给 Hermes 一个 Kali-Rolling ,它就从一个“会说话的 AI”变成“会动手的黑客”。

📅 2026/7/30 14:42:28
给 Hermes 一个 Kali-Rolling ,它就从一个“会说话的 AI”变成“会动手的黑客”。
引言AI 再聪明也需要一双“会动手”的手设想这样一个场景你部署了一个 Hermes 智能体给它下达了“对目标 192.168.1.0/24 进行端口扫描”的指令。Hermes 的推理能力很强它知道应该调用nmap。但下一秒终端报错command not found: nmap这就是 AI 渗透测试最真实、也最容易被忽视的困境——AI 再聪明也得有趁手的工具。Hermes 本身是一个智能体框架它负责“想”和“决策”但执行具体的安全测试动作依赖的是操作系统里安装的各类渗透工具。如果没有一个预装好工具的底层环境Hermes 就像一个被绑住双手的顶级黑客空有满脑子的攻击思路却无从下手。那么什么样的环境最适合作为 Hermes 的“工具箱”答案很明确Kali Rolling。一、为什么选择 Kali Rolling 作为 Hermes 的 Docker 镜像1.1 Kali Rolling渗透测试工具的“标准答案”Kali Linux 是业内公认的渗透测试发行版预装了超过 600 款安全工具覆盖信息收集、漏洞扫描、漏洞利用、密码攻击等全链路。对于 Hermes 这样的 AI 智能体来说Kali 提供了一个开箱即用的工具生态——nmap、ffuf、sqlmap、Metasploit 等核心工具全部预装无需逐个安装配置。而Kali Rolling作为 Kali 的滚动发行版其独特之处在于每一个软件包都持续向 Debian 正在 staging 的最新版本演进。这意味着你永远使用的是最新版本的安全工具——当安全社区发布新的漏洞检测模块或扫描器更新时Kali Rolling 用户总能在第一时间获取。一句话总结Kali Rolling 让 Hermes 从“有脑无手”变成“脑手兼备”而且这双手永远握着最新、最锋利的武器。1.2 Kali Rolling 官方 Docker 镜像的版本优势Kali 官方在 Docker Hub 上提供了kalilinux/kali-rolling镜像。截至 2026 年 Q2Kali Rolling 已更新至2026.2 版本搭载Linux 内核 6.19并新增了 9 款安全工具。更重要的是Kali 2026.2 在基础设施层面做了重大优化——预构建的 VM 镜像移除了约 300MB 的图形固件initrd 从约 200MB 缩减至 60MB启动速度提升约 3 倍。这些优化同样惠及 Docker 镜像让容器启动更加迅捷。官方 Kali Docker 镜像默认是最小化安装不包含完整的kali-linux-headless元包需要用户自行安装所需工具。这正是我们接下来要解决的问题——在拉取纯净镜像后如何高效地配置环境和安装工具。二、拉取 Kali Rolling Docker 镜像与换源2.1 拉取官方 Kali Rolling 镜像# 拉取官方 Kali Rolling 镜像 docker pull docker.io/kalilinux/kali-rolling如果国内拉取速度慢可以配置 Docker 镜像加速器如阿里云、中科大镜像站。2.2 启动容器并换源拉取下来的 Kali 镜像使用的是官方国外源在国内网络环境下下载速度极慢。因此进入容器后的第一件事就是更换国内镜像源。第一步启动容器并进入交互式 Shelldocker run --tty --interactive kalilinux/kali-rolling此时你会进入容器的 root shell。第二步备份原有源配置cp /etc/apt/sources.list /etc/apt/sources.list.bak第三步更换为国内镜像源Kali 2026.2 版本开始APT 源配置逐步迁移至新的deb822格式/etc/apt/sources.list.d/kali.sources。为了兼容性推荐同时配置两种格式方式一传统格式兼容性最好编辑/etc/apt/sources.list清空内容后粘贴以下任一源# 阿里云源推荐 deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib # 或清华大学源 deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free方式二deb822 新格式适配 Kali 2026.2创建或编辑/etc/apt/sources.list.d/kali.sourcesTypes: deb deb-src URIs: https://mirrors.aliyun.com/kali Suites: kali-rolling Components: main non-free contrib Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg第四步更新软件源apt update #如果遇到公钥缺失错误可执行 apt-key adv --keyserver keyserver.ubuntu.com --recv-keys ED65462EC8D5E4C5 apt update注意non-free和contrib组件必须保留否则安装某些依赖非自由固件的工具会失败。2.3 安装基础工具包官方 Kali Docker 镜像默认是极简版本需要安装kali-linux-headless来获取核心渗透工具集apt update apt install -y kali-linux-headless这个源包会安装 Kali 最核心的命令行渗透测试工具是 Hermes 智能体执行渗透任务的基础。三、Hermes 如何部署在 Docker 中并指定 Kali 镜像Hermes Agent 与 Docker 的协作有两种模式模式一Hermes 运行在 Docker 容器中模式二Hermes 运行在宿主机通过 Docker Backend 在 Kali 容器中执行命令推荐3.1 模式一Hermes 在 Docker 中运行 指定 Kali 镜像作为执行环境这种模式下Hermes 自身运行在一个容器中但每条命令都在一个独立的、持久的 Kali Docker 沙箱容器中执行。Hermes 的数据配置、API 密钥、会话、技能、记忆全部挂载在宿主机的~/.hermes目录下容器本身是无状态的。第一步创建数据目录mkdir -p ~/.hermes第二步首次运行并执行设置向导docker run -it --rm \ -v ~/.hermes:/opt/data \ -e HERMES_BACKENDdocker \ -e HERMES_DOCKER_IMAGEkalilinux/kali-rolling \ nousresearch/hermes-agent setup这会进入设置向导提示你输入 API 密钥并写入~/.hermes/.env。只需执行一次。第三步后台运行 Hermes 网关配置完成后将容器作为持久网关在后台运行docker run -d \ --name hermes \ --restart unless-stopped \ -v ~/.hermes:/opt/data \ -p 8642:8642 \ -e HERMES_BACKENDdocker \ -e HERMES_DOCKER_IMAGEkalilinux/kali-rolling \ nousresearch/hermes-agent gateway run3.2 模式二通过环境变量或配置文件指定 Kali 镜像Hermes 支持通过环境变量或配置文件来指定 Docker Backend 使用的镜像。方式一环境变量推荐在docker run命令中设置-e HERMES_BACKENDdocker -e HERMES_DOCKER_IMAGEkalilinux/kali-rolling # 或使用自定义镜像 -e HERMES_DOCKER_IMAGEmy-registry/my-kali:latest方式二配置文件在~/.hermes/config.yaml中显式声明backend: type: docker docker: image: kalilinux/kali-rolling container_name: hermes-kali keep_container: true3.3 交互式启动测试/调试场景如果想直接进入 Kali 容器进行手动测试或调试# 直接进入 Kali 容器 docker run --tty --interactive kalilinux/kali-rolling # 或进入已配置好源的容器 docker run --tty --interactive my-kali-image四、工具推荐参考 red-run 和 aiscan 的核心工具清单确定了 Kali Docker 镜像作为 Hermes 的执行环境后下一个问题是Hermes 具体需要哪些工具参考两个优秀的开源 AI 渗透测试项目——red-runAI 团队化安全评估平台和aiscan160 行 Agent 循环驱动的安全扫描引擎——我们可以提炼出一份精悍实用的核心工具清单。4.1 信息收集与侦察类工具用途说明nmap端口扫描、服务识别、OS 检测渗透测试“瑞士军刀”masscan大规模快速端口扫描适用于大范围 IP 段扫描subfinder子域名枚举攻击面发现必备httpxHTTP 服务探测与指纹识别快速识别 Web 服务4.2 Web 应用测试类工具用途说明ffufWeb 目录/参数模糊测试速度快、功能强大nuclei模板化漏洞扫描7000 漏洞模板katanaWeb 爬虫资产发现与路径遍历sqlmapSQL 注入自动化检测注入测试标配4.3 漏洞利用类工具用途说明metasploit-framework漏洞验证与利用框架漏洞验证阶段核心searchsploit漏洞 EXP 检索快速查找已知 EXP4.4 密码与认证类工具用途说明hydra弱口令爆破网络登录爆破标配legba多协议凭证暴力破解与密码喷洒Kali 2026.2 新增工具这些工具在 Kali Rolling 中全部预装或通过kali-linux-headless元包安装开箱即用。核心原则是只选攻击面探测与漏洞验证阶段最核心的十几款工具避免陷入 600 工具的选择困境。六、总结把 Kali Rolling 打包成 Docker 镜像作为 Hermes 的后端执行环境本质上是在解决一个核心问题让 AI 智能体拥有执行安全测试的“双手”。Kali Rolling提供了最完整、永远最新的渗透工具生态Docker提供了隔离、轻量300-500MB 内存、可移植的运行环境Hermes提供了决策与推理的“大脑”三者结合构成了一个AI 驱动的、开箱即用的自动化渗透测试系统。参考 red-run 和 aiscan 的工具清单你可以精准锁定最核心的十几款工具避免陷入“600 工具不知从何下手”的选择困境。一句话给 Hermes 一个配置好国内源的 Kali Rolling Docker 容器它就从一个“会说话的 AI”变成了一个“会动手的黑客”——而且这双手永远握着最新、最锋利的武器。