安全从业者自建本地红队 AI harness:求 Mac 硬件与本地模型选型建议
CivilBug4007 · reddit · 2026-09-04
一位从事金融安全项目的从业者在 Reddit 求助:想搭建一个 AI 驱动的红队自动化 harness,编排侦察、枚举、漏洞分析、工具执行、取证与报告,关键环节保留人工审批。因 BFSI 项目数据敏感,要求全部本地推理,不经过外部 LLM API。
他的具体问题包括:
- 本地模型选型(他提到 Orion 1.5 / Qwen 系列等编码推理模型),尤其看重工具调用、编码与推理能力
- Mac 配置建议:RAM/CPU/GPU/存储,30B+ 模型需要多少内存,Mac Studio 是否比 MacBook Pro 更值
- 适合自主安全工作流的框架/harness,以及本地安全 agent 的踩坑经验
优先级是隐私 + 可靠工具调用 + 推理质量,而非刷 benchmark。
「编程与Agent」频道最新
- 开发者吐槽 Codex 优化数小时却看错标签列,缺乏常识与好奇 — ivan_bezdomny · 2026-09-04
- 零开发经验第 3 天:全 AI 工作流做 cozy 游戏,工具链全公开 — Gambo7592 · 2026-09-04
- 新加坡 ChatGPT Sites 黑客松 43 个项目开放投票 — gabrielchua · 2026-09-04
- img2threejs 爆火解析:一张照片靠 LLM 写代码生成可编辑 3D 模型 — maier_ak · 2026-09-04
- 开发者给 AI 助手 ghost 加语音聊天,可直接口述查看 agent 编排状态 — BLUECOW009 · 2026-09-04
- 从业者实测:监控工具调用序列比读 CoT 信号更强 — joshua_saxe · 2026-09-04