工具配置与同步
TestNet 通过工具商店管理扫描工具、配置默认参数并同步配置文件。
一、 工具商店与在线升级
在 「工具管理」->「工具列表」 右上角点击 「商店」 即可打开工具商店:

操作步骤
- 进入「工具管理」→「工具列表」
- 点击右上角「商店」打开抽屉面板
- 浏览或搜索需要的工具(支持按分类筛选)
- 点击「安装」将工具加入本地工具库
- 已安装工具如有新版本,商店会显示「更新」按钮,点击即可生效,无需重启服务
内置工具
平台预置了 24 个安全工具,涵盖子域名枚举、端口扫描、漏洞探测、Web 指纹等场景。详见内置工具列表。

二、 工具编辑与运行时参数
点击列表中工具的 「编辑」 打开工具编辑器(CodeMirror + JSON Schema 实时校验),可维护工具 DSL:
- 超时与重试:在
runtime.timeoutSeconds中设置单次执行最大耗时;工作流节点与运行实例层面另有maxRetries重试配置; - 资源限额:Docker 类型工具可在
runtime.docker中声明资源与网络等运行参数; - 参数默认值:在
spec.params中为每个参数设定defaultValue,调度时可被运行参数临时覆盖。
三、 配置文件远端同步
对于需要外部规则库或配置字典的工具(如 Nuclei 模板、字典文件、API 密钥文件等),TestNet 提供配置文件远端同步功能:
操作步骤
- 进入「**配置文件管理」**菜单
- 点击「新增」上传或在线编写配置文件
- 保存后系统自动记录版本
- 在工具的执行配置中引用该配置文件
- 扫描节点执行任务时会自动校验并同步最新版本
版本一致性
所有扫描节点执行同一工具时,配置文件始终保持一致,节点会自动拉取最新版本。

相关文档
- 工具概述 — 工具分类与能力总览
- 内置工具 — 24 个预置安全工具说明
- 工作流 DSL 参考 — 在工作流中引用工具
- 扫描节点安全 — 沙箱与配置文件挂载安全策略