文案与截图同步自 GitHub README · Hx0 战队开源主页

v2.0.5 · Computer Use

DeepSentry 深海哨兵 v2.0.5 Ultimate

「让 AI 成为你的红蓝对抗伙伴与安全运维专家。」

Your AI-powered Security Agent for Local, Remote & Fleet Auditing.

DeepSentry 是一个跑在你自己电脑或服务器上的 AI 安全应急 / 智能运维 Agent。2.0.4 接上鹰眼后已经能操作浏览器。2.0.5 的 Computer Use 让它也能操作这台电脑:把桌面文件通过微信发给好友,或打开 Burp Suite,用内置浏览器对百度首页做抓包分析。

Computer Use看屏幕再动手换窗口重截图键鼠需确认macOS · Windows · X1177 内置工具
DeepSentry 深海哨兵 v2.0.5 Ultimate 界面
2.0.4 鹰眼能操作浏览器,2.0.5 Computer Use 还能操作这台电脑

Slogan

让 AI 成为你的红蓝对抗伙伴与安全运维专家。

浏览器 + 整台电脑

鹰眼操作浏览器,Computer Use 操作本机软件。微信发文件、打开 Burp 看网页,可以放在同一次任务里。

网页巡检 · Word 留证

鹰眼打开真实控制台、保留截图,一句话生成带封面的 Word / Markdown。

77 工具 · HawkEye 1.0.12

12 个子 Agent、证据档案与本机 SOCKS5;FofaMap MCP、网页巡检 Word 与网络设备快诊仍在。

DeepSentry v2.0.5 Ultimate · 77 工具 · 12 子 Agent · Computer Use
DeepSentry v2.0.5 Ultimate · 77 工具 · 12 子 Agent · Computer Use

运行截图

真实任务,

以下截图为实际运行界面;v2.0.5 新增本机代理与聊天投递各一张,其余 TUI 实战截图继续沿用。

电脑也能动手

鹰眼管浏览器,Computer Use 管桌面:微信发文件,或打开 Burp 用内置浏览器看百度首页。

手机指挥

扫码绑定后私聊下任务;验证码回原对话,高危操作当场确认。

网页巡检 Word

鹰眼打开设备后台、保留真实截图,说「生成报告」出带封面的 Word。

排查服务器状态

自动查看系统版本、CPU/内存/磁盘、进程、监听端口、网络连接。

入侵溯源与攻击链

日志取证、目录扫描痕迹、后台登录与 WebShell 上传时间线还原。

多模态图片输入

⌘V / Ctrl+V 粘贴截图与告警界面;聊天入站图片作为真实视觉内容。

HawkEye · FofaMap

真实浏览器 51 工具(MCP 1.0.12)+ FOFA 资产测绘 15 工具。

网络设备快诊

华为/H3C/锐捷/Cisco/ASA/Juniper/Fortinet 等 SSH·Telnet 只读采证。

比赛模式

--competition 限时快诊;competition_answer_check 答案自检。

AWD / AWD-Plus 值守

批量检查服务可用性、巡检 Web 目录、同步文件、发现异常进程。

审计留痕

每次任务写 Markdown;网页巡检额外出 Word,默认 reports/inspections/<时间>/。

v2.0.5 · 本机 SOCKS5 · 77 工具 / 12 子 Agent
v2.0.5 · 本机 SOCKS5 · 77 工具 / 12 子 Agent
入侵排查 · Step 1–2 · AI 风险复核后执行 find/ls
入侵排查 · Step 1–2 · AI 风险复核后执行 find/ls
攻击链报告 · 侦察→扫描→登录→探索→WebShell 上传
攻击链报告 · 侦察→扫描→登录→探索→WebShell 上传
统计报告 · 83 IP / 18000+ 次 Failed password
统计报告 · 83 IP / 18000+ 次 Failed password
WebShell · 7 项 todo 分阶段信息收集
WebShell · 7 项 todo 分阶段信息收集

What's New

v2.0.5 重点:电脑自己也能动手

2.0.4 接上鹰眼 MCP 之后,DeepSentry 已经能操作浏览器:打开页面、登录、截图、巡检。2.0.5 加上 Computer Use,鼠标键盘和本机桌面也交给它。浏览器里的事和电脑上的事可以接在同一次任务里。

DeepSentry 深海哨兵 v2.0.5 Ultimate Go 1.26.8+ · 已发布
01

Computer Use · 从浏览器到整台电脑

鹰眼继续负责浏览器:真实页面、登录、截图和网页巡检。Computer Use 负责电脑本身:看当前桌面,点开微信、Burp Suite 这类本机软件,再把结果交回同一次任务。例如把桌面上的文件通过微信发给好友,或打开 Burp Suite,用内置浏览器打开百度首页做抓包分析。桌面操作仍要先看真实屏幕,换窗口后重新截图,键鼠输入需要确认。

02

本机 SOCKS5 / HTTP 代理

供本机程序连接的 SOCKS5 与 HTTP 代理,和只影响 DeepSentry 自身出站的 -proxy / -socks5 分开配置。

v2.0.5 TUI · 77 工具 · 12 子 Agent · 开启本机 SOCKS5
v2.0.5 TUI · 77 工具 · 12 子 Agent · 开启本机 SOCKS5
03

聊天投递文件

微信、QQ、企业微信、飞书可扫码,钉钉走应用机器人。私聊下发任务,文件和验证码回到原对话;高危操作只认明确确认词。

v2.0.5 · 从聊天渠道投递文件
v2.0.5 · 从聊天渠道投递文件
04

聊天机器人接入

电脑上 /connect 或 --chat-setup,纯 SSH/CMD 用 --chat-setup-cli。定时提醒和巡检结果回到创建它的原会话,TUI 用 /schedule 管理。

连接通讯工具 · 飞书 / QQ / 微信 / 企业微信 / 钉钉
连接通讯工具 · 飞书 / QQ / 微信 / 企业微信 / 钉钉
05

网页巡检 Word

接上鹰眼后打开设备后台,说「生成报告」即可。封面 + 先结论再细节和建议,截图跟在对应章节后面;不必写 JSON,不必安装 pandoc。

安全设备巡检报告 · 封面 + 概览 + 异常清单
安全设备巡检报告 · 封面 + 概览 + 异常清单
06

77 个内置工具

由 73 扩展至 77,并随包分发 14 个 Skills。12 个专职子 Agent 覆盖基线加固、主机应急与网络设备排查;子任务独立检查点,结果不明的修改不会自动重放。

07

入侵排查实战

自然语言下达入侵排查任务,AI 规划 todo、执行 Shell、风险复核后自动推进,并输出可审计 Markdown 报告。

BlackCatCMS 入侵排查 · AI 风险复核后自动执行 find/ls
BlackCatCMS 入侵排查 · AI 风险复核后自动执行 find/ls
08

攻击链完整还原

从初始侦察、目录扫描、后台登录到 WebShell 上传,按阶段还原攻击时间线并沉淀证据。

BlackCatCMS 服务器入侵排查报告 · 五阶段攻击链完整还原
BlackCatCMS 服务器入侵排查报告 · 五阶段攻击链完整还原
09

高危确认

聊天里选允许本次 / 本会话同类 / 本次会话全部高危 / 拒绝。验证码不会被「本会话所有高危」自动填写。生产环境不要开无人值守自动批准。

010

HawkEye MCP 1.0.12

仍为 51 个工具的点对点适配:浏览器桥接、原生输入状态与长结果分页。FofaMap MCP 仍为 v2.0.1(15 工具)。

011

证据档案

每次对话生成 Markdown,并同步保存脱敏 .evidence.jsonl;步骤、风险、授权和证据编号用 SHA256 串联。

012

WebShell 模式

--webshell 提交后台执行,立即打印报告和进度路径;适合蚁剑等非 TTY 环境。

./deepsentry --webshell --task「信息收集」→ AI 生成 7 项 todo 逐步采集
./deepsentry --webshell --task「信息收集」→ AI 生成 7 项 todo 逐步采集
013

模型目录

新增 MiMo-V2.6-Pro、Grok 4.7、GPT-6 Sol/Luna;Claude 新配置默认 Opus 5.5。本地向导可读 Ollama / LM Studio 实际上下文窗口与图片能力。

本次重点

不止浏览器,这台电脑也能交给它

2.0.4 的鹰眼 MCP 已经能操作浏览器。2.0.5 的 Computer Use 补上电脑自身:看桌面、点开本机软件、在窗口里输入。两件事可以串起来。比如让它把桌面上的文件通过微信发给好友张三;或者让它打开 Burp Suite,使用内置浏览器对百度首页进行抓包分析。网页仍走鹰眼,桌面动作走 Computer Use,键鼠输入需要确认。

v2.0.5 Ultimate · Computer Use 为本版重点
v2.0.5 Ultimate · Computer Use 为本版重点
把桌面上的文件通过微信发给好友
把桌面上的文件通过微信发给好友

主线场景

红蓝对抗,BlackCatCMS 入侵排查

授权环境中下达入侵排查任务:定位 CMS 路径与日志 → 分析 Web 访问 → 还原攻击链 → 提取证据 → 输出 Markdown 报告。全程 AI 规划 todo、Shell 执行与风险复核。聊天绑定后,同一套任务也可以从微信 / 飞书私聊下发。

任务清单推进中 · AI 风险复核:低风险自动执行
任务清单推进中 · AI 风险复核:低风险自动执行
五阶段攻击链完整还原 · 时间线与证据路径
五阶段攻击链完整还原 · 时间线与证据路径

主线场景

安全运维,SSH 日志审计与加固

日常安全运维:通过 SSH 连接目标机,自动规划日志审计——确认 auth.log → 统计 Failed password → Top 攻击 IP → 给出 iptables / fail2ban 加固建议。

统计结果 · 83 个独立 IP · 约 18000+ 次 · Top 10 排行表
统计结果 · 83 个独立 IP · 约 18000+ 次 · Top 10 排行表
分析与建议 · 高危源 · iptables/fail2ban/禁 root 登录
分析与建议 · 高危源 · iptables/fail2ban/禁 root 登录

主线场景

网页巡检,截图留证并出 Word

用鹰眼打开目标登录页,登录后巡检总览、账号、日志和系统设置;保留真实截图,最后说「生成报告」。没有截图或结论时,报告里不会把检查项标成通过。

整页封面 + 巡检概览 + 异常清单
整页封面 + 巡检概览 + 异常清单
TUI 下达巡检任务 · 连接目标后自动规划步骤
TUI 下达巡检任务 · 连接目标后自动规划步骤

竞赛场景

CTF / AWD / AWD-Plus,ZIP 恢复 · 限时快诊 · 答案自检

zip_password_recover 处理伪加密、短明文 CRC32 与字典恢复;启用 --competition 强化 10 分钟限时快诊、证据绑定与最小处置;competition_answer_check 检查任务完成度、证据覆盖与 AI 幻觉。

CTF / 攻防 · WebShell 分阶段信息收集
CTF / 攻防 · WebShell 分阶段信息收集
应急排查 · 同样适用于赛中值守与证据汇总
应急排查 · 同样适用于赛中值守与证据汇总

产品优势

为什么选择 DeepSentry v2.0.5?

Computer Use

本版重点:鹰眼管浏览器,桌面软件由 Computer Use 打开和操作。

专职子 Agent

基线加固、主机应急、网络设备排查分工;子任务独立检查点。

77 个内置工具

由 73 扩展至 77,随包 14 个 Skills,运行界面显示 12 个子 Agent。

证据档案

Markdown + .evidence.jsonl,SHA256 串联风险、授权与证据编号。

HawkEye MCP 1.0.12

51 个工具点对点适配;浏览器桥接、原生输入与长结果分页。

本机代理

SOCKS5 / HTTP 供本机程序使用,与自身出站 -proxy / -socks5 分开。

攻击链完整还原 · 时间线、证据路径与处置建议
攻击链完整还原 · 时间线、证据路径与处置建议

5 分钟快速开始

下载 v2.0.5 Release 或 clone -b 2.0 源码构建 · 2.0.x 旧配置可继续使用;先跑通本机只读任务,再绑聊天机器人

Gitee 国内下载

国内用户推荐:Gitee Release 离线包,下载 DeepSentry v2.0.5 Ultimate 安装包。

Gitee Release 下载 v2.0.5
  1. 下载 v2.0.5 Release(GitHub / Gitee)或 git clone -b 2.0 后 bash build.sh;用 SHA256SUMS 校验二进制完整性。
  2. cp config.example.yaml config.yaml,或运行 ./deepsentry --init(可选 64K~2M 上下文、视觉模型与 Coding 套餐预设)。
  3. 填入 AI 模型与 SSH / Fleet / 网络设备目标。可选 ./deepsentry --chat-setup 扫码绑定微信 / 飞书等。
  4. TUI:./deepsentry -c config.yaml;常驻聊天:--chat;网页巡检后说「生成报告」。
git clone -b 2.0 https://github.com/asaotomo/DeepSentry.git
cd DeepSentry && bash build.sh
./build/deepsentry --version
shasum -a 256 -c SHA256SUMS
./build/deepsentry --init
./build/deepsentry --chat-setup -c config.yaml
桌面Computer Use
77内置工具
12专职子 Agent

Specs

产品信息

当前版本 DeepSentry v2.0.5 Ultimate
构建示例 build 2026-09-24
语言 Go 1.26.8+
Agent 运行时 Runtime v3 · 12 个子 Agent
AI 模型 DeepSeek Flash · GPT-6 Sol/Luna · Claude Opus 5.5 · Grok 4.7 · MiMo-V2.6-Pro · Ollama / LM Studio
目标模式 Local · SSH · Telnet · FTP/FTPS · Fleet · WebShell · 网络设备 · 网页控制台 · Computer Use
内置工具 77 个(v2.0.4 为 73)
扩展 聊天机器人 · 定时任务 · 证据档案 · HawkEye MCP 1.0.12 · FofaMap MCP 2.0.1 · 本机 SOCKS5/HTTP
Gitee 下载 DeepSentry_v2.0.5_Ultimate

Get DeepSentry

开始使用 DeepSentry 深海哨兵 v2.0.5 Ultimate

仅允许在你拥有或已获得明确授权的系统中使用。请不要将 DeepSentry 用于未授权扫描、入侵、破坏、绕过访问控制或任何违法用途。任务内容会发送至你配置的模型服务;敏感环境请使用本地模型并完成脱敏。聊天绑定只授权本人私聊;群聊必须显式配置白名单。