Faraday安全测试平台v5.12.0版本发布:批量工作区更新与性能优化
Faraday是一款开源的集成化测试平台,它通过将多种工具集成到一个统一的界面中,帮助团队更高效地进行问题管理和测试工作。该平台支持自动化扫描、问题管理、报告生成等功能,是工程师进行测试的得力助手。
核心功能更新
批量工作区更新功能
本次发布的v5.12.0版本新增了工作区的批量更新功能。在测试过程中,团队通常需要管理多个工作区,每个工作区可能对应不同的项目或测试目标。以往需要逐个更新工作区设置,效率较低。
新版本通过引入批量更新API,允许用户一次性对多个工作区进行统一配置更新。这一改进显著提升了大规模测试项目的管理效率,特别是在以下场景中尤为实用:
- 同时更新多个项目的扫描策略
- 批量修改工作区的访问权限
- 统一调整多个测试环境的配置参数
代理调度器计数接口
另一个重要新增功能是针对代理调度器的计数接口。在分布式测试环境中,Faraday平台通常需要管理多个代理调度器(Agent Schedulers),这些调度器负责协调不同位置的扫描代理执行测试任务。
新版本提供了专门的API端点来统计当前活跃的代理调度器数量,使管理员能够:
- 实时监控分布式测试环境的规模
- 了解系统负载情况
- 做出合理的资源分配决策
重要问题修复
会话超时设置修复
本次版本修复了一个关于会话超时设置的bug。在之前的版本中,当管理员将会话超时时间设置为小于1的值时,系统无法正确处理这一配置,导致超时机制失效。
修复后,系统现在能够正确识别和处理所有有效的超时时间设置,包括:
- 短时间会话(小于1分钟)
- 长时间会话(数小时或更长)
- 即时过期(设置为0)的特殊情况
这一修复增强了平台的稳定性和灵活性,使管理员能够根据实际策略精确控制用户会话的有效期。
部署选项
Faraday v5.12.0提供了两种主流Linux发行版的安装包:
- Debian/Ubuntu系统的.deb包
- RHEL/CentOS系统的.rpm包
这些预编译包简化了在生产环境中的部署流程,用户可以根据自己的服务器环境选择合适的安装方式。
总结
Faraday v5.12.0版本通过引入批量工作区管理和代理调度器监控功能,进一步提升了大规模测试项目的管理效率。同时修复的会话超时问题也增强了平台的稳定性和可靠性。这些改进使得Faraday平台在复杂的企业测试场景中表现更加出色,为团队提供了更加强大的工具支持。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0172
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook095
Step-3.7-FlashStep-3.7-Flash是一个拥有 1980 亿参数的稀疏混合专家(MoE)视觉语言模型,由 1960 亿参数的语言主干网络和 18 亿参数的视觉编码器组合而成,具备原生图像理解能力。Python00
BitCPM-CANN-8BBitCPM-CANN 是首个基于华为昇腾 NPU 原生构建的端到端 1.58 位(三值化)大语言模型训练系统。该系统将量化感知训练(QAT)集成到 Megatron-LM 框架中,并结合 MindSpeed 加速,覆盖了从自定义三值算子到基于昇腾 910B 的分布式并行训练的完整训练栈。Python00
MiniCPM5-1BMiniCPM5-1B,这是 MiniCPM5 系列的首款模型。它是一个专为端侧、本地部署和资源受限场景打造的 10 亿参数密集型 Transformer 模型,达到了 10 亿参数级开源模型的 SOTA 水平Jinja00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0239