0xSteph/pentest-ai-agents
Turn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.
何を解決するか
Claude Code を専門的なオフensiveセキュリティ研究アシスタントに変換します。アクティブディレクトリ、クラウドセキュリティ、リバースエンジニアリングなど、数十の異なるペネトレーションテスト分野における深いドメイン固有の知識を必要とする問題を、タスクに応じて自動的にルーティングされる専門的なサブエージェントのライブラリによって解決します。
動作方法
このプロジェクトは、Claude Code プラグインとしてインストールできるか、シェルスクリプト経由でインストール可能な 50 のサブエージェントのコレクションを提供します。インストール後、Claude Code はユーザーのリクエストを適切な専門家エージェントに自動的にルーティングします。システムは2つのレベルに分かれています:Tier 1 エージェントはアドバイスを提供し、Tier 2 エージェントは実行可能で、nmap、sqlmap、BloodHound などの下位 CLI ツールをホストシステム上で直接実行できます。
対象ユーザー
Claude Code を使用し、オフensiveセキュリティワークフローを自動化または加速したいペネトレーションテスト担当者、レッドチームメンバー、セキュリティ研究者向けに設計されています。
主な特徴
- 広範なカバレッジ:リコン、Web、AD、クラウド、モバイル、ワイヤレス、ソーシャルエンジニアリング、ポストエクスプロイテーションをカバーする 50 のエージェントを含む。
- ツール統合:80 以上の業界標準セキュリティツールと統合されており、
db/doctor.shスクリプトでインストール済みツールの監査が可能。 - 自動ルーティング:手動選択なしでタスクを適切な専門家エージェントに自動的に転送。
- セーフティ制御:DoS攻撃や無人ウイルスなどの危険な操作を防止する「スコープガード」を実装。
- 包括的なライフサイクル:計画・脅威モデリングからエクスプロイテーション、プロフェッショナルなレポート生成まで、エンゲージメントの全ライフサイクルをサポート。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト