海外资源测评导航
返回网络安全 海外资源 / 网络安全 / AI渗透测试 / shellvoide.com
S
🛡 网络安全 AI渗透测试 未知总部 国内优化

shellvoide.com

AI自动化渗透测试平台

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话Shellvoide 提供由 KLUE 自主推理代理驱动的攻防安全服务,覆盖渗透测试、云与 M365 审计、SAST/DAST、红队、AI/LLM 安全与持续 CI 覆盖。
定价按服务/项目预约;支持 3 小时 Discovery Sprint 首单折扣 新客户首个 3 小时 engagement 限时 30% off;Focused Pentest 周期 1–2 周;Continuous Coverage 为 24/7 CI-integrated。正文未披露具体金额。
适合谁企业、SaaS 平台、政府机构,以及需要 Web/API/移动/云/M365/AI/LLM/网络基础设施安全评估的组织
核心功能自主 AI 攻防 PTaaS 代理 KLUE白盒、灰盒、黑盒渗透测试SAST、DAST、IaC 与依赖分析Web、REST、GraphQL API 与移动应用渗透测试AWS、Azure、GCP 与 Microsoft 365 配置审计红队与对抗模拟AI/LLM 安全测试OT/ICS 测试网络与 Active Directory 基础设施测试每个发现提供工作型 PoCCI 集成与持续覆盖ISO 27001、SOC 2、PCI-DSS、GDPR 差距分析
防护类型攻防安全评估、渗透测试、红队模拟、SAST/DAST、云与 M365 安全审计、AI/LLM 安全、网络与基础设施测试、OT/ICS 测试、合规差距分析
部署方式以服务 engagement 交付;支持白盒/灰盒/黑盒;可点对点、按部署运行或持续集成到 CI;KLUE 代理可在真实浏览器和隔离运行时中执行验证
合规认证服务覆盖 ISO 27001、SOC 2、PCI-DSS、GDPR 框架映射与差距分析;团队认证包括 OSCP、CRTO、CPTS、CREST、OSWP、PNPT 等
定价新客户首个 3 小时 Discovery Sprint 30% off;Focused Pentest 1–2 周;Continuous Coverage 24/7。未披露具体价格。
适用规模面向 Enterprises、SaaS Platforms、Government Agencies,也称可服务各种规模组织
管理与告警每个发现提供工作型 PoC、可复现证据、CVSS 向量、影响范围与修复建议;输出 PDF、JSON、报告;支持 CI 持续覆盖与修复后重测表述
集成能力可连接代码仓库,审查 IaC、依赖与数据流;支持 CI 集成、按部署运行;覆盖 AWS/Azure/GCP/M365、REST/GraphQL/API、Web、移动、SPA 等环境
中国访问未知
适用场景上线前安全评审、Web/API/移动应用渗透测试、云与 M365 配置审计、源代码与 IaC 安全审查、AI/LLM 应用安全测试、CI 持续安全验证、政府或企业门户攻防评估
同类传统渗透测试公司、漏洞扫描器、SAST/DAST 工具、云安全姿态管理工具、BAS/红队服务,以及国内等保测评和攻防演练服务商
性价比7
易用7
服务7
综合8
优点
  • 强调真实利用验证,而非仅输出可疑信号
  • 覆盖白盒、灰盒、黑盒及云、代码、应用、M365 等多类攻击面
  • 可提供同日首个 PoC,完整报告周期较短
  • 团队具备 OSCP、CRTO、CPTS、CREST 等认证背景
  • 支持点测、按部署运行和 CI 持续覆盖
不足
  • 未披露标准化价格,采购前需要沟通报价
  • 服务效果与案例数据主要来自厂商自述,缺少第三方独立验证信息
  • 国家/地区、支付方式、中国网络可访问性未说明
  • 自主 AI 渗透测试涉及授权范围、数据安全和误操作风险,需要严格边界控制

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Shellvoide 是一家以攻防安全服务为主的网络安全公司,核心产品/能力是 KLUE,自称为 autonomous reasoning agent,用于白盒、灰盒、黑盒渗透测试、SAST/DAST、云与 M365 审计以及 AI/LLM 安全测试。其定位不是传统扫描器,而是通过推理、假设形成与真实利用验证来交付可复现 PoC 和报告。

核心能力与部署

从防护类型看,Shellvoide 覆盖 Web/API/移动、内部网络、云、Microsoft 365、红队、OT/ICS、AI/LLM 与代码/IaC 审查。部署方式主要是服务型 engagement:可做一次性测试、上线前评审、按部署运行,也可集成到 CI 做持续覆盖。其材料反复强调每个发现都要有 working exploit,而非仅给出疑似信号,这对减少误报和推动修复较有价值。

合规、管理与集成

合规方面,正文提到 ISO 27001、SOC 2、PCI-DSS、GDPR,以及 CIS/NIST mapping,但更像是差距分析和框架映射服务,并非说明 Shellvoide 自身获得了这些认证。团队资质包括 OSCP、CRTO、CPTS、CREST 等。管理输出包括 PDF、JSON、PoC、CVSS、修复建议和证据材料;集成上可连接代码仓库,审查 Terraform/CloudFormation、依赖和数据流,并覆盖 AWS、Azure、GCP、M365、REST、GraphQL、SPA 等环境。

定价与优缺点

价格没有公开金额,仅说明新客户首个 3 小时 Discovery Sprint 享 30% 折扣,Focused Pentest 通常 1–2 周,Continuous Coverage 为 24/7 CI-integrated。优点是覆盖面广、强调验证、报告周期短,并提供多个案例与 CVE 披露记录。局限是案例和性能指标主要来自厂商自述,缺少第三方独立测试;同时自主 AI 渗透测试必须严格限定授权范围和数据边界。

适合谁与中国访问

它更适合企业、SaaS 平台、政府机构,以及需要上线前深度安全验证、云/M365 审计或持续安全测试的团队。中国访问、支付方式和本地支持正文均未说明,china_access 只能判为未知。若在中国落地,需重点确认网络连通、合同与数据跨境、支付方式、报告语言和本地合规要求;替代方案可考虑国内渗透测试、等保测评、攻防演练服务商,或组合使用 SAST/DAST、云安全姿态管理和人工红队服务。

本测评基于公开资料整理,不构成购买建议,请以 shellvoide.com 官网实际信息为准。

中文卖点

AI攻防PTaaS,主打持续安全测试。

官网快照

/shot/shellvoide-com.png
shellvoide.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

shellvoide.com 是一家未知的网络安全 (AI渗透测试)服务商. 本页收录其「AI自动化渗透测试平台」套餐. AI攻防PTaaS,主打持续安全测试.
shellvoide.com 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 shellvoide.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类