工作流设计器
TestNet 内置专业级 FlowEditor 工作流设计器,结合了 CodeMirror 6 高性能编辑器与可视化 DAG 拓扑验证面板,支持 JSON Schema 实时校验、循环依赖检测、模拟/真实调试运行以及一键任务调度。
一、 工作流创建与预置模板导入
进入菜单 「自动化」->「工作流」,支持多种方式创建工作流:
- 从商店一键安装:点击顶部「DSL 商店」,官方仓库内置 8 款开箱即用的工作流(如:Full Asset Discovery、Domain Recon Pipeline、Full Auto Scan、Web Attack Surface),点击「安装」即可秒级拉取最新 YAML 合约。
- 可视化新建:点击右上角「新建工作流」,编辑器会自动载入符合 vNext 规范的基础模板骨架。

二、 在线编辑器与实时诊断
FlowEditor 提供了媲美专业 IDE 的智能辅助能力:

1. 实时语法诊断
- JSON Schema 实时校验:输入过程中,编辑器后台通过 Schema 引擎即时校验字段合法性,错误的键名或缺少必填字段(如
kind、metadata、spec.nodes)将以红色波浪线高亮标出。 - DAG 拓扑成环检测:实时检测是否存在互相依赖导致的死锁闭环。
2. 调试运行(模拟 / 真实)
在将工作流正式下发到扫描节点前,可先验证 DSL 的解析逻辑与数据流是否正确:
- 点击编辑器上方的 「调试运行」,打开执行测试弹窗;
- 模拟执行(Mock):可选择粘贴工具的原始输出样例(留空时系统按输出 Schema 自动生成),验证各节点的输出解析与下游参数组装是否符合预期;
- 真实执行(Real):以真实目标(如
example.com)发起一次实际调度,在结果面板逐步查看各节点执行状态与解析产物。
三、 执行调度与目标解析
工作流有两种启动入口:
- 在「工作流管理」列表中点击目标工作流行操作里的「运行」;
- 在设计器中点击「调试运行」。
两者都会打开执行测试弹窗(ExecuteTestModal):
1. 目标输入
- 以资产 JSON 形式输入目标(如单个主域名、域名列表或 IP 网段),并声明资产类型;
- 支持「从历史任务快速填入」,直接复用此前执行过的输入。
2. 节点亲和与目标解析
- 触发执行后,工作流内置的
TargetResolverEngine会按各节点的输入绑定与资产类型解析目标,将子资产自动组装为标准输入信封(Asset Envelope); - 任务由服务端调度至在线扫描节点执行,节点的执行能力(Docker/HTTP/DNS/TCP)决定可承接的工具;如需节点分工,可配合 节点工具白名单 收窄各节点可拉取的工具范围。
确认启动后,系统自动在后台完成 DAG 编译与实例化,可在 运行中心 实时追踪 ANSI 日志与执行进度。