yaklang/yakit:README に基づく導入ガイド
README、メタデータ、ライセンスに基づく yaklang/yakit の導入と確認ガイドです。
プロジェクトの範囲
yaklang/yakit の README はプロジェクトを「Cyber Security ALL-IN-ONE Platform」と説明しています。ここではリポジトリで確認できる事実だけを整理します。star 数やバッジは注目度の手掛かりであり、品質の証明ではありません。「Yakit 简介」には次の説明があります。基于安全融合的理念,Yaklang.io 团队研发出了安全领域垂直语言Yaklang,对于一些无法原生集成在 Yak 平台中的产品/工具,利用Yaklang可以重新编写他们的"高质量替代"。对于一些生态完整且认可度较高的产品,Yaklang能直接编译融合,并对源码进行必要修改,更好地适配Yaklang语言。对于一些不想写代码的安全从业者,Yakit会为Yaklang中所有的能力提供合适的GUI,随着版本更迭,GUI会更加成熟。。これは範囲の説明であり、本番検証の結果ではありません。
向いている用途
README の「项目架构」にある内容から、用途が合うかを先に判断できます。README 没有列出这一项具体能力。。目的が違うなら、人気だけで採用する理由にはなりません。プロジェクト名やコマンドは原文のまま残し、一次資料へ戻って用語を確認できるようにしています。 README には次の確認可能な項目もあります。README 没有列出这一项具体能力。。初回テストの材料にはなりますが、実際の環境での確認を省略する理由にはなりません。
動作の考え方
動作の説明は「核心技术:CDSL」など複数の箇所に分かれています。確認できる情報は次の通りです。CDSL 定义为 CyberSecurity Domain Specific Language,网络安全领域的专用编程语言;我们编写了一个栈虚拟机来承载这门图灵完备的语言的运行时状态。我们希望通过 "CDSL" 的手段来实现安全能力的融合和底层平台大统一。。書かれていない構成、性能、セキュリティを推測で補いません。導入時はディレクトリ、設定ファイル、release 履歴を確認してください。
インストールと初回起動
初回導入は README の入口から始めます。確認できるコマンドは次の通りです。 README 没有给出可直接复制的安装命令。 実行可能なコマンドがない場合は手順を作らず、「项目架构」で依存関係、待受ポート、初回設定を確認します。
設定と日常運用
日常運用は公式文書の範囲に限ります。「核心技术:CDSL」には为了让自主研发的安全领域 CDSL 更贴近实际使用场景,我们为 Yaklang 编写了 gRPC 服务器,并基于 gRPC 服务器构建了客户端 Yakit。 实际上就是通过 Yakit 的 GUI 去操控引擎的能力。Yakit 的 gRPC 服务器,让用户部署更加方便快捷,与平台无关,可选择远程部署或直接本地启动在主机中使用。とあります。設定、環境変数、権限、データ保存先は明記されたものだけを扱います。未記載の既定値は隔離環境で確認し、戻せる設定を保存してください。 同じ資料にはREADME 没有列出这一项具体能力。ともあります。
README で確認できる制約
制約も確認が必要です。現在の資料からは、yaklang/yakit の互換表、性能基準、サービス保証、長期サポートを確認できません。README の記載は「1. 可百分百替代 BurpSuite 的 MITM 劫持平台; 2. 难以复制的 MITM 被动扫描 GUI; 3. 嵌入 Yaklang 脚本来实现动态调试流量; 随时动态执行代码; 4. 全球第一个可视化的Web模糊测试工具,Web Fuzzer; 5. Yakit插件商店: 6. 可在渗透测试任何步骤内执行自定义的Yaklang脚本或插件 ... ...」です。不明点は採用記録の検証項目として残し、断定に変えないでください。