统领安全工具箱1.1.1版发布:300+ 安全工具 + AI 智能体 + 6万+漏洞库

作者:W啥都学 发布:2026-09-08 07:41 收录:2026-09-08 08:31 5 次阅读 约 3949 字
摘要:统领 — 安全工具箱 · AI 智能体 · 漏洞库适用对象:安全研究人员、渗透测试工程师、CTF 选手及获得授权的安全测试人员适用版本:Windows
推荐理由:本文涵盖「安全工具箱」、「AI智能体」、「漏洞库」等多个主题,重点关注 安全工具箱。

 

统领 使用手册

"

统领 — 安全工具箱 · AI 智能体 · 漏洞库 适用对象:安全研究人员、渗透测试工程师、CTF 选手及获得授权的安全测试人员 适用版本:Windows


目录

  1. 1. [统领是什么]
  2. 2. [电脑配置要求]
  3. 3. [界面说明]
  4. 4. [武器库]
  5. 5. [自定义工具]
  6. 6. [AI 智能体]
  7. 7. [漏洞库]
  8. 8. [投稿箱]
  9. 9. [讨论大会]
  10. 10. [监控]
  11. 11. [设置]
  12. 12. [数据存放位置]
  13. 13. [常见问题]
  14. 14. [免责声明]

1. 统领是什么

统领是一款 Windows 桌面安全工具箱,把日常渗透测试、漏洞研究常用的能力集中在一个程序里,主要包含:

模块
能做什么
武器库
浏览、下载、安装、一键启动数300+款安全工具(每月更新3-9个工具)
插件库
管理 Burp、Cobalt Strike(CS)等平台的扩展插件
AI 智能体
多引擎 AI 渗透终端,辅助分析与自动化
漏洞库
统一检索 Nuclei 模板、Afrog POC、Exploit-DB 等
社区
投稿新工具、论坛讨论、公告、GitHub 版本监控
导航站
常用安全网站书签

统领为绿色便携版:解压后即可使用,无需安装到系统目录。工具、配置、日志等数据都保存在程序旁边的 storage 文件夹中,方便备份与迁移


2. 电脑配置要求

项目
建议
系统
Windows 10 / 11
(64 位)
内存
4 GB 及以上;使用 AI 智能体建议 6 GB
硬盘
视下载工具数量而定,建议预留 20 GB 以上 空闲空间

3. 界面说明

程序顶部为选项卡栏,各选项卡功能如下:

选项卡
功能
武器库
下载、安装、启动安全工具
插件库
Burp 等插件扩展
AI智能体
AI 渗透终端工作台
漏洞库
POC 搜索与详情
投稿箱
向社区投稿新工具
讨论大会
论坛交流、工具排行榜
导航站
安全网站书签
公告栏
官方公告
监控
GitHub 工具版本监控、AI 运行日志
设置页
主题、启动器、下载源等

显示模式

武器库界面支持三种显示模式,可在 设置 → 功能设置 → 显示模式 中切换:

模式
界面特点
分类
按工具类型分栏,左侧树形导航
全显
不折叠分类,一屏展示更多工具卡片
搜索模式
类似启动器:快捷键唤起,输入即搜、回车即开

◆ 分类模式

默认即为分类模式

◆ 全显模式

◆ 搜索模式(启动器)

搜索模式类似系统启动器:按下快捷键即可唤起,输入即搜、回车即开。唤起搜索的快捷键可在 设置 中修改:

切换成启动模式后,它会变成一个很小的搜索框,不使用时会自动消失:

搜索模式用法:

  • • 按 Alt + D 直接进入便捷搜索模式
  • • 面板可贴边收起为悬浮球,需要时再点开
  • • 在搜索框或悬浮球上 右键 可切换分类 / 全显显示方式

搜索漏洞需先启动 AI 智能体服务,因为漏洞库的漏洞数据由 AI 智能体提供:

启动相关的分类等设置可在 设置 中调整:


4. 武器库

功能
说明
批量下载
按场景一键勾选、批量安装或更新工具
检查更新
同步工具列表、检测统领程序与工具是否有新版本
+(自定义工具)
把本机已有的 exe、脚本加入武器库
下载队列
查看正在下载的任务与解压进度

打开武器库后,每个工具都自带执行说明。例如点击启动 POC-bomber,界面会给出运行方式:

***********************POC-bomber**********************

使用:  ..\Python38\python.exe pocbomber.py -h [参数]

"******************************************************

点击工具即可开始下载:

如果工具依赖运行环境,下载完成后,工具图标会提示「下载运行环境」:

注意:未安装所需运行环境的工具可能无法运行。若没有提示,可到「运行环境」中自行下载:

"

运行环境说明:内置的 Python、Java 等运行环境相互独立,不会添加或修改本机已有的运行环境,只服务于统领内置工具

支持批量下载与更新:

想查看武器库是否新增了工具、统领本身是否有更新,可点击「更新检测」:


5. 自定义工具

适合添加统领武器库中没有、但本机已有的程序:

  1. 1. 点击武器库右上角 ,或在武器库空白处右键
  2. 2. 选择「添加工具」,填写名称、路径、分类等信息
  3. 3. 也可以新建自定义分类,方便归类管理

支持 .exe.bat.cmd.py.jar、快捷方式等格式:


6. AI 智能体

AI 智能体将多种 AI 终端与渗透工具集成到一起,支持 Claude Code、Hermes、OpenCode、Codex、Gemini CLI、Cursor CLI 等多种引擎。

首次使用 AI 智能体与漏洞库前,需要先下载以下组件(会自动保存到 storage 目录):

组件
用途
Python 3.11
AI 运行环境
Claude Code
AI 引擎
HexStrike 引擎
渗透编排核心
HFinger
指纹识别
NPS
内网穿透
Hermes
辅助组件
OpenCode / Codex / Gemini CLI / Cursor CLI
多种 AI 引擎
Nuclei Templates
漏洞模板(供漏洞库使用)
Afrog POCs
POC 库(供漏洞库使用)
Exploit-DB
漏洞利用库(供漏洞库使用)

下载对话框中提供「下载全部可下载项(含可选引擎)」与「跳过」两个选项(跳过后部分功能不可用)。

进入 AI 智能体 后,顶栏和底栏会默认收起,把屏幕留给终端。需要切换其他页面时,点击页面内的 展开 按钮即可恢复完整界面。

点击「AI 智能体」选项卡:

目前支持多种智能体,如 Claude Code、Hermes、OpenCode、Codex、Gemini CLI、Cursor CLI:

如果想在浏览器中打开该界面,可点击「浏览器打开」:

点击后会自动跳转到浏览器。

也可以切换成「桌面工作台」模式,远程访问时就像操作一个电脑桌面:

支持同时启动多个窗口显示:

手机网页访问效果:

支持回滚查看历史访问记录:

  • • 可快速进入之前的历史会话
  • • 支持删除历史会话

AI 配置

点击这里可添加新的 API 配置:

如果想查看对应智能体的相关配置文件,可点击这里:

修改默认智能体的启动方式

支持设置以下项:

  • • 开场第一句话
  • • 开场提示模板(提示词)
  • • 网络代理(可选)
  • • 工作目录
  • • 高级配置
  • • 额外命令参数
  • • 自定义整行命令
  • • 是否默认全部 yes(免回车)

如需切换项目目录,可点击选择按钮自行切换:

如果想使用你自己系统里的智能体,可以在「命令执行」中编辑。例如想运行本机的 Claude,需要先找到它的位置,我电脑上的路径是 C:\Users\zss\AppData\Roaming\npm\claude.cmd

流量过滤器(拦截器)

目前最多可开启三层过滤:

规则过滤 → AI 审核 → 全流量记录

1. 规则拦截

过滤内容:智能体工具调用时发出的命令 / 参数 / URL(包括 curl -X DELETEhttp_request、改密接口、危险正则等):

2. AI 拦截

  • • 不送审:只读 GET、普通扫描探测(read / probe),以及 MITM 出站流量
  • • 会送审的示例:curl -X POST/PUT/PATCH/DELETE、改密码、删库、写配置等

3. 全流量记录

会记录完整的请求与响应流量,包括与大模型的交互流量等:

智能体交互分析

该功能专门用于 AI 智能体研究,可以抓包分析 Claude 的交互过程。

例如想分析 AI 智能体的执行逻辑,可启动监听(注意:抓包前需要先安装证书):

我让它执行「帮我查询一下当前系统有没有 curl 命令」:

看起来它好像本来就知道,其实并非如此。通过抓包我发现,为了回答这句话,它一共发送了 3 次 HTTP 请求:

第几次
用途
返回
第 1 次
为新会话生成标题
{"title":"系统curl命令"}
第 2 次
真正的对话请求
一个要调用 PowerShell 的意图
第 3 次
把命令执行结果回填
最终的回答

还原对话时,如果内容过多可能会被截取(主要是为了避免界面卡顿,后续会进一步优化该功能)。

如果想查看原始内容,可点击「原文」和「帧」:

扫描结果图谱

Claude 会话分析会读取 Claude Code 落盘的会话文件,只抽取类似扫描的工具调用,再绘制成攻击链:

快速报告生成

需要生成报告时,点击下面这个按钮,可让 AI 快速生成测试报告并放入扫描报告目录:

点击「生成报告」,实际就是向 AI 智能体发送一条生成报告的指令,其中包含生成位置和格式:

下面是我生成报告的效果:

支持导出 PDF 与 Markdown(.md)格式:

文件管理器

该功能主要面向把统领部署到服务器、通过公网网页访问的场景,支持文件预览、修改、上传等常见文件操作:

工作台端展示:

技能 Skill

说实话这个功能意义不大,导入测试后并未明显提高工作效率。

目前常见开源 Skill 已内置,点击「导入」即可使用。

注意:如果报错,可能是对应的文件夹或文件不存在,手动创建即可。

MCP 连接

可自行选择并导入想用的 MCP 服务:

指纹库

本地 HFinger 指纹以 JSON 形式保存,统领启动时加载到内存,供搜索与 MCP 扫描使用:

社交接入

目前支持 Telegram、钉钉、QQ 等请求接入到终端。由于这个功能我用得不多,可能存在较多问题,后期若有相关反馈,我会及时修复:

内网穿透

该功能用于在普通家庭网络环境下,把本地端口映射到公网,方便从外部访问并调用智能体。

使用的穿透工具为 NPS,可自行下载服务端搭建使用:

AI 页设置

这里可以导入字典位置,方便工具调用时使用(该功能基于二开的 HexStrike-AI),此外还有一些其他设置:


7. 漏洞库

漏洞库基于 AI 智能体的接口,把 Nuclei 模板、Afrog POC、Exploit-DB 等内容汇总到一起,方便按关键词、CVE、产品名检索 POC 与 EXP。添加这个选项卡,正是为了方便查找漏洞的 POC / EXP。

使用漏洞库前需满足以下条件:

  1. 1. AI 智能体服务已启动(漏洞库依赖 AI 服务)
  2. 2. 已完成 AI「必下载项」中与 POC 相关的三项
  3. 3. 已在 AI 智能体页执行过「同步漏洞库 POC」

8. 投稿箱

如果发现好用的安全工具,希望纳入统领武器库,可通过 投稿箱 提交。界面比较直观,简单说明一下:

  • • 投稿列表会显示 待审核 / 已通过 / 已拒绝 等状态,点击可查看详情
  • • 审核结果一般会发送到你填写的邮箱

需要填写的内容:

  • • 工具名称、开发者、版本、类型
  • • 下载地址、官方主页、源码地址
  • • 运行环境(Windows/Linux 等)、GUI 或命令行
  • • 安装说明、工具简介
  • • 你的昵称、联系方式
  • • 图形验证码

9. 讨论大会

统领内置社区论坛,用于交流使用经验、反馈问题。

该功能目前仍处于测试阶段,如有问题欢迎多反馈。


10. 监控

监控页有两个标签:GitHub 监控 和 AI 日志

GitHub 监控

自动对比武器库中的工具与其 GitHub 仓库的最新 Release(该检测由服务器端的自动化脚本完成,结果仅供参考):

状态
含义
已最新
本地版本与远程一致或更新
可能更新
远程可能有新版本
检测失败
网络或仓库访问异常

可按状态筛选列表。发现可更新的工具后,可到武器库或「检查更新」中升级:

AI 日志

查看 AI 智能体相关的运行日志。服务端有一个自动更新的 AI Agent,便于排查终端会话、服务启动等问题:


11. 设置

打开顶栏 设置页,左侧可切换不同的设置分类:

设置项
说明
显示模式
分类 / 全显 / 搜索模式
UI 主题
暗色(Mocha)/ 亮色(Light)
界面缩放
75%~150%,适应不同分辨率
主窗口大小
默认约 1650×900,可自定义
武器库布局
图标大小、间距、每排数量、默认排序
下载浮窗
是否显示、是否默认展开
关闭全部外网请求
开启后认证、下载、更新、公告、外链均不访问外网(仅本机功能可用,适合 HW / 隔离环境)

其中「关闭全部外网请求」是一个独立的开关。之所以提供该选项,是因为拉取更新、获取公告等操作可能触发安全设备的告警,建议在 HW 等环境开启。开启后,程序将完全处于离线状态:

搜索模式 的快捷键、悬浮球等用法见界面说明。首次使用时的 新手引导 中也有三种模式的示意图,可先预览再选择。


12. 数据存放位置

统领为绿色便携软件,用户数据与下载内容主要保存在 程序目录旁的 storage 文件夹

├── main.exe
├── resources/              ← 程序本体,请勿手动修改
├── storage/                ← 你的数据都在这里
│   ├── (各安全工具安装目录)
│   ├── nuclei-templates/   ← 漏洞模板
│   ├── afrog-pocs/
│   ├── exploitdb/
│   ├── 配置文件、日志等
│   └── …
└── …
内容
位置
已下载的安全工具
storage
 下各工具子文件夹
漏洞库 POC 数据
storage
 内对应目录
个人设置
由程序自动管理,设置页底部可查看配置文件路径
运行日志
设置 → 运行日志
,按日期查看

备份建议:定期复制整个 storage 文件夹;换电脑或重装系统时,连同统领程序一起拷贝,即可恢复环境


14. 免责声明

统领仅供 技术研究与教育用途。使用本软件即表示您理解并同意:

  1. 1. 遵守适用法律法规及职业道德规范
  2. 2. 遵守《中华人民共和国网络安全法》等相关法律
  3. 3. 仅在获得明确书面授权 的前提下进行安全测试、漏洞验证等活动
  4. 4. 禁止将本软件用于未经授权的入侵、破坏或任何违法用途
  5. 5. 用户须 自行承担 因使用本软件产生的一切风险与法律责任,开发者不承担相关后果
  6. 6. 本软件及附带教程仅作学习参考,请在合法授权范围内使用
  7. 7. 若认为本软件内容侵犯您的合法权益,请联系开发者处理
  8. 8. 若不同意上述条款,请立即拒绝并卸载本软件

完整条文见每次启动时的免责声明对话框,或 设置 → 免责声明

本手册面向统领 Windows 便携版(exe)用户编写。界面随版本更新可能略有差异,以您使用的实际程序为准


  1. 关注公众号回复统领获取项目地址

 


转载声明:本文转载自原发布平台 (作者:W啥都学), 原文标题《统领安全工具箱1.1.1版发布:300+ 安全工具 + AI 智能体 + 6万+漏洞库》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。