Releases: SecNN/AiScan-N
Release list
AiScan-N3.0.6
一、对话与工作台
- 多会话管理(新建/切换/搜索/分页/重命名)、消息编辑与重新生成、分支历史
- 文件上传分析:图片、文档、压缩包、PCAP/PCAPNG、APK/IPA 等,拖拽即用
- 会话级输出目录隔离(每个会话独立 output 子目录,生成物可直接下载)
- 工作区(Workspace) 切换;会话可独立选择模型、Skills、Tools、MCP、通知渠道
- 模型长期记忆:记忆抽取/编辑/管理,跨会话引用
- 运营面板:请求任务、错误诊断、渠道健康、工作区
- 登录审计(登录 IP、错误密码、封禁记录)、在线更新(版本检查 + 一键下载)、反馈、H5 分享、个性化 VIP 品牌定制
二、大模型与 MCP 集成
- 多提供商大模型配置 + 提供商健康检查 + 模型列表
- 内置 MCP:AiScan-N 工具、
fetch(只读抓公网网页并提取文本,阻止内网/保留地址)、Android 控制、iOS 控制(WDA)、SSH 远程连接管理、BurpSuite、IDA Pro - 第三方 MCP 接入(SSE / stdio / streamable HTTP),带详情面板、工具清单与安全边界说明
- Skills 技能中心(内置授权渗透测试、Web/API 测试、JS 逆向、应急响应、工作流等,支持本地/远程/目录导入)
- Tools 工具管理(上传工具、目录导入、远程导入;调用时自动注入 PATH)
三、信息收集
- 子域收集:被动数据源(crt.sh / OTX / HackerTarget / RapidDNS / Wayback / Common Crawl)+ 常规检查(AXFR、证书 SAN、robots/sitemap/crossdomain、CSP、NSEC)+ 字典爆破(内置字典 / 自定义 / 文件导入 / 多文件拖拽,检测到 massdns 自动启用加速)+ 爬取/置换 + 子域验证(DNS+HTTP、泛解析过滤)+ 递归爆破
- 网络资产测绘源:FOFA / Shodan / ZoomEye / Quake / Hunter(各自 API Key)
- Host 碰撞:随收集实时碰撞 + 独立「碰撞所填内容」入口;自动分批(每批 ≤8000 组)、可停止、并发可调(1–500);命中结果并入结果列表并红色告警
- CDN/源站判定:Cloudflare/CDN 标记徽章 + 仅存活/CDN/源站/Host 碰撞筛选
- 结果管理:历史主域名数据、删除主域历史、导出 6 种格式(TXT / 仅域名 / CSV / Excel / JSON / Markdown)、下发 Ai 任务(一键送 AI 分析并创建渗透测试任务)
- 指纹识别:CMS、框架、中间件、语言、WAF/CDN、蜜罐等特征识别(内置规则库 + 结果检索/分页)
四、Web 安全测试与流量
- 代理抓包:本地 HTTP/HTTPS 代理(CA 生成/下载
.crt、导出.p12、一键安装信任)、实时流量与历史抓包、搜索过滤、自定义敏感信息规则(正则)、Host 白/黑名单、AI 分析抓包流量 - Webshell 管理:生成多语言"无害代码执行验证文件"用于授权验证
- 注入/越权/上传/敏感信息泄露等风险通过内置技能与模型协同验证(低影响、留存证据)
五、资产、漏洞与交付
- 渗透测试任务中心:案例/漏洞/证据三库联动,严重性、置信度(confirmed/pending/误报)、CVSS/CWE、flag 提取、任务状态(进行中/已完成/暂停)
- 派发任务:指定目标与范围,一键派发 AI 执行
- 报告导出:Markdown / DOCX 安全报告(执行摘要、攻击链、漏洞详情、修复建议、加固方案)
- 对话报告也可导出 PDF/Markdown/DOCX(reportlab / python-docx)
- POC&EXP 管理:知识库管理,沉淀已验证的验证过程
- 对话内生成 PPT / Word、图片、单文件 HTML 报告(示例提示词已内置)
六、远程与移动端
- SSH 远程:面板连接主机后,模型可用
ssh_run执行非交互命令(含只读/低影响约束) - Android 控制:adb 设备发现与授权、USB/无线调试、scrcpy 镜像、受限工具(读界面 XML、截图、点击/滑动、输入、启动普通应用;支付/银行/认证类应用禁止)
- iOS 控制:通过本机 WDA 服务,同样为受限操作工具集
- 终端管理(Agent):生成/连接 Agent、授权续期、TCP 监听端口管理、遥测(CPU/内存/磁盘)、只读诊断任务(系统信息/进程/网络/日志)、AI 生成只读排查命令(需确认后下发)、AI 诊断结论、运行日志检索
七、自动化与通知
- 定时任务:按计划让模型对指定授权资产做巡检/检查,结果可推送到通知渠道
- 通知渠道:微信 ClawBot、Telegram、钉钉 Stream(可与会话绑定,支持独立频道会话直接对话)
- GitHub 监控:关键词监控,发现新内容推送通知
- 一键复制全部 URL、结果分页、空对话示例提示词(18 条,覆盖渗透测试、CTF、流量/日志应急、SSH 运维、报告与 PPT 生成等)
AiScan-N3.0.5
- 长任务后台化
- 修复消息定位
- 优化文件管理
- 改进消息频道
- 优化频道日志
- 加强接口安全
- 优化登录审计
- poc&exp管理
- 文件图片的拖动发送
- 优化已知问题
- 改进界面:调整任务栏、模型显示、侧栏按钮、态势感知、消息频道、任务状态栏、消息操作区、个性化设置、终端管理(测试中)。
AiScan-N3.0.4
AiScan-N3.0.3
AiScan-N v3.0.3 更新说明
模型服务与工具调用
- 支持添加多种大模型兼容接口。
- 获取模型列表后显示模型详细信息。
- 显示模型是否支持工具调用及是否属于推理模型。
- 改进 Ollama、LM Studio 等本地模型的工具调用检测。
- 检测 MCP 工具调用”调整为“检测该模型是否可调用工具。
MCP 管理
- 支持导入第三方 MCP 服务。
- 支持粘贴 MCP JSON 配置并解析导入。
- 内置 Fetch MCP,无需用户单独安装。
Tools 工具管理
- “工具”更名为“工具 Tools”。
- 新增根据当前系统直接下载安全工具的功能。
- 支持 macOS、Windows、Linux 平台识别。
- 默认提供 fscan、nuclei、sqlmap、afrog、xray、xpoc 等工具。
- 下载失败时可查看工具项目地址和手动下载链接。
Skills 管理
- 内置网络安全相关 Skills。
- 包含代码审计、渗透测试、Web/API 安全、应急响应和漏洞报告等能力。
- 支持在会话级别选择 Skills。
频道管理
- 支持 Telegram、飞书、企业微信及通用 Webhook。
- Telegram 使用 Bot Token 和用户 UID 进行对话交互。
- Telegram 配置页面增加 userinfobot 和 BotFather 提示。
在线更新
- 在线更新检测支持显示当前版本和最新版本。
- “发现新版本”按钮调整为“在线下载”。
- 更新页面提供可点击的备用下载链接,并在新标签页打开:
- 飞机盘手动下载 (https://share.feijipan.com/s/4f6Pbjvv)
- GitHub Releases (https://github.com/SecNN/AiScan-N/releases)
AiScan-N3.0.2
-更新会话中途插入
-更新对外MCP配置文件
-更新显示系统信息
-及已知问题
AiScan-N3.0.1
AiScan-N Version 3.0.1 更新说明:【更智能、更开放、更安全的一站式 AI 渗透测试平台,全面升级你的安全运营体验。】
- Skills 技能管理。
- 工具管理:自定义上传外部渗透测试工具。
- 独立 Web页面 与 MCP 外部服务接口连接。
- 智能对话和多会话并行处理。
- 文件、图片、文档及压缩包分析。
- H5手机访问与二维码入口。
- 登录审计,命令实时输出、登录日志和异常日志。
AiScan-N Version 1.0.0
AiScan-N-Server 0.0.3
可在 🪟Windows、🐧Linux、 MacOS🍎苹果系统 、UOS(统信操作系统及其他国产系统) 和 🎭WSL(Windows Subsystem for Linux) 环境下运行。支持命令行交互,适用于多种开发与生产环境需求。
🎯用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛:(本篇文章介绍了使用Ai工具对CTF题目自动化解密的过程包含:图片隐写-Hex附加、压缩包伪加密识别与破解、AES解密、SQL注入漏洞、文件上传漏洞 ) https://mp.weixin.qq.com/s/Xu6WpkmPP04MA8fApxOMzA
本地离线大模型DeepSeek‑R‑14B&Qwen3+ AiScan‑N助力CTF网络安全大赛|内网快速扫描,无需访问互联网!(本篇文章介绍了使用本地大模型对CTF题目自动化解密的过程包含:本地大模型Qwen3-Coder-30B对图片隐写-Hex附加进行解密、本地大模型Qwen3-Coder-30B对SQL注入漏洞注入、DeepSeek‑R‑14B扫描内网 192.168.0.0/2) https://mp.weixin.qq.com/s/bfGKgzq7iS8osMBRVaE4LQ
AiScan-N 不止于此!一款基于人工智能驱动的Ai自动化网络安全(运维)工具【CLI Agent】(本篇文章介绍使用大模型进行自动化网络安全评估、运维、调用指定工具扫描内网主机的过程。) https://mp.weixin.qq.com/s/UUB-CAc5YiIC2MFFwl8rJQ
🎥在线演示视频(文章中):https://mp.weixin.qq.com/s/7lsUdbrxkDy4P5pZhEWv7Q
🌐跨平台运行
✨ 完美支持 🪟 Windows | 🐧 Linux | 🍎 MacOS | WSL 环境
⌨️ CLI 命令行交互功能,助力开发效率提升
🚀 适用于从本地开发到云端部署的全场景需求
服务端
AiScan-N-Server.bin 运行在AMD架构中的Linux服务端(大多数系统都是这个架构)
AiScan-N-Server-ARM.bin 运行在苹果MacOS系统ARM架构中的服务端(常见:苹果MacOS系统)
AiScan-N-Server.exe 运行在Windows系统AMD架构中的服务端
根据自己的系统架构各选择一个服务端运行即可。

AiScan-N-Kali-Server 0.0.2
可在 Windows 原生环境、WSL(Windows Subsystem for Linux) 和 MacOS苹果系统 环境下的kali运行。支持命令行交互,适用于多种开发与生产环境需求。
🎥在线演示视频(文章中):https://mp.weixin.qq.com/s/7lsUdbrxkDy4P5pZhEWv7Q
🚀自动化渗透测试-靶场:https://github.com/SecNN/AI-PT
🌈常见漏洞知识库文档在线阅读:https://www.secnn.com/POC-EXP
🎯用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛:https://mp.weixin.qq.com/s/Xu6WpkmPP04MA8fApxOMzA (本篇文章介绍了使用Ai工具对CTF题目自动化解密的过程包含:** 图片隐写-Hex附加、压缩包伪加密识别与破解、AES解密、SQL注入漏洞、文件上传漏洞 **)
在Kali Linux 运行AiScan-N-Kali-Server 开启服务端
sudo chmod +x AiScan-N-Kali-Server.bin
sudo ./AiScan-N-Kali-Server.bin -token 123456
AiScan-N-Kali-Server.bin 运行在AMD架构中的kali服务端(大多数系统都是这个架构)
AiScan-N-Kali-Server-ARM.bin 运行在ARM架构中的kali服务端(常见:苹果MacOS系统)
AiScan-N-Kali-Server 0.0.1
在Kali Linux 运行AiScan-N-Kali-Server 开启服务
sudo chmod +x AiScan-N-Kali-Server.bin
sudo ./AiScan-N-Kali-Server.bin -token 123456
🎥在线演示视频(文章中):https://mp.weixin.qq.com/s/7lsUdbrxkDy4P5pZhEWv7Q
🚀自动化渗透测试-靶场:https://github.com/SecNN/AI-PT
🌈常见漏洞知识库文档在线阅读:https://www.secnn.com/POC-EXP
🎯用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛:https://mp.weixin.qq.com/s/Xu6WpkmPP04MA8fApxOMzA (本篇文章介绍了使用Ai工具对CTF题目自动化解密的过程包含:** 图片隐写-Hex附加、压缩包伪加密识别与破解、AES解密、SQL注入漏洞、文件上传漏洞 **)
