灵枢 · Kali 本地部署架构(Kali-Linux-embed-Version)

灵枢 · Kali 本地部署架构(Kali-Linux-embed-Version) 由 Archify 生成的架构图。 LLM / Embedding 服务 · DeepSeek · 智谱 · Qwen · 架构组件 · OpenAI 兼容 LLM / Embedding 服务 DeepSeek · 智谱 · Qwen OpenAI 兼容 安全测试人员 · 浏览器控制台 · 架构组件 安全测试人员 浏览器控制台 LingShu-Agent.service · systemd 守护 · User=kali · Kali Linux 宿主机 · Restart=always LingShu-Agent.service systemd 守护 · User=kali Restart=always uvicorn api:app · FastAPI · 任务管线 · AgentScope Runtime · Kali Linux 宿主机 · :8080 · 单进程 uvicorn api:app FastAPI · 任务管线 · AgentScope Runtime :8080 · 单进程 SQLite · users · sessions · messages · Kali Linux 宿主机 · 单写者 SQLite users · sessions · messages 单写者 WorkDir/v2 工作区 · LocalWorkspace · blobs + sessions · Kali Linux 宿主机 · 本地目录 WorkDir/v2 工作区 LocalWorkspace · blobs + sessions 本地目录 Milvus Lite · knowledge.db 嵌入式 · Kali Linux 宿主机 · 单进程文件锁 Milvus Lite knowledge.db 嵌入式 单进程文件锁 本地 MCP 子进程 · IDA idalib · GDB · AntSword · Kali Linux 宿主机 · stdio / SSE :30080 本地 MCP 子进程 IDA idalib · GDB · AntSword stdio / SSE :30080 Kali 工具链 · nmap · pwn · angr · wine · Kali Linux 宿主机 · 宿主机子进程 Kali 工具链 nmap · pwn · angr · wine 宿主机子进程 授权目标系统 · ScopeAuditor 范围审批 · 架构组件 授权目标系统 ScopeAuditor 范围审批 守护拉起 HTTP · SSE Responses / Chat SQL LocalWorkspace RAG 检索 stdio / SSE 子进程执行 授权渗透测试 Kali Linux 宿主机

部署形态

  • • uvicorn api:app 直接运行于 Kali 宿主机:systemd LingShu-Agent.service 守护(User=kali,Restart=always)
  • • scripts/install.sh 一键安装:miniconda agentscope 环境,Python 3.14
  • • 单进程协调:SQLite 单写者 + 事件微批异步持久化(persistence_service)

数据与知识库

  • • SQLite 单文件保存 users / sessions / 消息 / 审批 / 报告状态,JSONL 为完整导出格式
  • • Milvus Lite 嵌入式向量库(knowledge.db),单进程文件锁,knowledge_cli.py 可离线构建
  • • 会话工作区 WorkDir/v2:AgentScope LocalWorkspace + blobs 内容寻址 + sessions/u{uid}/{sid}

工具与边界

  • • 渗透工具以宿主机子进程直接执行:nmap、SageMath、pwn、angr、wine/qemu
  • • 本地 MCP 子进程:IDA idalib、GDB、AntSword(xvfb-run,:30080)
  • • 任务范围经 ScopeAuditor 审批;生产建议反向代理提供 HTTPS