
如何用一句话让AI规划渗透测试pentest-ai-agents 自动路由实战演示【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agentspentest-ai-agents 是一套面向 Claude Code 的渗透测试 AI 子智能体合集内置 50 个安全专家 Agent。安装后你只需输入一句自然语言任务系统就会自动路由到最合适的专家 Agent——规划渗透测试、分析侦察数据、研究利用路径、编写检测规则、生成渗透报告全程不用记 Agent 名字不用写复杂 Prompt。这篇文章带你用一次真实演示看懂这个「一句话自动路由」机制到底是怎么工作的。 什么是 pentest-ai-agents50 个 AI 渗透测试专家随叫随到想象你的终端里同时坐着 50 位安全专家领域专家 Agent节选侦察与信息收集recon-advisor、osint-collectorWeb 与 API 安全web-hunter、api-security、bug-bountyActive Directoryad-attacker、credential-tester云与容器cloud-security、container-breakout移动 / 无线mobile-pentester、wireless-pentester检测与防御detection-engineer、forensics-analyst报告与合规report-generator、stig-analyst、risk-scorer完整清单见 docs/AGENT-GUIDE.md。关键设计每个 Agent 都是一个纯 Markdown 文件头部 YAML 的description字段描述了「什么任务该交给它」。以 agents/engagement-planner.md 为例Delegates to this agent when the user needs to plan a penetration test, define attack methodology, scope an engagement, map techniques to MITRE ATTCK...Claude Code 读取的就是这句话——你的任务描述一旦命中某个 Agent 的领域描述任务就被自动「派发」给它。这就是自动路由的全部原理零配置、零依赖、无需 Python 环境。 一键安装步骤30 秒从零到可用前置条件已安装 Claude Code 并拥有 Claude 订阅。git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh脚本会把所有 Agent 复制到~/.claude/agents/幂等可重跑。嫌麻烦也可以直接 clone 后按需复制文件详见 INSTALL.md。验证是否成功打开 Claude Code 输入What agents do you have available?能列出渗透测试 Agent 列表就说明装好了 ✅ 自动路由实战一句话让 AI 规划渗透测试演示 1规划一次内网渗透测试在 Claude Code 中你只需要输入这一句Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window.注意没有指定用哪个 Agent。Claude 识别出这是「渗透测试规划」类任务自动路由给 engagement-planner随后产出一份分阶段计划每个阶段带MITRE ATTCK 技术编号如 T1595 主动扫描时间估算、工具清单、风险等级、阶段依赖规则参与RoE模板与范围排除项项目内置了一份完整示例强烈建议对照阅读examples/example-engagement-plan.md。演示 2分析 Nmap 扫描结果把扫描输出粘给 Claude说Analyze this Nmap scan and prioritize targets for our internal pentestRouting to recon-advisor agent...Claude 自动路由到 recon-advisor输出带优先级分级的目标表和后续命令建议例如主机端口服务发现10.10.1.5445SMBSMBv1 启用MS17-01010.10.1.203389RDPBlueKeep (CVE-2019-0708)更多真实对话示例见 README 的 Examples 小节和 examples/ 目录。 /recommend 命令演示自由任务一句话出「专家 命令」如果你不确定该找谁可以用斜杠命令/recommend定义见 commands/recommend.md它会替你完成一次完整「分诊」/recommend phish a small SaaS teams IT department它会按固定五步推理并输出Primary agent—— 最匹配的主 Agent此例为 social-engineerHand-off to—— 建议的接力 Agent如 phishing-operator最多两个Assumed scope—— 复述你声明的范围范围缺失时会直接反问一句Next commands—— 3~5 条可直接执行的 CLI 命令含target占位符Watch for—— 一个针对该任务的 OPSEC 提醒⚠️ 内置护栏如果任务本身越界大规模扫网、未授权攻击第三方它会直接拒绝路由而不是编造授权上下文。️ /agents-for 命令演示按领域秒查专家想知道「Web 测试我能用谁」不用翻文档输入定义见 commands/agents-for.md/agents-for web返回一张匹配表Agent | 匹配理由 | Tier例如 web-hunter、api-security、bug-bounty、bizlogic-hunter并附带一句建议的起步 Prompt。常用标签速查标签覆盖领域web/apiWeb 应用与接口测试ad/windowsAD 与凭据攻击cloud/aws云与 CI/CDmobile/wireless移动与无线detection/sigma蓝队检测规则report报告生成标签可跨域匹配如ad同时命中 active-directory 和 windows未命中时会自动推荐相近标签。️ Tier 1 vs Tier 2自动路由的安全边界自动路由不只是「派活」还带着安全模型Tier 1咨询型全部 Agent 默认你粘贴工具输出它给分析、方法论和建议命令由你自己执行。Tier 2执行型如 recon-advisor、web-hunter、ad-attacker可以先声明授权范围Agent 校验每个目标都在范围内且每条命令执行前都会弹窗等你确认。范围护栏由 agents/_scope-guard.md 统一强制DoS、大规模扫描、无人值守蠕虫等动作在硬性拒绝清单上。完整机制见 docs/TIER2-EXECUTION.md。❓ 常见问题需要服务器或数据库吗不需要。Agent 就是纯 Markdown 文件复制即用可选的 SQLite 成果库用于跨会话记录发现项见 docs/FINDINGS-DB.md。Agent 能用本地模型跑吗可以。除头部 frontmatter 外全部是普通系统提示词可复制到 Ollama 等本地运行时见 docs/LOCAL-SETUP.md。合法使用边界本项目仅限已授权的安全测试。使用前必须获得客户的书面授权完整条款见 DISCLAIMER.md。写在最后pentest-ai-agents 的核心价值在于把「选对专家」这件事交给了 AI 自己你描述任务它自动路由、按领域出方案、执行前守住范围边界。下一站试试用一句/recommend把你手头最纠结的任务丢给它。【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考