CyberEdge实战教程:cyberedge-agent JSON桥接与gRPC协议契约上手

发布时间:2026/8/27 15:38:06

CyberEdge实战教程:cyberedge-agent JSON桥接与gRPC协议契约上手
CyberEdge实战教程cyberedge-agent JSON桥接与gRPC协议契约上手【免费下载链接】CyberEdge互联网资产综合扫描/攻击面测绘项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdgeCyberEdge 是一个面向互联网资产综合扫描与攻击面测绘的 AI 原生外部攻击面管理平台。它的控制平面只有一条契约gRPC ProtobufAI Agent 通过 Skills 和类型化 RPC 调用它人类则通过可选的只读 Web 界面观察结果。本教程带你快速上手 CyberEdge 的核心入口——cyberedge-agentJSON 桥接并读懂整套 gRPC 协议契约5 分钟完成第一次资产测绘调用。为什么 CyberEdge 把 gRPC 协议契约放在核心CyberEdge 的技术栈可以一句话说清Rust 模块化单体 gRPC/Protobuf 控制平面 PostgreSQL 持久化。所有写入操作建 Scope、启动扫描、上报 Finding都必须经过类型化 RPC且每一笔调用都携带调用方身份受能力门控约束。这种设计带来两个直接好处️契约即边界AI Agent 无法提供端口、模板、路径等敏感参数攻击面只由服务端固定的策略集驱动全程可审计每个 RPC 都带有request_id、agent_id、skill_name等上下文可追溯每一次调用。完整的产品架构见docs/ai-native-architecture.md实现架构见docs/architecture.md。cyberedge-agentJSON 桥接的设计思路cyberedge-agent是一个独立的桥接程序专为 Skills / AI Agent 设计不是给人用的交互命令行特性说明输入stdin 接收一个 JSON 信封输出stdout 输出 JSON Lines交互模式无写一段 JSON 即执行一次调用默认传输连接本地 Unix Domain Socket默认unix:///tmp/cyberedge.sock请求信封的核心字段如下字段作用request_id请求唯一标识用于审计关联idempotency_key幂等键重复提交同一键不会产生重复副作用agent_id/skill_name/skill_version调用方身份三元组是能力门控的依据action要执行的操作如create_scope、start_assessment业务参数按 action 不同而不同如targets、scope_id、profile桥接的输入输出行为可以在测试用例 tests/bridge.rs 中看到完整示例它发送一个create_scope请求断言返回的 JSON 中ok为true且域名Example.COM被服务端自动规范为example.com。服务端进程本体在 src/main.rs 中启动 RPC 监听。3分钟跑通Docker 部署与第一次调用第 1 步克隆仓库并启动git clone https://gitcode.com/gh_mirrors/cy/CyberEdge cd CyberEdge docker compose up --build -d第 2 步在 service 容器内通过桥接创建一个扫描范围Scopeprintf %s {request_id:req_health_scope,idempotency_key:idem_health_scope,agent_id:codex-main,skill_name:cyberedge-discover-assets,skill_version:0.1.0,action:create_scope,name:Example,authorization_ref:authorization:change-1234,targets:[{kind:domain,value:example.com}]} \ | docker compose exec -T cyberedge cyberedge-agent第 3 步解读响应。你会得到类似这样的 JSON{ok:true,result:{id:scope_...,name:Example,targets:[{kind:domain,value:example.com}]}}拿到scope_id后就可以启动一次端到端评估standard使用固定基线端口thorough覆盖 1-1024 端口加高价值端口printf %s {request_id:req_assess_1,idempotency_key:idem_assess_1,agent_id:codex-main,skill_name:cyberedge-assess-scope,skill_version:0.1.0,action:start_assessment,scope_id:scope_...,profile:thorough} \ | docker compose exec -T cyberedge cyberedge-agent评估流程会串联被动 DNS、证书透明度、主动服务盘点、TLS/HTTP 观察、漏洞基线、公开代码情报、CPE 精确 CVE 关联与备案情报最后通过GetTaskReport一次性取回结果。gRPC 协议契约一次看懂核心 RPC全部契约定义在 proto/cyberedge/v1/cyberedge.proto共 22 个 RPC。按用途分组如下分组RPC用途健康检查Health探活范围管理CreateScope/GetScope定义可授权扫描的资产范围任务执行StartScan/StartAssessment/GetTask/WatchTask/CancelTask启动与跟踪任务WatchTask是流式推送就绪探测GetReadiness查看各适配组件截图/Nuclei/CVE 等是否可用周期监控CreateSchedule/SearchSchedules/SearchAssetChanges/SearchExposureChanges定时巡检与资产/暴露面变化追踪资产查询SearchAssets/SearchServices/SearchCertificates/SearchWebsites只读查询四类核心资产结果取证SearchFindings/SearchObservations/GetEvidence/GetTaskReport/SearchAudit发现项、观察记录、证据与审计几个理解契约的关键点InvocationContext几乎每个请求都内嵌request_id、idempotency_key、agent_id、skill_name、skill_version五个字段——这就是能力门控和审计的数据来源任务状态机QUEUED → RUNNING → COMPLETED / FAILED / CANCELED。注意COMPLETED只表示流程正常结束不代表所有可选适配器都运行过各阶段覆盖情况要看GetTaskReport.coverage证据与报告分离GetTaskReport只带 Evidence 的标识、哈希和时间戳保证报告有界真正要调取证据内容时用GetEvidence目标类型Scope 支持domain、ip、cidr、organization四种 TargetKind且必须由授权引用authorization_ref背书。权限模型能力门控如何生效CyberEdge 要求显式的 Agent 能力策略文件通过环境变量CYBEREDGE_AGENT_POLICY注入。参考配置见 config/agents.example.toml其结构是按 Agent Skill 版本三段绑定能力[[grants]] agent_id codex-main skill_name cyberedge-discover-assets skill_version 0.1.0 capabilities [ scope.manage, scan.passive, task.read, asset.read, report.read, audit.read, ]⚠️ 实践建议不要给被动发现类 Skill 授予scan.active能力把主动扫描的授权放在单独的 Skill 绑定中调用前务必先核对 Scope 的授权引用。进阶本地 UDS 与远程 mTLS 两种传输本地默认RPC 服务监听 Unix Domain Socket路径可用CYBEREDGE_RPC_SOCKET覆盖默认/tmp/cyberedge.sock远程设置CYBEREDGE_RPC_ADDR启用 TCP HTTP/2 传输此时强制双向 mTLS服务端需提供证书、私钥、客户端 CA 三个 PEM 文件CYBEREDGE_TLS_CERT/CYBEREDGE_TLS_KEY/CYBEREDGE_TLS_CLIENT_CA。cyberedge-agent设置CYBEREDGE_RPC_ENDPOINT并配齐CYBEREDGE_TLS_DOMAIN/CYBEREDGE_TLS_CA/CYBEREDGE_TLS_CERT/CYBEREDGE_TLS_KEY后即可远程桥接。安全提示Agent 客户端 CA 不要与 Web 反向代理的 CA 混用Agent 身份应独立轮换。常见问题排查Q桥接能交互多轮对话吗不能。cyberedge-agent只接受 stdin 上的一个 JSON 信封输出 JSON Lines 后退出没有交互模式。Q任务 COMPLETED 了但某阶段没有结果查看GetTaskReport.coverage中该阶段的statecomplete/partial/unavailable/blocked。unavailable通常意味着对应适配器如 Nuclei、CVE、截图未启用用GetReadiness可确认各组件可用状态。Q返回了ok:false怎么办检查错误详情中的code与retryable字段并核对三元组agent_id/skill_name/skill_version是否精确匹配策略文件中的授权条目——能力不匹配是最常见的失败原因。延伸阅读运维与部署细节容器编排、各适配器 sidecar、通知 Webhookdocs/operations.md实现架构任务队列、事务边界、传输层docs/architecture.md产品架构与评估流水线语义docs/ai-native-architecture.md桥接行为测试示例tests/bridge.rsgRPC 契约源文件proto/cyberedge/v1/cyberedge.proto【免费下载链接】CyberEdge互联网资产综合扫描/攻击面测绘项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdge创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

如何玩转org-roam-bibtex的Helm与Ivy补全界面:orb-helm与orb-ivy设计完全指南

如何玩转org-roam-bibtex的Helm与Ivy补全界面:orb-helm与orb-ivy设计完全指南

2026/8/27 15:38:06

如何玩转org-roam-bibtex的Helm与Ivy补全界面:orb-helm与orb-ivy设计完全指南 【免费下载链接】org-roam-bibtex Org Roam integration with bibliography management software 项目地址: https://gitcode.com/gh_mirrors/or/org-roam-bibtex 如果你在用 Em…

AI智能体记忆全解析:从RAG到读写能力的技术演进!

AI智能体记忆全解析:从RAG到读写能力的技术演进!

2026/8/27 15:38:06

在学习 AI 智能体(AI Agents)的记忆相关知识时,被各种新术语搞得不知所措。一开始是 “短期记忆” 和 “长期记忆”,后来又出现了 “程序性记忆”、“情景记忆” 和 “语义记忆”,这就更混乱了。但等等,“语…

跨境电商的解决方案是什么?2026 年跨境卖家必须搞懂的数据驱动逻辑

跨境电商的解决方案是什么?2026 年跨境卖家必须搞懂的数据驱动逻辑

2026/8/27 15:38:06

跨境电商的解决方案,这几年在跨境圈里被反复提及。很多卖家以为 “方案” 就是多买几个系统 —— 上个 ERP 管库存、上个 BI 看数据、上个广告工具调投放。结果系统越买越多,数据越管越乱,该亏的钱一分没少亏。2026 年全球跨境电商 B2C 市场规…

提示工程还是RAG?生成式AI路线图详解LLM应用开发范式的4大路线

提示工程还是RAG?生成式AI路线图详解LLM应用开发范式的4大路线

2026/8/27 16:28:08

提示工程还是RAG?生成式AI路线图详解LLM应用开发范式的4大路线 【免费下载链接】generative-ai-roadmap The roadmap of generative AI: use cases and applications | 生成式AI的应用路线图 项目地址: https://gitcode.com/gh_mirrors/ge/generative-ai-roadmap …

Kimi K3 8GB内存本地部署实战:量化、参数调优与避坑指南

Kimi K3 8GB内存本地部署实战:量化、参数调优与避坑指南

2026/8/27 16:28:08

Kimi K3 能不能在 8GB 内存的机器上本地部署?先说结论:能跑,但只能跑量化压缩后的小体积版本,而且要把任务类型、上下文长度、并发数全部压到很保守的范围。如果目标是完整版大模型,那 8GB 内存连权重都放不下&#xf…

SQLitePCLRaw内存管理深析:utf8z与回调机制下的.NET/C互操作全解

SQLitePCLRaw内存管理深析:utf8z与回调机制下的.NET/C互操作全解

2026/8/27 16:28:08

SQLitePCLRaw内存管理深析:utf8z与回调机制下的.NET/C互操作全解 【免费下载链接】SQLitePCL.raw A Portable Class Library (PCL) for low-level (raw) access to SQLite 项目地址: https://gitcode.com/gh_mirrors/sq/SQLitePCL.raw SQLitePCLRaw 是一款 .N…

Qwen-VL多模态大模型LoRA微调实战:从原理到部署

Qwen-VL多模态大模型LoRA微调实战:从原理到部署

2026/8/27 16:28:08

简介:大语言模型(LLM)的微调是将其适配到特定领域任务的关键技术。其核心原理是通过调整模型参数,使其在保留通用知识的同时,学习特定数据的分布。LoRA(Low-Rank Adaptation)作为一种高效的参数…

RepVGG:通过重参数化实现训练复杂与推理高效的CNN架构设计

RepVGG:通过重参数化实现训练复杂与推理高效的CNN架构设计

2026/8/27 16:28:08

1. 从“多分支”到“单路”:RepVGG为何要“返璞归真” 如果你在2020年前后关注过计算机视觉领域,尤其是图像分类和检测任务,可能会对当时一个“反直觉”的现象印象深刻:大家都在追求更复杂、更深层的网络结构,比如ResN…

雷蛇设备风扇控制指南:3 个配置修正 FanControl 曲线

雷蛇设备风扇控制指南:3 个配置修正 FanControl 曲线

2026/8/27 16:18:08

雷蛇设备风扇控制指南:3 个配置修正 FanControl 曲线 【免费下载链接】FanControl.Releases This is the release repository for Fan Control, a highly customizable fan controlling software for Windows. 项目地址: https://gitcode.com/GitHub_Trending/fa/…

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

2026/8/27 11:10:02

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

2026/8/27 7:25:23

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

2026/8/26 17:50:58

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

Go语言构建企业级AI服务网关:统一管理英伟达等AI接口调用

Go语言构建企业级AI服务网关:统一管理英伟达等AI接口调用

2026/8/27 0:07:12

1. 项目概述:从零构建一个企业级的AI服务网关 最近在帮一个做内容审核的团队做技术架构升级,他们原来的业务里,每天有几十万张图片和短视频需要过审,最初是接了几个开源的AI模型自己部署,但效果和性能一直不太稳定。后…

LeetCode Hot100(51-60)算法精解与面试技巧

LeetCode Hot100(51-60)算法精解与面试技巧

2026/8/27 0:07:12

1. 题目背景与核心价值"hot100(51-60)"这个标题看起来像是某个编程题库或算法练习集中的一组题目编号。在技术社区中,类似命名通常指向LeetCode、牛客网等平台的热门题目集合。作为刷过300题的算法老手,我理解这类题目的核心价值在于&#xff…

CRC校验实战:从模2除法到HJ212协议排错

CRC校验实战:从模2除法到HJ212协议排错

2026/8/27 0:07:12

1. 为什么一个“校验码”能扛住工业现场90%的数据 corruption? 你有没有遇到过这样的场景:嵌入式设备通过RS-485上传温湿度数据,上位机偶尔收到一帧乱码——温度显示成-273℃,湿度跳到999%,但串口波形看起来完全正常&a…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/22 2:02:26

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/26 18:07:30

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/26 17:57:52

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…