Skip to content

工作流设计器 ​

TestNet 内置专业级 FlowEditor 工作流设计器,结合了 CodeMirror 6 高性能编辑器与可视化 DAG 拓扑验证面板,支持 JSON Schema 实时校验、循环依赖检测、模拟/真实调试运行以及一键任务调度。


一、 工作流创建与预置模板导入 ​

进入菜单 「自动化」->「工作流」,支持多种方式创建工作流:

  1. 从商店一键安装:点击顶部「DSL 商店」,官方仓库内置 8 款开箱即用的工作流(如:Full Asset Discovery、Domain Recon Pipeline、Full Auto Scan、Web Attack Surface),点击「安装」即可秒级拉取最新 YAML 合约。
  2. 可视化新建:点击右上角「新建工作流」,编辑器会自动载入符合 vNext 规范的基础模板骨架。

FlowEditor 可视化设计器

二、 在线编辑器与实时诊断 ​

FlowEditor 提供了媲美专业 IDE 的智能辅助能力:

工作流编辑器

1. 实时语法诊断 ​

  • JSON Schema 实时校验:输入过程中,编辑器后台通过 Schema 引擎即时校验字段合法性,错误的键名或缺少必填字段(如 kind、metadata、spec.nodes)将以红色波浪线高亮标出。
  • DAG 拓扑成环检测:实时检测是否存在互相依赖导致的死锁闭环。

2. 调试运行(模拟 / 真实) ​

在将工作流正式下发到扫描节点前,可先验证 DSL 的解析逻辑与数据流是否正确:

  • 点击编辑器上方的 「调试运行」,打开执行测试弹窗;
  • 模拟执行(Mock):可选择粘贴工具的原始输出样例(留空时系统按输出 Schema 自动生成),验证各节点的输出解析与下游参数组装是否符合预期;
  • 真实执行(Real):以真实目标(如 example.com)发起一次实际调度,在结果面板逐步查看各节点执行状态与解析产物。

三、 执行调度与目标解析 ​

工作流有两种启动入口:

  • 在「工作流管理」列表中点击目标工作流行操作里的「运行」;
  • 在设计器中点击「调试运行」。

两者都会打开执行测试弹窗(ExecuteTestModal):

1. 目标输入 ​

  • 以资产 JSON 形式输入目标(如单个主域名、域名列表或 IP 网段),并声明资产类型;
  • 支持「从历史任务快速填入」,直接复用此前执行过的输入。

2. 节点亲和与目标解析 ​

  • 触发执行后,工作流内置的 TargetResolverEngine 会按各节点的输入绑定与资产类型解析目标,将子资产自动组装为标准输入信封(Asset Envelope);
  • 任务由服务端调度至在线扫描节点执行,节点的执行能力(Docker/HTTP/DNS/TCP)决定可承接的工具;如需节点分工,可配合 节点工具白名单 收窄各节点可拉取的工具范围。

确认启动后,系统自动在后台完成 DAG 编译与实例化,可在 运行中心 实时追踪 ANSI 日志与执行进度。

最近更新

基于 MIT 协议发布