产品简介
ARL-Next 是AI原生自动化资产侦察与漏洞监控平台,可自动发现企业多维资产、扫描漏洞并实时监控威胁情报,适用于安全团队和企业IT部门提升安全运维效率。

核心功能
- AI原生架构,支持MCP集成AI Agent进行对话式安全运营
- 多维资产闭环,深度集成ICP与天眼查自动挖掘企业资产
- 持续威胁监控,内置GitHub CVE漏洞追踪和代码泄露实时监控
- 微服务化引擎,升级Puppeteer和Nuclei提升扫描性能
- 极致部署运维,支持Docker一键部署、容器自愈、平滑热更新
快速开始
- 在Ubuntu/Debian服务器上安装Docker并执行一键部署脚本
- 运行bash start-prod.sh启动服务
- 访问https://服务器IP:5173,使用默认账号admin和密码arlpass登录
界面预览


与其他方案对比
| 对比项 | ARL-Next | 同类方案 |
|---|---|---|
| 部署便捷性 | 支持Docker一键部署,国内镜像加速,免环境配置 | 传统安全工具通常需要手动配置环境和依赖 |
| AI集成能力 | 原生MCP支持AI Agent接入,实现自动化调度和检索 | 其他方案通常无原生AI集成,需额外开发 |
| 情报整合深度 | 集成天眼查/ICP,自动关联多维资产并闭环管理 | 其他方案可能仅支持单一目标扫描,情报整合较弱 |
适合谁用
- 企业安全团队:用于自动化资产发现和漏洞扫描,监控威胁情报
- 安全研究人员:进行二次开发和安全研究,利用AI原生架构
- IT运维人员:在内网部署平台,持续监控企业资产安全
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/owl234/ARL-Next