0xAF-Re 架构总图

一个终端优先的 RE Agent:Go 宿主把规划、执行、研究路由到不同模型座位, 必要时收窄 workflow 上下文,并把证据收集留在本地工具和可审计 transcript 中。

0xAF-Re 架构总图 终端入口连接 Go 宿主,宿主将角色 prompt 经 workflow 和策略闸门路由到 providers 与本地逆向工具。 终端入口 REPL / CLI / TTY /scan /r2 /queue /workflow /model /prompt edit 角色 运行中改道 0xAF-Re 宿主 · 静态 Go 二进制 状态机、本地策略、流式遥测、内置 prompts 与 skills Prompt + 配置 角色 system prompts provider/model 路由 项目或 home 覆盖 Agent Loop role -> provider -> model 压缩上下文,流式事件 工具结果回灌到下一轮 实时 HUD role/provider/model plan 行与任务状态 token、耗时、工具 trace 队列 + 编辑 运行中追加任务 执行前编辑/取消 展开/折叠任务输出 不用重启当前轮 Workflow 模式 off / auto specialist 路由 caveman 证据包 plan -> 隔离 executor 策略闸门 工作区范围读取 写盘/联网需批准 敏感路径检查 不安全任务直接拒绝 Provider 座位 运行中可切换 adapter Planner 规划 Codex / GPT Cyber DeepSeek / 自定义 Executor 执行 Claude Code / CVP CLI/API providers 负责工具调用 Researcher 研究 Grok / notes / docs 背景上下文 /planner /executor /researcher /model 角色 模型名 本地证据层 先在磁盘上收集事实,再总结回 agent loop 快速本地工具 scan, hex, entropy, carve, apk 逆向工具链 r2, Ghidra, JADX, angr, Frida 实验 + 抓包 Unicorn, unidbg, Burp, mitmproxy 记录与知识 JSONL sessions, artifacts, skills 图例 用户入口 / 界面 agent 运行时 / providers workflow 与本地工具 策略与审批 设计:拆分意图、执行与证据,让 RE 工作保持可见、本地、可改道。

终端优先的 loop

REPL 是产品主界面:prompt 队列、任务展开、斜杠命令和 shell escape 共用同一套工作区策略。

可组合模型座位

Planner、executor、researcher 是独立座位;不用重编译,就能分别指向不同 provider 和模型。

Workflow 上下文收敛

Specialist route 保留完整 RE 语境;caveman 把任务拆成有边界的 planner packet 和隔离只读 executor。

本地证据治理

文件事实来自受限本地工具;写盘、联网、敏感路径和破坏性命令都会经过显式策略闸门。