使用Agentic Security进行基础安全扫描需要完成以下标准流程:
安装部署阶段
- 通过Python包管理器快速安装:
pip install agentic_security
- 验证安装:执行
python -m agentic_security --help
查看帮助文档
配置准备阶段
- 运行初始化命令生成配置文件:
agentic_security init
- 在生成的agesec.toml文件中配置目标系统参数,包括:
- LLM服务端点(host和port)
- 认证信息(如Bearer Token)
- 测试预算限制(maxBudget)
执行扫描阶段
- 基础扫描命令:
agentic_security --port=目标端口 --host=目标主机
- 集成到CI/CD流程:使用
agentic_security ci-check
实现自动化检测
典型扫描过程会包含:输入模糊测试、API异常调用检测、授权验证等核心安全检测项,整个过程可能需要数分钟到数小时不等,具体取决于设置的测试深度和系统复杂度。
本答案来源于文章《Agentic Security:开源的LLM漏洞扫描工具,提供全面的模糊测试和攻击技术》