给 Hermes 一个 Kali-Rolling ,它就从一个“会说话的 AI”变成“会动手的黑客”。
引言:AI 再聪明,也需要一双“会动手”的手
设想这样一个场景:你部署了一个 Hermes 智能体,给它下达了“对目标 192.168.1.0/24 进行端口扫描”的指令。Hermes 的推理能力很强,它知道应该调用 nmap。但下一秒,终端报错:
command not found: nmap
这就是 AI 渗透测试最真实、也最容易被忽视的困境——AI 再聪明,也得有趁手的工具。Hermes 本身是一个智能体框架,它负责“想”和“决策”,但执行具体的安全测试动作,依赖的是操作系统里安装的各类渗透工具。如果没有一个预装好工具的底层环境,Hermes 就像一个被绑住双手的顶级黑客,空有满脑子的攻击思路却无从下手。

那么,什么样的环境最适合作为 Hermes 的“工具箱”?答案很明确:Kali Rolling。
一、为什么选择 Kali Rolling 作为 Hermes 的 Docker 镜像?
1.1 Kali Rolling:渗透测试工具的“标准答案”
Kali Linux 是业内公认的渗透测试发行版,预装了超过 600 款安全工具,覆盖信息收集、漏洞扫描、漏洞利用、密码攻击等全链路。对于 Hermes 这样的 AI 智能体来说,Kali 提供了一个开箱即用的工具生态——nmap、ffuf、sqlmap、Metasploit 等核心工具全部预装,无需逐个安装配置。
而 Kali Rolling 作为 Kali 的滚动发行版,其独特之处在于:每一个软件包都持续向 Debian 正在 staging 的最新版本演进。这意味着你永远使用的是最新版本的安全工具——当安全社区发布新的漏洞检测模块或扫描器更新时,Kali Rolling 用户总能在第一时间获取。
一句话总结:Kali Rolling 让 Hermes 从“有脑无手”变成“脑手兼备”,而且这双手永远握着最新、最锋利的武器。
1.2 Kali Rolling 官方 Docker 镜像的版本优势
Kali 官方在 Docker Hub 上提供了 kalilinux/kali-rolling 镜像。截至 2026 年 Q2,Kali Rolling 已更新至 2026.2 版本,搭载 Linux 内核 6.19,并新增了 9 款安全工具。
更重要的是,Kali 2026.2 在基础设施层面做了重大优化——预构建的 VM 镜像移除了约 300MB 的图形固件,initrd 从约 200MB 缩减至 60MB,启动速度提升约 3 倍。这些优化同样惠及 Docker 镜像,让容器启动更加迅捷。
官方 Kali Docker 镜像默认是最小化安装(不包含完整的 kali-linux-headless 元包),需要用户自行安装所需工具。这正是我们接下来要解决的问题——在拉取纯净镜像后,如何高效地配置环境和安装工具。
二、拉取 Kali Rolling Docker 镜像与换源
2.1 拉取官方 Kali Rolling 镜像
# 拉取官方 Kali Rolling 镜像
docker pull docker.io/kalilinux/kali-rolling
如果国内拉取速度慢,可以配置 Docker 镜像加速器(如阿里云、中科大镜像站)。
2.2 启动容器并换源
拉取下来的 Kali 镜像使用的是官方国外源,在国内网络环境下下载速度极慢。因此,进入容器后的第一件事就是更换国内镜像源。
第一步:启动容器并进入交互式 Shell
docker run --tty --interactive kalilinux/kali-rolling
此时你会进入容器的 root shell。
第二步:备份原有源配置
cp /etc/apt/sources.list /etc/apt/sources.list.bak
第三步:更换为国内镜像源
Kali 2026.2 版本开始,APT 源配置逐步迁移至新的 deb822 格式(/etc/apt/sources.list.d/kali.sources)。为了兼容性,推荐同时配置两种格式:
方式一(传统格式,兼容性最好):
编辑 /etc/apt/sources.list,清空内容后粘贴以下任一源:
# 阿里云源(推荐)
deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
# 或清华大学源
deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
方式二(deb822 新格式,适配 Kali 2026.2+):
创建或编辑 /etc/apt/sources.list.d/kali.sources:
Types: deb deb-src
URIs: https://mirrors.aliyun.com/kali
Suites: kali-rolling
Components: main non-free contrib
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg
第四步:更新软件源
apt update
#如果遇到公钥缺失错误,可执行:
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys ED65462EC8D5E4C5
apt update
注意:
non-free和contrib组件必须保留,否则安装某些依赖非自由固件的工具会失败。
2.3 安装基础工具包
官方 Kali Docker 镜像默认是极简版本,需要安装 kali-linux-headless 来获取核心渗透工具集:
apt update && apt install -y kali-linux-headless
这个源包会安装 Kali 最核心的命令行渗透测试工具,是 Hermes 智能体执行渗透任务的基础。
三、Hermes 如何部署在 Docker 中并指定 Kali 镜像?
Hermes Agent 与 Docker 的协作有两种模式:
-
模式一:Hermes 运行在 Docker 容器中
-
模式二:Hermes 运行在宿主机,通过 Docker Backend 在 Kali 容器中执行命令(推荐)
3.1 模式一:Hermes 在 Docker 中运行 + 指定 Kali 镜像作为执行环境
这种模式下,Hermes 自身运行在一个容器中,但每条命令都在一个独立的、持久的 Kali Docker 沙箱容器中执行。Hermes 的数据(配置、API 密钥、会话、技能、记忆)全部挂载在宿主机的 ~/.hermes 目录下,容器本身是无状态的。
第一步:创建数据目录
mkdir -p ~/.hermes
第二步:首次运行并执行设置向导
docker run -it --rm \
-v ~/.hermes:/opt/data \
-e HERMES_BACKEND=docker \
-e HERMES_DOCKER_IMAGE=kalilinux/kali-rolling \
nousresearch/hermes-agent setup
这会进入设置向导,提示你输入 API 密钥并写入 ~/.hermes/.env。只需执行一次。
第三步:后台运行 Hermes 网关
配置完成后,将容器作为持久网关在后台运行:
docker run -d \
--name hermes \
--restart unless-stopped \
-v ~/.hermes:/opt/data \
-p 8642:8642 \
-e HERMES_BACKEND=docker \
-e HERMES_DOCKER_IMAGE=kalilinux/kali-rolling \
nousresearch/hermes-agent gateway run
3.2 模式二:通过环境变量或配置文件指定 Kali 镜像
Hermes 支持通过环境变量或配置文件来指定 Docker Backend 使用的镜像。
方式一:环境变量(推荐)
在 docker run 命令中设置:
-e HERMES_BACKEND=docker
-e HERMES_DOCKER_IMAGE=kalilinux/kali-rolling
# 或使用自定义镜像
-e HERMES_DOCKER_IMAGE=my-registry/my-kali:latest
方式二:配置文件
在 ~/.hermes/config.yaml 中显式声明:
backend:
type: docker
docker:
image: kalilinux/kali-rolling
container_name: hermes-kali
keep_container: true
3.3 交互式启动(测试/调试场景)
如果想直接进入 Kali 容器进行手动测试或调试:
# 直接进入 Kali 容器
docker run --tty --interactive kalilinux/kali-rolling
# 或进入已配置好源的容器
docker run --tty --interactive my-kali-image
四、工具推荐:参考 red-run 和 aiscan 的核心工具清单
确定了 Kali Docker 镜像作为 Hermes 的执行环境后,下一个问题是:Hermes 具体需要哪些工具?
参考两个优秀的开源 AI 渗透测试项目——red-run(AI 团队化安全评估平台)和 aiscan(160 行 Agent 循环驱动的安全扫描引擎)——我们可以提炼出一份精悍实用的核心工具清单。
4.1 信息收集与侦察类
| 工具 | 用途 | 说明 |
|---|---|---|
| nmap | 端口扫描、服务识别、OS 检测 | 渗透测试“瑞士军刀” |
| masscan | 大规模快速端口扫描 | 适用于大范围 IP 段扫描 |
| subfinder | 子域名枚举 | 攻击面发现必备 |
| httpx | HTTP 服务探测与指纹识别 | 快速识别 Web 服务 |
4.2 Web 应用测试类
| 工具 | 用途 | 说明 |
|---|---|---|
| ffuf | Web 目录/参数模糊测试 | 速度快、功能强大 |
| nuclei | 模板化漏洞扫描 | 7000+ 漏洞模板 |
| katana | Web 爬虫 | 资产发现与路径遍历 |
| sqlmap | SQL 注入自动化检测 | 注入测试标配 |
4.3 漏洞利用类
| 工具 | 用途 | 说明 |
|---|---|---|
| metasploit-framework | 漏洞验证与利用框架 | 漏洞验证阶段核心 |
| searchsploit | 漏洞 EXP 检索 | 快速查找已知 EXP |
4.4 密码与认证类
| 工具 | 用途 | 说明 |
|---|---|---|
| hydra | 弱口令爆破 | 网络登录爆破标配 |
| legba | 多协议凭证暴力破解与密码喷洒 | Kali 2026.2 新增工具 |
这些工具在 Kali Rolling 中全部预装(或通过 kali-linux-headless 元包安装),开箱即用。核心原则是:只选攻击面探测与漏洞验证阶段最核心的十几款工具,避免陷入 600+ 工具的选择困境。
六、总结
把 Kali Rolling 打包成 Docker 镜像作为 Hermes 的后端执行环境,本质上是在解决一个核心问题:让 AI 智能体拥有执行安全测试的“双手”。
-
Kali Rolling 提供了最完整、永远最新的渗透工具生态
-
Docker 提供了隔离、轻量(300-500MB 内存)、可移植的运行环境
-
Hermes 提供了决策与推理的“大脑”
三者结合,构成了一个 AI 驱动的、开箱即用的自动化渗透测试系统。参考 red-run 和 aiscan 的工具清单,你可以精准锁定最核心的十几款工具,避免陷入“600+ 工具不知从何下手”的选择困境。
一句话:给 Hermes 一个配置好国内源的 Kali Rolling Docker 容器,它就从一个“会说话的 AI”变成了一个“会动手的黑客”——而且这双手永远握着最新、最锋利的武器。
更多推荐


所有评论(0)