ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

一文读懂52个AI渗透测试子代理:pentest-ai-agents 项目终极指南

一文读懂52个AI渗透测试子代理:pentest-ai-agents 项目终极指南 一文读懂52个AI渗透测试子代理pentest-ai-agents 项目终极指南【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agentspentest-ai-agents是一个将 Claude Code 变成你的 AI 渗透测试研究助手的开源项目它内置52 个渗透测试 AI 子代理覆盖侦察、Web 攻击、Active Directory、云安全、移动、无线、社会工程、载荷制作、逆向工程、检测工程、取证与报告生成等全部渗透测试领域。无需服务器、无需 Python 依赖复制文件即可使用让新手也能像安全团队一样开展授权渗透测试。它是什么为什么值得关注简单来说每个子代理都是一个用 Markdown 编写的专家人格包含 YAML 元信息名称、触发条件、可用工具、模型 一套领域知识提示词。你在 Claude Code 里用自然语言描述任务系统会自动路由到最合适的专家代理例如为 500 台终端的 AD 环境规划为期两周的内部渗透测试。Claude 会自动调用engagement-planner渗透测试规划代理产出带 MITRE ATTCK 映射的分阶段计划。它的核心亮点✅52 个专家子代理覆盖 20 渗透测试领域见 agents/ 目录✅零依赖安装没有服务器、没有 Python 包复制即用✅内置 80 工具知识nmap、nuclei、sqlmap、BloodHound、Frida、Ghidra 等✅安全护栏Tier 2 执行型代理强制范围校验 逐条命令人工审批✅SQLite 成果数据库跨会话持久化渗透测试数据零 Token 成本三步完成安装最快配置方法方式一一行命令安装git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global脚本会把全部 52 个代理文件复制到~/.claude/agents/可重复执行以更新。方式二作为 Claude Code 插件安装在 Claude Code 中执行/plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agentspentest-ai-agents常用安装参数速查参数作用--global全局安装所有项目可用--project仅对当前项目安装--lite咨询类代理使用低成本 Haiku 模型--tools通过包管理器自动安装底层工具nmap、nuclei、ffuf 等首次使用先按 INSTALL.md 完成 Claude Code 的账号注册与登录需要 Claude Pro 或 Max 订阅。52个AI渗透测试子代理全景图从侦察到报告的完整流水线项目将 52 个代理划分为三大集群完整目录见 agents/1️⃣ 进攻操作集群约 37 个代理干什么engagement-planner分阶段渗透测试计划、MITRE ATTCK 映射、ROE 模板recon-advisor解析 Nmap/Nessus/BloodHound 输出优先排序目标可直接执行侦察命令web-hunterffuf、gobuster、sqlmap 等 Web 漏洞扫描与内容发现ad-attackerBloodHound、Impacket、Kerberos 滥用Kerberoasting、委派、ADCScloud-securityAWS/Azure/GCPIAM 提权、容器逃逸、Serverless 利用api-securityREST/GraphQL/WebSocket、JWT 攻击、OWASP API Top 10c2-operatorSliver/Mythic/Havoc 配置、信标卫生、重定向器设计container-breakoutDocker/K8s 逃逸、kubelet 利用、RBAC 滥用llm-redteamOWASP LLM Top 10、提示注入、RAG 投毒、MCP 滥用payload-crafter/reverse-engineer载荷制作msfvenom、Donut/ 逆向Ghidra、Radare2、Binwalklateral-movement/evasion-specialist/persistence-planner/data-exfiltrator后利用全套横向移动、EDR 规避、持久化、数据外传每个代理都附带对应文件例如 agents/web-hunter.md、agents/ad-attacker.md、agents/cloud-security.md。2️⃣ 防御与分析集群约 9 个detection-engineer生成 Sigma、Splunk SPL、Elastic KQL、Sentinel KQL 检测规则forensics-analyst内存/磁盘取证、时间线构建malware-analyst静态/动态分析、YARA 规则、IOC 提取stig-analystDISA STIG 合规、GPO 修复路径code-auditor/crypto-analyzer/traffic-analyzer安全代码审查、密码学分析、离线 pcap 流量分析3️⃣ 报告与学习集群约 5 个report-generator专业渗透测试报告、执行摘要、CVSS 评分、修复路线图risk-scorerCVSS 3.1/4.0 EPSS CISA KEV 风险富化compliance-mapper映射到 PCI DSS、NIST 800-53、ISO 27001、CISctf-solverHackTheBox、TryHackMe 等 CTF 题目求解完整代理说明请查阅 docs/AGENT-GUIDE.md它详细列出了每个代理的触发时机、能力边界和示例提示词。Tier 1 vs Tier 2AI渗透测试代理的双模式安全模型这是项目最值得新手了解的安全设计详见 docs/TIER2-EXECUTION.md模式行为适用代理Tier 1咨询模式你粘贴工具输出代理只做分析和推荐命令由你自己执行全部 52 个Tier 2执行模式代理可直接组合并执行命令但每条命令都需你审批recon-advisor、vuln-scanner、web-hunter、ad-attacker、exploit-chainer、poc-validator 等Tier 2 的双层安全护栏提示词级范围强制执行前必须先声明授权范围IP 段/域名/URL每个目标都会被逐一校验范围外直接拒绝agents/_scope-guard.md 还定义了硬性拒绝清单——拒绝 DoS、全网扫描、无人值守蠕虫、伪装真实第三方的 false-flag 行动、危及生命系统攻击任何授权都无法覆盖Claude Code 权限闸门每条 Bash 命令展示完整内容、标注噪音等级QUIET/MODERATE/LOUD你按y/n决定执行与否——这是真正的硬边界斜杠命令与成果数据库让AI渗透测试助手真正可用⚡三个实用斜杠命令源码见 commands/ 目录命令作用/recommend 任务描述自动推荐最合适的代理 3~5 条可执行命令/agents-for web按领域过滤代理清单如 web、cloud、ad/memory会话间记忆管理SQLite 成果数据库跨会话不断档LLM 上下文每次会话都会重置项目用本地 SQLite 解决这个痛点文档docs/FINDINGS-DB.mdfindings.sh init acme-2024 --client ACME Corp --type internal --scope 10.0.0.0/24 findings.sh stats # 查看进度 findings.sh export # 导出完整 JSON bash handoff.sh # 生成跨会话交接报告主机、服务、漏洞、凭证、攻击链全部落库Tier 2 代理还会自动写入读取和存储零 Token 消耗。配套脚本见 db/findings.sh、db/handoff.sh、db/schema.sql。db/doctor.sh一键体检工具环境运行 db/doctor.sh 可审计本机装了哪些底层 CLI 工具按代理分组显示✔/✘和安装建议——新手搭建渗透测试环境的最好帮手。实战工作流六个阶段串联AI子代理项目官方推荐的工作流链docs/AGENT-GUIDE.md规划engagement-planner 定义范围与 ROE侦察分析把 Nmap 输出喂给 recon-advisor 获取目标优先级利用方法学对每个攻击向量咨询 exploit-guide检测工程用 detection-engineer 为你成功使用的技术产出检测规则合规映射stig-analyst / compliance-mapper 映射 STIG 与行业标准报告生成report-generator 汇总为专业交付物参考示例examples/ 目录完整渗透测试计划examples/example-engagement-plan.mdNmap 分析examples/example-nmap-analysis.md检测规则examples/example-detection-rule.md报告片段examples/example-report-excerpt.md进阶能力清单Token 优化install.sh --lite让咨询型代理跑低成本模型指南见 docs/TOKEN-OPTIMIZATION.md本地模型代理本质是 Markdown 系统提示词可配合 Ollama / LM Studio 离线运行见 docs/LOCAL-SETUP.md容器化运行工具在 Kali Docker 容器里跑实际工具保持主机干净README 有完整命令自定义代理修改或新建自己的代理见 docs/CUSTOMIZATION.mdDocker 离线打包最小化、摘要固定基镜像、非 root 用户见 Dockerfile常见问题FAQ❓Q新手可以直接用吗可以。Tier 1 咨询模式下你只需粘贴工具输出提问代理不会替你执行任何命令真正的命令执行始终有人工审批环节。Q支持哪些操作系统Claude Code 支持 Linux、macOS、WindowsWSL代理安装后跨平台通用。Q数据会上传吗官方在 docs/DATA-PRIVACY.md 说明了 LLM 数据处理与本地模型选项追求隐私可选本地模型方案。Q合法使用前提是什么仅限授权安全测试。使用前必须取得书面授权完整条款见 DISCLAIMER.md 与 SECURITY.md。总结为什么 pentest-ai-agents 值得每个安全人收藏pentest-ai-agents 用最简单的方式纯 Markdown 文件交付了最完整的能力52 个领域专家 AI 渗透测试子代理 双模式安全护栏 成果数据库 斜杠命令路由把一个人干一个渗透测试团队变成现实。无论你是安全新手想系统学习渗透测试方法论还是老兵想提效从 INSTALL.md 开始十分钟就能跑起来。⚠️ 再次提醒本项目仅用于已获得书面授权的渗透测试与红队演练。【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表