S1N6H/pentest-harness

Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

What it solves

Pentest Harness は、セキュリティ研究者やハッカーのための、プロフェッショナルで専用のワークスペースを提供します。安全なダークテーマのインターフェース内で、技術的なタスクを直接実行できる AI エージェントを統合することで、許可されたペネトレーションテスト、バグバウンティ調査、および CTF への取り組みを効率化します。

How it works

このプロジェクトは、モデルアダプター、ツール、およびセッションが置換可能なプラグインアーキテクチャ (Cordis) に基づいて構築されています。マルチプロバイダー LLM エンジンを介して、さまざまな AI モデル API (OpenAI, Anthropic, DeepSeek, Google, etc.) に接続します。エージェントは、シェル、ファイルシステムへのアクセス、ウェブ調査機能、およびサブエージェントやバックグラウンドジョブを管理する能力を含む、完全なツールセットにアクセスできます。

Who it’s for

セキュリティテストのワークフローを自動化およびオーケストレーションするために AI エージェントを活用したい、セキュリティの専門家、バグバウンティハンター、および CTF 参加者。

Highlights

  • Multi-provider LLM support: 主要なプロバイダーおよび OpenAI 互換のゲートウェイからのモデルを、ワンクリックで自動検出します。
  • Durable sessions: JSONL/SQLite による永続化を使用して、ユーザーが中断した場所から正確に作業を再開できるようにします。
  • Secure credential storage: API キーは、設定ファイルやログではなく、所有者のみがアクセスできる認証情報ストアに保存されます。
  • Context management: 長期的なコンテキストを維持するために、トークン計測、自動圧縮、およびツール結果のプルーニング機能を提供します。
  • Extensible design: すべてがプラグインとして実装されているため、クローズドなコアコンポーネントはありません。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト