引言:AI 再聪明,也需要一双“会动手”的手

设想这样一个场景:你部署了一个 Hermes 智能体,给它下达了“对目标 192.168.1.0/24 进行端口扫描”的指令。Hermes 的推理能力很强,它知道应该调用 nmap。但下一秒,终端报错:

command not found: nmap

这就是 AI 渗透测试最真实、也最容易被忽视的困境——AI 再聪明,也得有趁手的工具。Hermes 本身是一个智能体框架,它负责“想”和“决策”,但执行具体的安全测试动作,依赖的是操作系统里安装的各类渗透工具。如果没有一个预装好工具的底层环境,Hermes 就像一个被绑住双手的顶级黑客,空有满脑子的攻击思路却无从下手。

那么,什么样的环境最适合作为 Hermes 的“工具箱”?答案很明确:Kali Rolling

一、为什么选择 Kali Rolling 作为 Hermes 的 Docker 镜像?

1.1 Kali Rolling:渗透测试工具的“标准答案”

Kali Linux 是业内公认的渗透测试发行版,预装了超过 600 款安全工具,覆盖信息收集、漏洞扫描、漏洞利用、密码攻击等全链路。对于 Hermes 这样的 AI 智能体来说,Kali 提供了一个开箱即用的工具生态——nmap、ffuf、sqlmap、Metasploit 等核心工具全部预装,无需逐个安装配置。

而 Kali Rolling 作为 Kali 的滚动发行版,其独特之处在于:每一个软件包都持续向 Debian 正在 staging 的最新版本演进。这意味着你永远使用的是最新版本的安全工具——当安全社区发布新的漏洞检测模块或扫描器更新时,Kali Rolling 用户总能在第一时间获取。

一句话总结:Kali Rolling 让 Hermes 从“有脑无手”变成“脑手兼备”,而且这双手永远握着最新、最锋利的武器。

1.2 Kali Rolling 官方 Docker 镜像的版本优势

Kali 官方在 Docker Hub 上提供了 kalilinux/kali-rolling 镜像。截至 2026 年 Q2,Kali Rolling 已更新至 2026.2 版本,搭载 Linux 内核 6.19,并新增了 9 款安全工具。

更重要的是,Kali 2026.2 在基础设施层面做了重大优化——预构建的 VM 镜像移除了约 300MB 的图形固件,initrd 从约 200MB 缩减至 60MB,启动速度提升约 3 倍。这些优化同样惠及 Docker 镜像,让容器启动更加迅捷。

官方 Kali Docker 镜像默认是最小化安装(不包含完整的 kali-linux-headless 元包),需要用户自行安装所需工具。这正是我们接下来要解决的问题——在拉取纯净镜像后,如何高效地配置环境和安装工具。

二、拉取 Kali Rolling Docker 镜像与换源

2.1 拉取官方 Kali Rolling 镜像

# 拉取官方 Kali Rolling 镜像
docker pull docker.io/kalilinux/kali-rolling

如果国内拉取速度慢,可以配置 Docker 镜像加速器(如阿里云、中科大镜像站)。

2.2 启动容器并换源

拉取下来的 Kali 镜像使用的是官方国外源,在国内网络环境下下载速度极慢。因此,进入容器后的第一件事就是更换国内镜像源

第一步:启动容器并进入交互式 Shell

docker run --tty --interactive kalilinux/kali-rolling

此时你会进入容器的 root shell。

第二步:备份原有源配置

cp /etc/apt/sources.list /etc/apt/sources.list.bak

第三步:更换为国内镜像源

Kali 2026.2 版本开始,APT 源配置逐步迁移至新的 deb822 格式(/etc/apt/sources.list.d/kali.sources)。为了兼容性,推荐同时配置两种格式:

方式一(传统格式,兼容性最好):

编辑 /etc/apt/sources.list,清空内容后粘贴以下任一源:

# 阿里云源(推荐)
deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib
deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib

# 或清华大学源
deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free

方式二(deb822 新格式,适配 Kali 2026.2+):

创建或编辑 /etc/apt/sources.list.d/kali.sources

Types: deb deb-src
URIs: https://mirrors.aliyun.com/kali
Suites: kali-rolling
Components: main non-free contrib
Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg

第四步:更新软件源

apt update
#如果遇到公钥缺失错误,可执行:
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys ED65462EC8D5E4C5
apt update

注意non-free 和 contrib 组件必须保留,否则安装某些依赖非自由固件的工具会失败。

2.3 安装基础工具包

官方 Kali Docker 镜像默认是极简版本,需要安装 kali-linux-headless 来获取核心渗透工具集:

apt update && apt install -y kali-linux-headless

这个源包会安装 Kali 最核心的命令行渗透测试工具,是 Hermes 智能体执行渗透任务的基础。

三、Hermes 如何部署在 Docker 中并指定 Kali 镜像?

Hermes Agent 与 Docker 的协作有两种模式:

  • 模式一:Hermes 运行在 Docker 容器中

  • 模式二:Hermes 运行在宿主机,通过 Docker Backend 在 Kali 容器中执行命令(推荐)

3.1 模式一:Hermes 在 Docker 中运行 + 指定 Kali 镜像作为执行环境

这种模式下,Hermes 自身运行在一个容器中,但每条命令都在一个独立的、持久的 Kali Docker 沙箱容器中执行。Hermes 的数据(配置、API 密钥、会话、技能、记忆)全部挂载在宿主机的 ~/.hermes 目录下,容器本身是无状态的。

第一步:创建数据目录

mkdir -p ~/.hermes

第二步:首次运行并执行设置向导

docker run -it --rm \
  -v ~/.hermes:/opt/data \
  -e HERMES_BACKEND=docker \
  -e HERMES_DOCKER_IMAGE=kalilinux/kali-rolling \
  nousresearch/hermes-agent setup

这会进入设置向导,提示你输入 API 密钥并写入 ~/.hermes/.env只需执行一次

第三步:后台运行 Hermes 网关

配置完成后,将容器作为持久网关在后台运行:

docker run -d \
  --name hermes \
  --restart unless-stopped \
  -v ~/.hermes:/opt/data \
  -p 8642:8642 \
  -e HERMES_BACKEND=docker \
  -e HERMES_DOCKER_IMAGE=kalilinux/kali-rolling \
  nousresearch/hermes-agent gateway run

3.2 模式二:通过环境变量或配置文件指定 Kali 镜像

Hermes 支持通过环境变量或配置文件来指定 Docker Backend 使用的镜像。

方式一:环境变量(推荐)

在 docker run 命令中设置:

-e HERMES_BACKEND=docker
-e HERMES_DOCKER_IMAGE=kalilinux/kali-rolling
# 或使用自定义镜像
-e HERMES_DOCKER_IMAGE=my-registry/my-kali:latest

方式二:配置文件

在 ~/.hermes/config.yaml 中显式声明:

backend:
  type: docker
  docker:
    image: kalilinux/kali-rolling
    container_name: hermes-kali
    keep_container: true

3.3 交互式启动(测试/调试场景)

如果想直接进入 Kali 容器进行手动测试或调试:

# 直接进入 Kali 容器
docker run --tty --interactive kalilinux/kali-rolling

# 或进入已配置好源的容器
docker run --tty --interactive my-kali-image

四、工具推荐:参考 red-run 和 aiscan 的核心工具清单

确定了 Kali Docker 镜像作为 Hermes 的执行环境后,下一个问题是:Hermes 具体需要哪些工具?

参考两个优秀的开源 AI 渗透测试项目——red-run(AI 团队化安全评估平台)和 aiscan(160 行 Agent 循环驱动的安全扫描引擎)——我们可以提炼出一份精悍实用的核心工具清单。

4.1 信息收集与侦察类

工具 用途 说明
nmap 端口扫描、服务识别、OS 检测 渗透测试“瑞士军刀”
masscan 大规模快速端口扫描 适用于大范围 IP 段扫描
subfinder 子域名枚举 攻击面发现必备
httpx HTTP 服务探测与指纹识别 快速识别 Web 服务

4.2 Web 应用测试类

工具 用途 说明
ffuf Web 目录/参数模糊测试 速度快、功能强大
nuclei 模板化漏洞扫描 7000+ 漏洞模板
katana Web 爬虫 资产发现与路径遍历
sqlmap SQL 注入自动化检测 注入测试标配

4.3 漏洞利用类

工具 用途 说明
metasploit-framework 漏洞验证与利用框架 漏洞验证阶段核心
searchsploit 漏洞 EXP 检索 快速查找已知 EXP

4.4 密码与认证类

工具 用途 说明
hydra 弱口令爆破 网络登录爆破标配
legba 多协议凭证暴力破解与密码喷洒 Kali 2026.2 新增工具

这些工具在 Kali Rolling 中全部预装(或通过 kali-linux-headless 元包安装),开箱即用。核心原则是:只选攻击面探测与漏洞验证阶段最核心的十几款工具,避免陷入 600+ 工具的选择困境

六、总结

把 Kali Rolling 打包成 Docker 镜像作为 Hermes 的后端执行环境,本质上是在解决一个核心问题:让 AI 智能体拥有执行安全测试的“双手”

  • Kali Rolling 提供了最完整、永远最新的渗透工具生态

  • Docker 提供了隔离、轻量(300-500MB 内存)、可移植的运行环境

  • Hermes 提供了决策与推理的“大脑”

三者结合,构成了一个 AI 驱动的、开箱即用的自动化渗透测试系统。参考 red-run 和 aiscan 的工具清单,你可以精准锁定最核心的十几款工具,避免陷入“600+ 工具不知从何下手”的选择困境。

一句话:给 Hermes 一个配置好国内源的 Kali Rolling Docker 容器,它就从一个“会说话的 AI”变成了一个“会动手的黑客”——而且这双手永远握着最新、最锋利的武器。

Logo

这里是“一人公司”的成长家园。我们提供从产品曝光、技术变现到法律财税的全栈内容,并连接云服务、办公空间等稀缺资源,助你专注创造,无忧运营。

更多推荐