产品推荐 2026-07-28

JoySafeter:免费的AI安全代理编排平台(源码)

一个用于构建、运行和编排自主AI安全代理团队的平台,可自动化安全分析任务。

开源软件跨平台工具

产品简介

JoySafeter 是一个企业级AI代理平台,通过可视化编排和多代理协作,将传统的手动安全分析(如APK漏洞检测、渗透测试)转变为自动化流程。它解决了安全脚本脆弱、单代理能力有限和复杂场景协作困难的痛点,适合安全工程师、渗透测试人员及需要高效自动化安全运维的企业团队。

JoySafeter 主界面

核心功能

  • 可视化无代码工作流编辑器,支持拖拽节点进行编排
  • 集成200+预置安全工具(如Nmap、Nuclei),支持MCP协议扩展
  • 支持Manager-Worker多级AI代理协作,具备长/短期记忆
  • 企业级功能:多租户隔离、完整审计追踪、SSO单点登录
  • 提供APK漏洞自动检测和动态渗透测试等开箱即用的场景方案

快速开始

  1. 运行快速启动脚本 `./deploy/quick-start.sh`,根据交互菜单选择启动模式(如Docker全栈部署)
  2. 通过工作台界面创建Agent团队,上传APK文件或描述渗透测试目标
  3. 等待Agent团队自动执行任务,最终下载生成的结构化报告

界面预览

JoySafeter 界面截图

JoySafeter 界面截图

与其他方案对比

对比项JoySafeter同类方案
分析自动化程度上传APK后,Agent自动完成静态分析、动态验证并生成报告,无需人工介入。传统方法需要手动操作MobSF等工具,并由工程师进行结果审核与报告编写。
测试动态适应性DeepAgents模式下,代理能根据发现(如登录页)自动触发新的测试(如认证绕过)。使用固定脚本或静态预案,无法根据发现结果实时调整后续步骤。
工具集成便捷性通过MCP协议预集成200+工具,无需额外编码即可调用。集成不同工具通常需要编写自定义胶水代码。
团队协作效率采用Manager-Worker多代理架构,可自动协调多个代理并行执行任务,倍增处理能力。复杂场景需要多名工程师并行工作,沟通成本高。

适合谁用

  • 需要批量分析APK漏洞的移动安全研究员或安全测试团队
  • 进行动态渗透测试,需要代理能自适应发现结果的红队成员
  • 希望用AI代理团队替代重复性安全脚本,提升运维效率的企业安全团队

下载与版本

当前最新版本为 v1.0.0,发布于 2026-07-02。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/jd-opensource/JoySafeter