使用文档

快速上手、授权配置与命令示例。完整说明见发布包内《部署与调用说明》与《赤隼 RedFalcon 模型手册》。

一、安装

  1. 下载发布包并在任意目录解压:redfalcon-tytE1.0.zip(请先核对 SHA256)
  2. 安装 Python 3.10+(Windows/macOS/Linux 均可,正式版不需要任何第三方库)
  3. 将技能目录放到 QM CLAW 技能目录,或在任意目录以 Python 直接调用脚本
  4. 运行自检确认环境可用
# Windows 解压后进入目录执行自检 python scripts\test_p0.py

二、授权配置

赤隼内置授权门禁:未授权时自动降级为原理讲解与修复方案模式,不执行任何主动检测扫描。如需完整检测能力,使用发布包内 make_auth.ps1 生成授权文件:

# Windows PowerShell(首次使用) ./make_auth.ps1

授权后将生成授权文件,模型解锁 L1/L2 检测能力。用于他人网站时必须持有该目标所有者的书面授权同意。

三、命令示例

一句话驱动 · 端到端出报告

# 示例:对已授权目标 my-site.com 开展检测并生成报告 python scripts\deep_recon.py my-site.com
# 示例:端口与服务指纹(授权目标) python scripts\active_probe.py my-site.com --ports all
# 示例:漏洞分析与 CVSS 评分建议 python scripts\knowledge_engine.py --analyze my-site.com
重要:以上命令仅可对自有或已获书面授权的目标执行。具体命令与参数以包内《部署与调用说明.md》及《模型手册》为准,网页示例可能随版本更新。

四、产出物

产出物说明
被动安全检测报告(Word)DNS/SSL/HTTP 安全头全量核查、CVE 富化、CVSS、整改建议
检测报告(三套行业模板)渗透测试 / 等保2.0 测评 / 应急响应,Word + HTML 交互版
修复方案书(G1)19 类漏洞 逐条整改方案
加固脚本包(G2)12 套:Nginx/防火墙/框架升级等
授权知识库19 类漏洞 × 等保 2.0 三级控制项 × CWE × ATT&CK × 3 行业合规,离线

五、常见问题

问题解答
为什么未授权时只输出方案?授权门禁自动降级,这是产品内置的合规护栏,防止工具被滥用。
需要联网/GPU 吗?不需要。纯 Python 标准库,完全本地离线运行。
如何获取内部版 tytI1.0?通过商务合作渠道获取授权(含 H4 POC、R3 修复、内网测绘等纵深能力)。
报告能用于等保测评提交吗?报告按等保2.0 控制项维度自动映射,可辅助测评材料准备;以第三方测评机构结论为准。