AgentMirror 是一款专门针对渗透测试智能体反制的蜜罐,以AI对抗AI方式。
核心功能点(agent只负责生成测试修改蜜罐及提示词,但是没有自动交互功能):
- 对话生成蜜罐:通过 Agent 创建和调整蜜罐,支持快速克隆真实业务页面外观。
- 多站点联动:一个工作区构建多个关联站点,支持嵌套路径和独立端口,模拟复杂业务环境。
- 自定义请求与响应:根据路径、参数、请求头及正文匹配流量,返回不同响应,模拟业务及漏洞特征。
- 提示词精准投放:按站点、接口和触发条件绑定提示词,支持动态变量及版本管理。
- 自动核查与红队测试:检查蜜罐访问、交付和回传链路,评估被测 Agent 对提示词注入的行为。
- 探索路径可视化:展示访问、探测、规则命中、文件下载及回传过程,支持证据查看与导出。
- 素材复用与文件托管:自由组合站点、场景和提示词,支持文件托管及下载追踪。
- 灵活部署与扩展:支持多端口管理、配置热更新、多模型接入及 MCP 工具扩展。
| 仪表盘(总览 / 活动流) |
最近会话 |
 |
 |
| 工作区 |
暴露端口 |
 |
 |
| 提示词 |
提示词修改差异化 |
 |
 |
| agent操作 |
 |
| 红队agent模拟攻击路径 |
文件托管 |
 |
 |
测试流程由 GPT-6 Astra 自动化组织与完成,涵盖环境准备、任务调度、测试执行、日志收集、证据核对与报告汇总。各轮分别记录被测模型、框架及 Skill 配置,具体方法、判分口径和用量截图见对应文章。