
引言AI 再聰明也需要一雙“會動手”的手設想這樣一個場景你部署了一個 Hermes 智能體給它下達了“對目標 192.168.1.0/24 進行端口掃描”的指令。Hermes 的推理能力很強它知道應該調用nmap。但下一秒終端報錯command not found: nmap這就是 AI 滲透測試最真實、也最容易被忽視的困境——AI 再聰明也得有趁手的工具。Hermes 本身是一個智能體框架它負責“想”和“決策”但執行具體的安全測試動作依賴的是操作系統里安裝的各類滲透工具。如果沒有一個預裝好工具的底層環境Hermes 就像一個被綁住雙手的頂級黑客空有滿腦子的攻擊思路卻無從下手。那么什么樣的環境最適合作為 Hermes 的“工具箱”答案很明確Kali Rolling。一、為什么選擇 Kali Rolling 作為 Hermes 的 Docker 鏡像1.1 Kali Rolling滲透測試工具的“標準答案”Kali Linux 是業內公認的滲透測試發行版預裝了超過 600 款安全工具覆蓋信息收集、漏洞掃描、漏洞利用、密碼攻擊等全鏈路。對于 Hermes 這樣的 AI 智能體來說Kali 提供了一個開箱即用的工具生態——nmap、ffuf、sqlmap、Metasploit 等核心工具全部預裝無需逐個安裝配置。而Kali Rolling作為 Kali 的滾動發行版其獨特之處在于每一個軟件包都持續向 Debian 正在 staging 的最新版本演進。這意味著你永遠使用的是最新版本的安全工具——當安全社區發布新的漏洞檢測模塊或掃描器更新時Kali Rolling 用戶總能在第一時間獲取。一句話總結Kali Rolling 讓 Hermes 從“有腦無手”變成“腦手兼備”而且這雙手永遠握著最新、最鋒利的武器。1.2 Kali Rolling 官方 Docker 鏡像的版本優勢Kali 官方在 Docker Hub 上提供了kalilinux/kali-rolling鏡像。截至 2026 年 Q2Kali Rolling 已更新至2026.2 版本搭載Linux 內核 6.19并新增了 9 款安全工具。更重要的是Kali 2026.2 在基礎設施層面做了重大優化——預構建的 VM 鏡像移除了約 300MB 的圖形固件initrd 從約 200MB 縮減至 60MB啟動速度提升約 3 倍。這些優化同樣惠及 Docker 鏡像讓容器啟動更加迅捷。官方 Kali Docker 鏡像默認是最小化安裝不包含完整的kali-linux-headless元包需要用戶自行安裝所需工具。這正是我們接下來要解決的問題——在拉取純凈鏡像后如何高效地配置環境和安裝工具。二、拉取 Kali Rolling Docker 鏡像與換源2.1 拉取官方 Kali Rolling 鏡像# 拉取官方 Kali Rolling 鏡像 docker pull docker.io/kalilinux/kali-rolling如果國內拉取速度慢可以配置 Docker 鏡像加速器如阿里云、中科大鏡像站。2.2 啟動容器并換源拉取下來的 Kali 鏡像使用的是官方國外源在國內網絡環境下下載速度極慢。因此進入容器后的第一件事就是更換國內鏡像源。第一步啟動容器并進入交互式 Shelldocker run --tty --interactive kalilinux/kali-rolling此時你會進入容器的 root shell。第二步備份原有源配置cp /etc/apt/sources.list /etc/apt/sources.list.bak第三步更換為國內鏡像源Kali 2026.2 版本開始APT 源配置逐步遷移至新的deb822格式/etc/apt/sources.list.d/kali.sources。為了兼容性推薦同時配置兩種格式方式一傳統格式兼容性最好編輯/etc/apt/sources.list清空內容后粘貼以下任一源# 阿里云源推薦 deb https://mirrors.aliyun.com/kali kali-rolling main non-free contrib deb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib # 或清華大學源 deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free deb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free方式二deb822 新格式適配 Kali 2026.2創建或編輯/etc/apt/sources.list.d/kali.sourcesTypes: deb deb-src URIs: https://mirrors.aliyun.com/kali Suites: kali-rolling Components: main non-free contrib Signed-By: /usr/share/keyrings/kali-archive-keyring.gpg第四步更新軟件源apt update #如果遇到公鑰缺失錯誤可執行 apt-key adv --keyserver keyserver.ubuntu.com --recv-keys ED65462EC8D5E4C5 apt update注意non-free和contrib組件必須保留否則安裝某些依賴非自由固件的工具會失敗。2.3 安裝基礎工具包官方 Kali Docker 鏡像默認是極簡版本需要安裝kali-linux-headless來獲取核心滲透工具集apt update apt install -y kali-linux-headless這個源包會安裝 Kali 最核心的命令行滲透測試工具是 Hermes 智能體執行滲透任務的基礎。三、Hermes 如何部署在 Docker 中并指定 Kali 鏡像Hermes Agent 與 Docker 的協作有兩種模式模式一Hermes 運行在 Docker 容器中模式二Hermes 運行在宿主機通過 Docker Backend 在 Kali 容器中執行命令推薦3.1 模式一Hermes 在 Docker 中運行 指定 Kali 鏡像作為執行環境這種模式下Hermes 自身運行在一個容器中但每條命令都在一個獨立的、持久的 Kali Docker 沙箱容器中執行。Hermes 的數據配置、API 密鑰、會話、技能、記憶全部掛載在宿主機的~/.hermes目錄下容器本身是無狀態的。第一步創建數據目錄mkdir -p ~/.hermes第二步首次運行并執行設置向導docker run -it --rm \ -v ~/.hermes:/opt/data \ -e HERMES_BACKENDdocker \ -e HERMES_DOCKER_IMAGEkalilinux/kali-rolling \ nousresearch/hermes-agent setup這會進入設置向導提示你輸入 API 密鑰并寫入~/.hermes/.env。只需執行一次。第三步后臺運行 Hermes 網關配置完成后將容器作為持久網關在后臺運行docker run -d \ --name hermes \ --restart unless-stopped \ -v ~/.hermes:/opt/data \ -p 8642:8642 \ -e HERMES_BACKENDdocker \ -e HERMES_DOCKER_IMAGEkalilinux/kali-rolling \ nousresearch/hermes-agent gateway run3.2 模式二通過環境變量或配置文件指定 Kali 鏡像Hermes 支持通過環境變量或配置文件來指定 Docker Backend 使用的鏡像。方式一環境變量推薦在docker run命令中設置-e HERMES_BACKENDdocker -e HERMES_DOCKER_IMAGEkalilinux/kali-rolling # 或使用自定義鏡像 -e HERMES_DOCKER_IMAGEmy-registry/my-kali:latest方式二配置文件在~/.hermes/config.yaml中顯式聲明backend: type: docker docker: image: kalilinux/kali-rolling container_name: hermes-kali keep_container: true3.3 交互式啟動測試/調試場景如果想直接進入 Kali 容器進行手動測試或調試# 直接進入 Kali 容器 docker run --tty --interactive kalilinux/kali-rolling # 或進入已配置好源的容器 docker run --tty --interactive my-kali-image四、工具推薦參考 red-run 和 aiscan 的核心工具清單確定了 Kali Docker 鏡像作為 Hermes 的執行環境后下一個問題是Hermes 具體需要哪些工具參考兩個優秀的開源 AI 滲透測試項目——red-runAI 團隊化安全評估平臺和aiscan160 行 Agent 循環驅動的安全掃描引擎——我們可以提煉出一份精悍實用的核心工具清單。4.1 信息收集與偵察類工具用途說明nmap端口掃描、服務識別、OS 檢測滲透測試“瑞士軍刀”masscan大規模快速端口掃描適用于大范圍 IP 段掃描subfinder子域名枚舉攻擊面發現必備httpxHTTP 服務探測與指紋識別快速識別 Web 服務4.2 Web 應用測試類工具用途說明ffufWeb 目錄/參數模糊測試速度快、功能強大nuclei模板化漏洞掃描7000 漏洞模板katanaWeb 爬蟲資產發現與路徑遍歷sqlmapSQL 注入自動化檢測注入測試標配4.3 漏洞利用類工具用途說明metasploit-framework漏洞驗證與利用框架漏洞驗證階段核心searchsploit漏洞 EXP 檢索快速查找已知 EXP4.4 密碼與認證類工具用途說明hydra弱口令爆破網絡登錄爆破標配legba多協議憑證暴力破解與密碼噴灑Kali 2026.2 新增工具這些工具在 Kali Rolling 中全部預裝或通過kali-linux-headless元包安裝開箱即用。核心原則是只選攻擊面探測與漏洞驗證階段最核心的十幾款工具避免陷入 600 工具的選擇困境。六、總結把 Kali Rolling 打包成 Docker 鏡像作為 Hermes 的后端執行環境本質上是在解決一個核心問題讓 AI 智能體擁有執行安全測試的“雙手”。Kali Rolling提供了最完整、永遠最新的滲透工具生態Docker提供了隔離、輕量300-500MB 內存、可移植的運行環境Hermes提供了決策與推理的“大腦”三者結合構成了一個AI 驅動的、開箱即用的自動化滲透測試系統。參考 red-run 和 aiscan 的工具清單你可以精準鎖定最核心的十幾款工具避免陷入“600 工具不知從何下手”的選擇困境。一句話給 Hermes 一個配置好國內源的 Kali Rolling Docker 容器它就從一個“會說話的 AI”變成了一個“會動手的黑客”——而且這雙手永遠握著最新、最鋒利的武器。