AI自动化渗透测试平台
Shellvoide 是一家以攻防安全服务为主的网络安全公司,核心产品/能力是 KLUE,自称为 autonomous reasoning agent,用于白盒、灰盒、黑盒渗透测试、SAST/DAST、云与 M365 审计以及 AI/LLM 安全测试。其定位不是传统扫描器,而是通过推理、假设形成与真实利用验证来交付可复现 PoC 和报告。
从防护类型看,Shellvoide 覆盖 Web/API/移动、内部网络、云、Microsoft 365、红队、OT/ICS、AI/LLM 与代码/IaC 审查。部署方式主要是服务型 engagement:可做一次性测试、上线前评审、按部署运行,也可集成到 CI 做持续覆盖。其材料反复强调每个发现都要有 working exploit,而非仅给出疑似信号,这对减少误报和推动修复较有价值。
合规方面,正文提到 ISO 27001、SOC 2、PCI-DSS、GDPR,以及 CIS/NIST mapping,但更像是差距分析和框架映射服务,并非说明 Shellvoide 自身获得了这些认证。团队资质包括 OSCP、CRTO、CPTS、CREST 等。管理输出包括 PDF、JSON、PoC、CVSS、修复建议和证据材料;集成上可连接代码仓库,审查 Terraform/CloudFormation、依赖和数据流,并覆盖 AWS、Azure、GCP、M365、REST、GraphQL、SPA 等环境。
价格没有公开金额,仅说明新客户首个 3 小时 Discovery Sprint 享 30% 折扣,Focused Pentest 通常 1–2 周,Continuous Coverage 为 24/7 CI-integrated。优点是覆盖面广、强调验证、报告周期短,并提供多个案例与 CVE 披露记录。局限是案例和性能指标主要来自厂商自述,缺少第三方独立测试;同时自主 AI 渗透测试必须严格限定授权范围和数据边界。
它更适合企业、SaaS 平台、政府机构,以及需要上线前深度安全验证、云/M365 审计或持续安全测试的团队。中国访问、支付方式和本地支持正文均未说明,china_access 只能判为未知。若在中国落地,需重点确认网络连通、合同与数据跨境、支付方式、报告语言和本地合规要求;替代方案可考虑国内渗透测试、等保测评、攻防演练服务商,或组合使用 SAST/DAST、云安全姿态管理和人工红队服务。
本测评基于公开资料整理,不构成购买建议,请以 shellvoide.com 官网实际信息为准。
AI攻防PTaaS,主打持续安全测试。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。