GH05TCREW/pentestagent

PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.

What it solves

PentestAgent は AI 主導のペネトレーションテストフレームワークで、セキュリティ評価の自動化を目的としています。複雑で多段階にわたる手動テストの実行という課題を、プロフェッショナルなペンテストツールを使用し、構造化された攻撃プレイブックに従い、独自に結果を管理できる自治エージェントで解決します。

How it works

システムは LiteLLM 経由で大規模言語モデル(LLM)を利用し、セキュリティタスクをオーケストレーションします。以下のモードで動作可能です:シングルショット指示(Assist)、自治タスク実行(Agent)、マルチエージェントオーケストレーション(Crew)、ガイド付きインタラクション(Interact)。

主な技術的特徴は次のとおりです:

  • Tool Integration:モデルコンテキストプロトコル(MCP)を介してターミナル、ブラウザ、外部ツールと統合し、nmapsqlmap などのコマンドを実行できます(特に Docker コンテナ内で実行して隔離を確保)。
  • Agent Self-Spawning:エージェントは自身の子コピーを隔離された MCP サーバーとして生成し、サブタスクを並列に委任できます。
  • RAG & Memory:手法や CVE を取得するために Retrieval‑Augmented Generation(RAG)システムを使用し、"Shadow Graph" で発見を追跡し、メモから戦略的インサイトを導き出します。
  • MCP Server Mode:自身が MCP サーバーとして機能し、Claude Desktop や Cursor といった他の AI クライアントが制御できるようにします。

Who it’s for

このツールは、リコンナッサンス、脆弱性スキャン、エクスプロイトワークフローを高い制御性を保ちつつ自動化したいセキュリティ研究者やペンテスター向けです。TUI(ターミナルユーザーインターフェース)を通じて操作します。

Highlights

  • Autonomous Multi-Agent Workflows:子エージェントを生成して並列タスクを実行できる。
  • MCP Compatibility:外部 MCP サーバーを利用できるだけでなく、機能を MCP サーバーとして提供できる。
  • Attack Playbooks:ブラックボックステスト用の事前構築された構造化アプローチを含む。
  • RAG Tool Optimizer:埋め込み類似度を用いて大規模ツールカタログを自動管理し、コンテキストウィンドウを効率化。
  • Session Management:TUI で会話を巻き戻したり分岐させ、異なる攻撃パスをテストできる機能を備える。