# ARL-Next **Repository Path**: tajang/ARL-Next ## Basic Information - **Project Name**: ARL-Next - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-07-07 - **Last Updated**: 2026-07-07 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README
# ARL-Next **自动化资产侦察与漏洞监控平台**

Docker Python Vue


--- ## 💡 什么是 ARL-Next? **ARL-Next** 是 ARL (资产侦察灯塔) 的现代化重构版本,旨在为安全团队提供**极简、高效的自动化资产发现与漏洞监控方案**。 针对传统安全工具环境配置繁琐、代码高度耦合、二次开发困难等历史包袱,ARL-Next 进行了彻底的底层重构,其核心亮点在于: * **底层引擎全面换代**:淘汰已停更的老旧组件(如 PhantomJS),平滑迁移至 Chrome for Testing + Puppeteer,并全面升级至最新的 Nuclei 漏洞引擎。 * **一站式业务闭环**:打通从“**企业边界查询 (ICP/TYC) ➔ 资产拓扑发现 ➔ 指纹识别 ➔ 自动化漏洞打点**”的全链路。 * **极简部署与 AI 友好二开**:后端与中间件全栈容器化,前端彻底解耦(Vue 3)。告别环境依赖地狱,实现极低门槛的二次开发,非常适合由 AI 辅助进行功能魔改。 --- ## 📸 界面预览 * **全局仪表盘**:直观呈现资产分布、任务状态与实时日志,全局安全态势一目了然。
仪表盘
* **企业资产查询**:内置 ICP 备案与天眼查查询,快速摸清企业资产边界(网站/APP/公众号等),支持一键下发自动化扫描任务。
ICP备案查询
* **任务管理**:精细化的任务调度与状态追踪,支持多维度过滤;新增优化的插件分类与资产分组视图,交互更直观。
任务新建

任务管理
* **系统设置**:支持 Web 端热更新扫描字典、灵活调整任务并发,以及配置多渠道(钉钉/飞书/企微/邮件/Webhook)告警推送,并提供一键连通性测试。
系统设置
--- ## 🏗️ 架构设计 ARL-Next 采用清晰的微服务架构设计,各模块职责明确: 1. **展示层 (Frontend)**:基于 Vue 3 + Vite 构建,负责用户交互与数据可视化。 2. **业务 API 层 (Backend)**:基于 Flask,负责接收前端指令、鉴权,并调度底层任务(包含已规范化整合至此的 ICP_Query 等独立模块)。 3. **消息中间件 (Broker)**:采用 **RabbitMQ**,负责高效可靠地分发并解耦庞大的异步扫描任务。 4. **异步执行层 (Workers)**:Celery 分布式集群(含普通 Worker、GitHub 监控、定时调度器),专门执行耗时的漏洞扫描和资产收集。 5. **持久化存储 (Database)**:使用 **MongoDB**,承载海量扫描结果与大宽表资产数据的落地。 --- ## 🚀 部署指南 ### 推荐部署方案:前端本地 + Docker 后端源码 **适用对象**:二次开发者、安全研究人员。 **方案优势**:后端全套服务(API / Worker / ICP 服务 / 数据库 / MQ)运行在 Docker 容器中,且**通过代码卷挂载实现修改即时生效**。前端在本地 Vite 环境独立运行并代理请求,彻底解耦,体验丝滑。 > **前置条件**:已安装 [Docker Desktop](https://www.docker.com/products/docker-desktop/) 和 [Node.js](https://nodejs.org/)(附带 npm),并全局安装 pnpm:`npm install -g pnpm` --- #### 第一步:构建并启动后端开发环境 ```bash # 克隆代码 git clone https://github.com/owl234/ARL-Next cd ARL-Next # 首次构建后端开发镜像(内置所需底层引擎,耗时约 10~20 分钟) # 此后只要 Dockerfile.dev 不变,无需重复 build docker-compose -f docker-compose.dev.yml build # 一键启动全部后台服务 docker-compose -f docker-compose.dev.yml up -d ``` > **说明**: > 1. `docker-compose.dev.yml` 会将本地项目目录挂载入容器,修改后端 Python 代码后,服务会自动热重载。 > 2. 容器启动时会自动重置/注入默认管理员账号,账号密码为:`admin` / `arlpass`。 > 3. 容器内的服务已为您自动映射好宿主机端口(API -> `5001`,Mongo -> `27018`,RabbitMQ -> `5673`,ICP 查询 -> `16182`),完全不影响本地环境。 --- #### 第二步:确认前端 API 代理配置 后端 API 默认映射到宿主机 `5001` 端口。请确认 `frontend/vite.config.js` 中的代理指向正确: ```js // frontend/vite.config.js proxy: { '/api': { target: 'http://127.0.0.1:5001', changeOrigin: true, } } ``` --- #### 第三步:启动前端开发服务器 ```bash cd frontend # 首次安装依赖 pnpm install # 启动 Vite 开发服务器(支持热重载) pnpm run dev ``` 启动后访问控制台打印的本地地址(默认 `http://localhost:5173`,若端口占用则顺延)即可登录系统。 > **HTTPS 证书(可选)**:如需开启 HTTPS 以避免浏览器的各种安全拦截(如 Web Worker 限制等),可使用 `mkcert localhost` 生成本地证书,并将 `localhost.pem` 与 `localhost-key.pem` 放置于项目根目录 `certs/` 下,Vite 开发服务器检测到后会自动读取并开启 HTTPS (`https://localhost:5173`)。 --- #### 常用开发管理命令 ```bash # 查看所有容器状态 docker-compose -f docker-compose.dev.yml ps # 实时查看后端主服务(API、Worker)的混合日志 docker-compose -f docker-compose.dev.yml logs -f arl-web arl-worker # 停止开发环境(不丢失数据) docker-compose -f docker-compose.dev.yml down ``` --- ## 🗄️ 数据库直连指引 (可选) 开发期间如需直连数据库查看数据,可使用以下参数(如果是通过 Docker 启动,需确保暴露了相应端口): **MongoDB 核心数据库** * **Host:** `127.0.0.1` * **Port:** `27018` * **认证库 (Database):** `admin` *(业务数据均存储在 `arl` 数据库中)* **RabbitMQ 消息队列** * **Host:** `127.0.0.1` * **Port:** `5673` * **认证:** `admin` / `admin` --- ## 📅 未来计划 (Roadmap) * [ ] **撰写完整使用手册**:提供详细的从部署到实战的操作指南。 --- ## 🤝 致谢 * **ARL-Next** 核心引擎是基于开源项目 [ARL (Asset Reconnaissance Lighthouse) 资产侦察灯塔](https://github.com/TophantTechnology/ARL) 进行现代化重构的增强版本。 * 本项目集成的 **企业资产查询 (ICP 等)** 模块,其核心逻辑基于优秀的开源项目 [ICP_Query](https://github.com/HG-ha/ICP_Query) 进行二次开发。 * 在二次开发和重构的过程中,本项目也参考并借鉴了以下优秀的 ARL 衍生开源项目: * [Aabyss-Team/ARL](https://github.com/Aabyss-Team/ARL) * [adysec/ARL](https://github.com/adysec/ARL) 我们对原 ARL 团队及 ICP_Query 作者为开源安全社区做出的巨大贡献表示最诚挚的感谢!ARL-Next 也将秉持开源互助的初心,持续为信息安全社区贡献力量。 --- ## ⚠️ 声明与免责 本工具仅面向合法授权的企业安全建设、SRC 漏洞挖掘以及安全研究学术交流。 使用本工具进行资产扫描与漏洞探测时,请务必遵守当地法律法规(如《中华人民共和国网络安全法》)及目标平台的测试范围规定。未经授权对目标进行探测属非法行为。使用者因使用本工具造成的任何直接或间接的法律责任与后果,由使用者自行承担,项目作者及贡献者不负任何连带责任。 --- ## 💬 问题反馈与交流 在使用过程中如遇到 Bug、有新的功能建议,或是想探讨安全开发与红蓝对抗技术,欢迎通过 GitHub Issues 提交反馈。 同时也欢迎通过以下微信与我联系交流:
WeChat Contact
--- ## 🌟 Star History **⭐ 如果本项目为你的安全工作带来了便利,不妨点个 Star 支持一下!** Star History Chart