快速上手、授权配置与命令示例。完整说明见发布包内《部署与调用说明》与《赤隼 RedFalcon 模型手册》。
赤隼内置授权门禁:未授权时自动降级为原理讲解与修复方案模式,不执行任何主动检测扫描。如需完整检测能力,使用发布包内 make_auth.ps1 生成授权文件:
授权后将生成授权文件,模型解锁 L1/L2 检测能力。用于他人网站时必须持有该目标所有者的书面授权同意。
一句话驱动 · 端到端出报告
| 产出物 | 说明 |
|---|---|
| 被动安全检测报告(Word) | DNS/SSL/HTTP 安全头全量核查、CVE 富化、CVSS、整改建议 |
| 检测报告(三套行业模板) | 渗透测试 / 等保2.0 测评 / 应急响应,Word + HTML 交互版 |
| 修复方案书(G1) | 19 类漏洞 逐条整改方案 |
| 加固脚本包(G2) | 12 套:Nginx/防火墙/框架升级等 |
| 授权知识库 | 19 类漏洞 × 等保 2.0 三级控制项 × CWE × ATT&CK × 3 行业合规,离线 |
| 问题 | 解答 |
|---|---|
| 为什么未授权时只输出方案? | 授权门禁自动降级,这是产品内置的合规护栏,防止工具被滥用。 |
| 需要联网/GPU 吗? | 不需要。纯 Python 标准库,完全本地离线运行。 |
| 如何获取内部版 tytI1.0? | 通过商务合作渠道获取授权(含 H4 POC、R3 修复、内网测绘等纵深能力)。 |
| 报告能用于等保测评提交吗? | 报告按等保2.0 控制项维度自动映射,可辅助测评材料准备;以第三方测评机构结论为准。 |