
一台服务器上运行 60 个容器
一个裸金属服务器运行数十到数百个 Hoody 容器。KSM 和 BTRFS 去重使边际成本接近零。
每个周日早 7 点,一条 hoody-cron 条目在一个全新容器里唤醒一个 hoody-agent。智能体的提示词:像恶意用户那样行动。它探测登录表单、模糊测试 API、试探限流——对着一份生产快照,而不是生产本身。9 点之前它把发现报告写到一个 URL。
这份报告里的每一行都来自一次真实的周日运行 · 点击展开
三次顺序的 HTTP 调用。cron 条目触发对生产的一次快照,接着以攻击提示词在快照上派生一个智能体容器,智能体退出时把报告 PUT 到一个 URL。两个周日之间没有长期运行的基础设施。
三块——Cron、Container Snapshots、Agent 服务——已经在 Kit 里。把它们连起来就是一段 shell 脚本。没有所谓的金丝雀平台要装。
两个小时,从头到尾。智能体把自己的提示词当 runbook 读。每条发现都附着可复现的步骤,周一来读的工程师一分钟内就能验证。
Cron 触发。runner 脚本 POST 到 snapshots 端点,接着 POST 到 agent 服务。一个 canary-2026-05-03 别名被创建。
智能体打开 hoody-browser,对着快照 URL。从 OpenAPI 规范和首页链接枚举路由,搭出表面地图。
依次跑 OWASP top 20:SQLi、XSS、IDOR、SSRF、竞态条件、限流绕过。每次有风险的请求之前,智能体都会做一次子快照,以免破坏性 payload 污染后续测试。
每条非错误响应都会得到一个严重程度、一个复现配方和一个建议的修法。智能体能用第二次请求自我验证的发现会拿到一个置信度分。
报告 PUT 到 /canary/last-sunday.html。容器被销毁。Cron 退出码 0。下一次条目要等七天后才会触发。
周日早晨的两小时产出一份团队能端着咖啡读的静态报告。没有要登录的仪表盘,也没有要看着干活的智能体。
渗透测试者不能让一个智能体在生产上撒野。有了 Container Snapshots,智能体拿到的是一份可以随便破坏的精确克隆——而生产从未感知。
智能体攻击的快照是生产文件系统和配置的写时复制克隆。一次成功的利用修改的是克隆,而不是活的容器。智能体退役时,克隆也跟着退役。
快照保留三十天。报告里的复现步骤指向一个快照 URL,工程师周一可以对着智能体周日看到的同一份状态重跑任意 payload。
当智能体提交一千条垃圾 payload 时,它们落进一个反正会被丢掉的数据库。没有关于幽灵用户的支持工单、没有意外退到真实账户的款、没有审计日志里堆满智能体的实验。
「我们应该给应用做渗透测试」的标准答案是一份 4 万美元的年度合同,覆盖别人日历上的两周。金丝雀每个周日跑一次,代价就是一个 cron 条目。
外部渗透团队两段两周窗口的 scope、扫描、写一份你只读一次的 PDF。等下一份合同启动时,发现已经过期六个月了。
一个托管的 Hoody Cron 条目。一段简短的 shell 脚本。快照活三十天。容器存在两小时。没有公司要雇,也没有日历要协调。
成本框定。$40k 是中端市场常见的渗透测试合同价,不是 Hoody 报价。金丝雀的实际成本是智能体和快照每个周日消耗的几个小时计算资源。
每个周日早晨,一个智能体通过试着搞垮你建的东西来挣它的工钱。
想对自家产品持续施加对抗压力时的标准工具。每一种都向你收取一份合同、一个平台席位或一个赏金市场的费用。金丝雀只向你收一行 cron。
接好 cron、把它指向一份快照、给智能体它的提示词——周一端着咖啡读发现报告。