一款自动化资产侦察与漏洞监控平台

作者:乌雲安全 发布:2026-09-08 09:17 收录:2026-09-14 13:01 2 次阅读 约 1625 字
摘要:介绍 ARL-Next 是经典开源资产侦察灯塔 (ARL) 的现代化涅槃重构版本。 针对原版长期停更导致的 任务假死、内存泄露、安装报错、依赖过时 等致命缺陷进行了彻底的底层重构,并深度融入 AI Agent (MCP) 原生调度 能力,进化为高性能、全维度闭环的下一代安全监控平台。 为什么选择 ARL-Next?…
推荐理由:本文涵盖「开源」、「AI Agent」、「MCP」等多个主题,重点关注 开源。

 

 

 

 

介绍

ARL-Next 是经典开源资产侦察灯塔 (ARL) 的现代化涅槃重构版本。 针对原版长期停更导致的任务假死、内存泄露、安装报错、依赖过时等致命缺陷进行了彻底的底层重构,并深度融入 AI Agent (MCP) 原生调度能力,进化为高性能、全维度闭环的下一代安全监控平台。

为什么选择 ARL-Next?(痛点对比)

核心痛点维度
🏚️ 原版 ARL (社区遗留版)
🚀 ARL-Next (本项目)
系统稳定性
扫描海量目标时 Celery 阻塞假死、任务丢失
微服务解耦
 (截图/OSINT独立),批量入库彻底根除假死
AI 原生集成
无 AI 接口,仅限人工手动点击
原生 MCP 支持
,AI Agent 一句话接管资产挖掘与分析
企业资产穿透
无企业资产查询功能
天眼查股权穿透 + ICP 深度下钻
,一键秒级打通集团与子公司全量资产 (护网友好)
部署与构建
依赖过时容易报错,需拉取海量外网包
阿里云国内预构建镜像
,多阶段构建,2分钟一键秒启动
现代化技术栈
Python 3.6 / Vue2 / MongoDB 3.x 严重脱节
Python 3.13 / Vue3 / MongoDB 7.0
 现代底层全线跨代
交互与体验
页面滚动遮挡表头、分页重置、管理繁琐
操作栏/表头悬浮吸附 (Sticky)
、分页持久化、现代化三栏字典
情报与监控
缺少主动情报源、时区错乱导致重复告警
GitHub CVE & 泄露雷达
、原子级去重锁、精准时区对齐

核心特性矩阵

  • 🤖 AI 原生赋能:内置标准化 MCP 服务,直接接入 Claude / Cursor / Open-WebUI,实现用自然语言下发扫描与导出 13 维资产全景大盘。(👉 MCP 配置指南)
  • 🚀 高并发极速引擎:耗时截图与 OSINT 全面剥离为独立微服务;核心落库升级为 bulk_write 批量入库,轻松吞吐数十万级资产。
  • 🌐 全维度企业资产闭环:深度打通企业 ICP 备案与天眼查股权穿透,自动化构建从“集团公司 ➔ 控股子公司 ➔ 域名 ➔ IP ➔ 端口 ➔ Web/组件 ➔ 漏洞”的完整链条。
  • 🛡️ 威胁情报与代码雷达:内置 GitHub CVE 与代码泄露监控引擎,毫秒级原子锁防重复告警,实时感知外部威胁。
  • ⚡ 极简运维与自愈机制:提供开箱即用的 2 分钟极速部署包,内置容器健康巡检与自愈机制,支持 Web 后台平滑热更新与 Basic Auth 前置防御。
  • 🇨🇳 国内网络深度优化:全线镜像预构建并托管于阿里云国内私库,彻底告别海外网络阻断与 Pip/Docker 依赖拉取失败。

界面预览

  • 全局仪表盘 (Dashboard):实时监测系统资源水位、扫描任务生命周期、多维风险态势大盘与全景操作日志流。

    ARL-Next 全局仪表盘
点击收起 / 展开更多核心业务界面

  • 企业级 OSINT 资产侦察:支持企业 ICP 备案穿透与天眼查股权穿透,一键关联并同步下发多维探测任务。

    企业资产侦察
  • 任务下发与策略调度:深度联动 Nuclei、PoC 插件池及 100+ Web 指纹库,支持全生命周期下发与追踪。

    任务新建与策略选择
    任务全生命周期管理
  • 威胁情报与代码泄露雷达:实时追踪全球最新 CVE 漏洞,自动化监听 GitHub 敏感代码与凭证泄露。

    威胁情报雷达
  • 系统设置与现代字典管理:全新现代三栏式字典管理(支持在线预览/呼吸灯提示)、队列并发热扩缩容及告警通道。

    系统设置与字典管理

部署指南

生产部署 (单 VPS 一键秒级上线) ⭐ 推荐

适用环境:公网云服务器 (Ubuntu / Debian / CentOS / 统信等)、企业内网服务器。
预估耗时:自带 Docker 环境仅需 1~2 分钟;全新裸机从零安装约 3~5 分钟

核心优势

  • 国内极限满速:直连阿里云北京 ACR 镜像私库,彻底告别海外网络阻断。
  • 开箱即用极简:免复杂环境配置、免 docker login,剔除冗余编译链。
  • 双层安全防护:内置 SSL 证书与 Basic Auth 前置网关防御,核心组件全私有网络隔离。
  • Web 平滑热更:支持直接在管理后台一键无感热升级,免去繁琐的 SSH 终端操作。
  • 全自动健康探活:内置 API 就绪轮询机制与 Swap 内存自愈,服务就绪再放行,告别 502 报错。

部署方式选择

方法一:国内极速一键部署(⭐ 推荐 · 绕过 GitHub 阻断)

在服务器终端 (需 root 权限) 粘贴并执行以下连缀指令。脚本将自动安装 Docker、自愈配置 Swap、从阿里云提取最新配置并一键拉起:

# 1. 安装基础工具并创建目录apt-get update && apt-get install -y docker.io docker-compose-v2 openssl curl && \mkdir -p ~/ARL-Next && cd ~/ARL-Next && \# 2. 从阿里云国内镜像中提取全套部署编排docker pull crpi-laul1izptqrf0tkf.cn-beijing.personal.cr.aliyuncs.com/owl234-arl-prod/arl-web:latest && \docker rm -f arl-temp 2>/dev/null || true && \docker create --name arl-temp crpi-laul1izptqrf0tkf.cn-beijing.personal.cr.aliyuncs.com/owl234-arl-prod/arl-web:latest && \docker cp arl-temp:/code/start-prod.sh ./ && \docker cp arl-temp:/code/docker-compose.prod.yml ./ && \docker cp arl-temp:/code/updater ./ && \docker cp arl-temp:/code/version.txt ./ && \docker cp arl-temp:/code/frontend ./ && \docker rm arl-temp && \# 3. 赋予权限并启动chmod +x start-prod.sh && \bash start-prod.sh
方法二:GitHub 源码克隆部署(适用于海外服务器 / 需二次开发)

Tip:

start-prod.sh 内置全套环境探针,裸机运行亦会自动安装 Docker 并优化内核配置。

git clone --depth 1 https://github.com/owl234/ARL-Next.git && cd ARL-Nextchmod +x start-prod.shbash start-prod.sh

访问与初始凭据

部署完成后,在浏览器中访问:https://<你的服务器IP>:5173(首次自签名证书请无视浏览器不安全提示)。

验证层级
默认账号
默认密码
说明
第一层:Nginx Basic Auth 网关adminarl_next
前置防扫描器爆破,可在系统设置中一键关闭或修改
第二层:ARL-Next 系统登录adminarlpass
平台主账号,首次登录后建议立即修改

Tip:

商业证书替换 (可选):将您申请的真实 SSL 证书重命名为 arl.crt 和 arl.key 放至 ssl-certs/ 目录,然后再次执行 bash start-prod.sh 即可。

项目地址

https://github.com/owl234/ARL-Next/

转载声明:本文转载自原发布平台 (作者:乌雲安全), 原文标题《一款自动化资产侦察与漏洞监控平台》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。