Skip to content

技术架构 ​

这一栏从工程角度拆解 ARTEX:它由哪些部分组成,智能体之间如何协同,大模型和真实工具又是怎么接进来的。

本栏目的所有描述都停留在概念与结构层面——「它是什么、各部分负责什么」,参照安全厂商公开分析的口径,不展开「如何用它去攻击一个目标」。目的是让读者理解它的运行方式,从而在检测与防御一栏看懂它会留下哪些痕迹。

本栏目文章 ​

  • 整体架构:Go 单体后端内嵌 Next.js 前端,加 PostgreSQL;自托管部署与可观测性设计。
  • norma 智能体 SDK:支撑智能体能力的底层库,分为 agentcore、tool、permission、harness、memory、transcript 等模块。
  • 规划器与工作智能体:双图架构、规划器的共享任务清单、工作智能体之间的进程级信息交换。
  • 模型接入与工具链:如何接入 Claude / GPT / DeepSeek 等模型,内置了哪些工具,以及审批与人在环机制。

一张速写 ​

text
             ┌─────────────────────────────────────────────┐
             │            ARTEX(Go 单体,自托管)           │
             │                                             │
  用户/浏览器 ─┤  Next.js 前端(内嵌)  ←→  Go 后端           │
             │                          │                  │
             │                   norma 智能体 SDK           │
             │                 ┌────────┴────────┐          │
             │              规划器(Planner)   工作智能体(Worker×N) │
             │                 │  共享任务清单   │  进程级信息交换  │
             │                 └────────┬────────┘          │
             │                          │                  │
             │          外部大模型(Claude/GPT/DeepSeek)      │
             │          真实工具(nmap/ripgrep/HTTP/shell)   │
             │                          │                  │
             │                    PostgreSQL(任务/发现/资产/流量)│
             └─────────────────────────────────────────────┘
                                 ▲
                          ScopeSentry 资产同步

这张图只为建立直觉,细节见后续各篇。

ARTEX 研究笔记:面向安全研究与防御的非官方资料,与 ARTEX 原作者、CrowdStrike 及相关机构均无隶属关系。内容仅供学习与防御用途。