成完整攻击链
- Docker 快速部署:内置 deploy.sh,自动识别 amd64 / arm64 架构并使用 Docker Compose 部署
安装配置
Docker 快速部署: git clone https://github.com/Tcotl/AgentCapture.git cd AgentCapture bash deploy.sh
手动安装依赖:Python 3.11+、FastAPI 0.115+、SQLite / PostgreSQL
适用场景
- 安全值守与威胁监测:互联网业务部署蜜饵层,实时感知自动化扫描和 AI Agent 探测行为
- 红蓝对抗演练:蓝队使用 AgentCapture 部署蜜罐环境,验证反制能力并积累攻击链路证据
- AI Agent 安全研究:研究主流 Agent 的行为边界,测试其在真实网站环境中的探测与决策模式
- 企业安全运营:通过蜜饵发现内部凭证泄露或横向侦察行为,建立攻击证据链
适用人群
网络安全从业者(红队研究员、安全运营工程师、渗透测试工程师)、AI 安全研究人员
团队信息
AI产品库
官方
由 AI 猎手自动发现
评论与建议
登录 后参与评论或提建议