
打造你自己的安全Agentpentest-ai-agents 定制与扩展开发者指南【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agentspentest-ai-agents是一个开源的 AI 安全 Agent 工具集它把 Claude Code 变成渗透测试研究助手内置 50 个即插即用的渗透测试子智能体。作为一份完整的 pentest-ai-agents 定制指南本文将带你修改现有 Agent 行为、切换模型、从零构建属于自己的安全 Agent并安全地解锁直接执行命令能力——全程只需编辑 Markdown 文件。项目速览pentest-ai-agents 是什么一句话理解每个 Agent 就是一个 Markdown 文件由两部分组成——YAML frontmatter元数据 系统提示词指令正文。无需服务器、无 Python 依赖、无构建步骤复制文件即完成安装。Tier 1咨询模式粘贴扫描输出Agent 给出分析与建议工具由你自己执行Tier 2执行模式Agent 可组装并运行命令每条命令都会先校验你声明的授权范围再经过权限审批快速开始git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global安装后 Agent 位于~/.claude/agents/全局或.claude/agents/仅当前项目。项目提供 50 个 Agent覆盖侦察、Web、Active Directory、云、移动端、无线、社会工程等领域完整清单见 README.md安装细节见 INSTALL.md 和 install.sh。先搞懂 Agent 文件的解剖结构以 agents/web-hunter.md 为例文件前 18 行就是全部骨架--- name: web-hunter description: - Delegates to this agent when the user wants to perform web application penetration testing, run directory brute forcing with ffuf or gobuster, ... tools: - Bash - Read - Write - Grep - Glob - WebFetch - WebSearch model: sonnet ---第二个---之后的内容才是系统提示词决定 Agent 的人设、方法论和输出格式。一个关键机制Claude Code 靠description字段决定任务路由到哪个 Agent——它就是 Agent 的门牌。定制现有 Agent最常用的 4 种方法方法一修改系统提示词调整行为最简单也最常用的方式。打开目标 Agent 文件在 frontmatter 结束符之后的系统提示词部分追加指令即可修改在下一次启动 Claude Code 会话时生效。例如想让exploit-guide的回答始终附带 MITRE ATTCK 技术编号直接把这句话写进它的系统提示词。系统提示词中可以定义Agent 的人设与专家级别输出格式与结构要求要遵循的方法论框架MITRE ATTCK、OWASP、PTES 等行为边界该做什么、不该做什么回答中强制包含的章节与模板方法二切换模型平衡成本与效果frontmatter 中的model字段决定 Agent 使用哪个 Claude 模型适用场景建议模型常规分析、报告生成、格式化任务Sonnet 或 Haiku复杂攻击链推理、架构分析、高管级报告Opus整体降本安装时加--lite咨询类 Agent 自动降为 Haiku方法三调整工具权限最小权限原则tools字段控制 Agent 能使用的能力。建议按需授权报告类 AgentRead、Write、Grep、Glob足够移除Bash可彻底消除执行风险扫描类 Agent追加Bash、WebFetch、WebSearch顺带一提移除Bash也是把 Tier 2 Agent 快速降级为纯咨询模式的官方做法一行删除即可。方法四注入团队专属方法论如果团队有固定工具链、报告模板或 SIEM 平台直接写进对应 Agent 的系统提示词。官方文档提供了三个可抄即用的示例自定义工具链声明网络扫描统一使用 Nmap 加自定义 NSE 脚本自定义报告模板把贵司的报告结构封面、摘要、风险矩阵等 7 个章节嵌入report-generator自定义检测标准声明环境使用 Splunk优先输出 SPLSigma 作为补充格式完整示例见 docs/CUSTOMIZATION.md 的 Adding Custom Methodology Preferences 一节。从零创建你的第一个安全 Agent创建新 Agent 写一个 Markdown 文件放进agents/目录。官方模板和完整三步流程如下第一步写 frontmatter--- name: my-agent-name description: - 清晰描述该 Agent 做什么、何时应被调用 并包含用户提示词中可能出现的关键术语。 model: sonnet tools: - Read - Write - Grep - Glob ---第二步写一份可路由的 descriptiondescription的质量直接决定任务能否正确路由到你的 Agent。检查清单✅ 写明专业领域与能力如分析 Nmap/Masscan 扫描输出识别高价值目标并排序✅ 包含用户提示词中可能出现的关键术语✅ 描述输入类型扫描输出、配置文件与输出类型报告、检测规则❌ 避免帮助处理安全相关的事情这类模糊描述第三步按 6 条最佳实践写系统提示词官方推荐的结构见 docs/CUSTOMIZATION.md以角色定义开头——它是谁、专精什么定义输出格式——结构、章节、排版要求设定边界——该做什么、不该做什么嵌入方法论框架——MITRE ATTCK、OWASP 等给出好输出示例——让 Agent 知道好答案长什么样要求攻防双视角——攻击方法论必须配防御检测建议文档中还附了无线测试、云安全、代码安全审查三个完整 Agent 范例可直接参考 docs/CUSTOMIZATION.md 的 Creating New Agents 章节。进阶为 Agent 解锁 Tier 2 执行模式⚠️ 如果你的新 Agent 需要直接执行命令务必按官方安全协议操作否则很容易出事故在tools列表中添加Bash更新 description写明可直接执行某类命令让路由能识别执行请求复制范围守卫块——规范文本在 agents/_scope-guard.md下划线前缀使其不会被当作普通 Agent 路由。它强制要求先声明授权范围再执行、超范围目标一律拒绝并内置一份任何授权都无法覆盖的硬性拒绝清单如拒绝 DoS、拒绝全网扫描定义执行模式章节可用工具清单、各工具的安全默认参数速率限制、超时、拒绝清单手动跑一遍 6 个测试场景例如未声明范围就要求扫描 → Agent 必须拒绝并反问范围同时理解双层安全模型第一层是提示词级范围校验防手滑的便捷层第二层是 Claude Code 权限门——每条 Bash 命令都会弹审批这是无法绕过的硬边界。完整模型与转换指南见 docs/TIER2-EXECUTION.md。扩展生态斜杠命令、本地模型与 Token 优化斜杠命令commands/目录自带/recommend自由描述任务→推荐 Agent 和具体命令和/agents-for按领域过滤 Agent 目录等命令仿照 commands/recommend.md 的格式即可自行扩展本地模型Agent 本质是纯 Markdown 提示词去掉 frontmatter 后可直接作为系统提示词喂给 Ollama、LM Studio 等本地推理框架实现完全离线使用指南见 docs/LOCAL-SETUP.mdToken 优化./install.sh --global --lite安装可将咨询类 Agent 降至 Haiku执行类 Agent 保持 Sonnet咨询任务成本约降 40%~60%详见 docs/TOKEN-OPTIMIZATION.md相关文档清单文档用途docs/CUSTOMIZATION.md完整定制与创建新 Agent 手册docs/AGENT-GUIDE.md每个 Agent 的激活时机与最佳提问方式docs/TIER2-EXECUTION.md执行模式安全模型与转换指南agents/_scope-guard.mdTier 2 Agent 范围守卫规范文本docs/FINDINGS-DB.mdSQLite 发现数据库跨会话持久化项目数据CHANGELOG.md版本演进历史写在最后pentest-ai-agents 的设计哲学是一切皆 Markdown改文本即改行为加文件即扩能力权限门兜住安全底线。掌握本文的 4 种定制方法 1 套创建流程你就能把这 50 个安全 Agent 真正塑造成贴合团队工作流的专属渗透测试研究助手。⚠️ 免责提示本工具集仅用于已获书面授权的安全测试。任何真实渗透活动前请务必取得书面授权书并明确范围边界完整条款见 DISCLAIMER.md。【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考