技术架构
这一栏从工程角度拆解 ARTEX:它由哪些部分组成,智能体之间如何协同,大模型和真实工具又是怎么接进来的。
本栏目的所有描述都停留在概念与结构层面——「它是什么、各部分负责什么」,参照安全厂商公开分析的口径,不展开「如何用它去攻击一个目标」。目的是让读者理解它的运行方式,从而在检测与防御一栏看懂它会留下哪些痕迹。
本栏目文章
- 整体架构:Go 单体后端内嵌 Next.js 前端,加 PostgreSQL;自托管部署与可观测性设计。
- norma 智能体 SDK:支撑智能体能力的底层库,分为 agentcore、tool、permission、harness、memory、transcript 等模块。
- 规划器与工作智能体:双图架构、规划器的共享任务清单、工作智能体之间的进程级信息交换。
- 模型接入与工具链:如何接入 Claude / GPT / DeepSeek 等模型,内置了哪些工具,以及审批与人在环机制。
一张速写
text
┌─────────────────────────────────────────────┐
│ ARTEX(Go 单体,自托管) │
│ │
用户/浏览器 ─┤ Next.js 前端(内嵌) ←→ Go 后端 │
│ │ │
│ norma 智能体 SDK │
│ ┌────────┴────────┐ │
│ 规划器(Planner) 工作智能体(Worker×N) │
│ │ 共享任务清单 │ 进程级信息交换 │
│ └────────┬────────┘ │
│ │ │
│ 外部大模型(Claude/GPT/DeepSeek) │
│ 真实工具(nmap/ripgrep/HTTP/shell) │
│ │ │
│ PostgreSQL(任务/发现/资产/流量)│
└─────────────────────────────────────────────┘
▲
ScopeSentry 资产同步这张图只为建立直觉,细节见后续各篇。