从单机工具箱到协同安全工作台
Redstone v1.1.0 正式发布。本次更新的重点不是单纯增加工具,而是完善个人账号、智能工作流和团队协作,让本地扫描、远程节点与团队数据能够在清晰的权限边界下统一使用。
官方网站同步更新
本次版本同步更新了 Redstone 官方网站,为账号与版本服务提供统一入口。现在可以直接在官网完成账号注册与登录、下载最新版客户端,并查看个人红宝石余额。
大家可积极签到,后期可使用红宝石兑换ESD、ESP的使用授权。
本次更新
- 全新个人中心:支持浏览器安全登录、系统凭据保存、每日签到与红宝石余额。
- Red★Star 全局智能体:支持独立会话、任务 TODO、工具调用轨迹,并可调用资产、渗透任务和 CTF 杂项工具。
- Pentest 任务统一:界面与 Red★Star 共用任务服务,可创建、启动、停止和读取任务结果。
- 资产与团队协作增强:支持本地/节点资产切换、站点资产、共享漏洞、在线成员、团队聊天,以及任务公开/私有控制。
- 笔记与终端体验完善:Regex Master 支持个人 Agent 云同步;SSH 文件管理器支持路径收藏和会话恢复。
- CTF 工具扩展:增加 QR、Base 系列、图片分析和 Morse 音频等实用能力。
当前架构
- Redstone Desktop:基于 Rust,负责主界面、本地数据和工作流调度。
- redstone-agent:个人远程节点,负责扫描任务与个人笔记同步。
- redstone-server:团队节点,负责成员、聊天、共享任务、资产和漏洞。
三个工具怎么选
三者不是互相替代的关系:redstone 是日常使用的完整桌面端,redstone-agent 和 redstone-server 是按需部署的服务节点。
| 主要模块 | redstone | redstone-agent | redstone-server |
|---|---|---|---|
| 产品定位 | 完整桌面工作台 | 个人远程节点 | 团队协作节点 |
| 图形界面 | 完整 | 不提供 | 不提供 |
| 扫描任务 | 本地执行、管理远程任务 | 执行个人远程扫描 | 执行团队扫描,支持公开/私有 |
| AI 与工具 | Red★Star、MCP、Repeater、Crypto、IR 等 | 不提供 AI 界面 | 不提供 AI 界面 |
| 笔记能力 | Regex Master 本地编辑与云同步 | 保存个人云笔记和图片 | 不负责个人笔记 |
| 资产与漏洞 | 本地管理、连接团队数据 | 无独立资产库 | 团队资产、漏洞与权限控制 |
| 团队协作 | 聊天、在线成员和管理入口 | 不提供 | 成员、聊天、在线状态与共享任务 |
| 身份验证 | 个人账号、节点配置 | 单一访问令牌 | 团队成员账号 |
| 适用场景 | 日常主力客户端 | 个人服务器或 VPS | 内网或团队服务器 |
redstone-agent 基本使用
redstone-agent 用于搭建个人远程节点。将它与 espscan.exe、esdscan.exe 放在同一目录,然后启动:
.\redstone-agent.exe `
--listen 0.0.0.0:8787 `
--token "请替换为自己的访问令牌"启动后,在 Redstone 的个人节点配置中填写服务器地址和访问令牌。任务结果默认保存在当前目录下的 agent-output。
redstone-server 基本使用
redstone-server 用于搭建团队节点。先创建成员账号并保存程序输出的一次性密码,再启动服务:
# 创建成员
.\redstone-server.exe user add alice
# 启动团队服务
.\redstone-server.exe serve --listen 0.0.0.0:8788团队成员在 Redstone 中填写服务器地址、用户名和密码即可登录。团队数据默认保存在当前目录下的 teamserver-data。
写在最后
v1.1.0 让 Redstone 从单机安全工具集合,进一步成长为一个可本地使用、可接入个人节点、也可进行团队协作的统一安全工作台。
欢迎更新体验,也欢迎反馈。