GH05TCREW/pentestagent

PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.

해결하는 문제

PentestAgent는 AI 기반의 펜테스트 프레임워크로, 보안 평가를 자동화하기 위해 설계되었습니다. LLM이 보안 도구를 직접 오케스트레이션하고 실행함으로써, 조사, 취약점 스캔, 공격 수행에 필요한 수작업을 크게 줄입니다.

작동 방식

이 시스템은 LiteLLM를 통해 대규모 언어 모델(LLM)을 사용하여 내장 도구(터미널, 브라우저, 웹 검색) 및 Model Context Protocol(MCP)를 통해 통합된 외부 도구와 상호작용합니다. 다음과 같은 여러 모드로 작동할 수 있습니다:

  • Assist/Agent/Crew: 단일 명령에서부터 자율적인 작업 실행, 다중 에이전트 오케스트레이션까지 가능. 리더 에이전트가 전문적인 워커 에이전트를 생성합니다.
  • Interact: 수동 펜테스트 지원을 위한 안내형 채팅 모드.
  • Playbooks: 블랙박스 테스트를 위한 사전 정의된 구조화된 공격 경로.

안전성과 도구 가용성을 보장하기 위해 Docker 컨테이너(또는 Kali Linux 이미지 포함) 내에서 실행 가능하며, 실행 환경을 격리하고 사전 설치된 보안 도구를 제공합니다.

대상 사용자

반복적인 보안 평가 프로세스의 자동화를 원하거나, AI를 활용해 테스트 방법론을 안내받고 싶은 보안 연구자, 펜테스트 전문가, 보안 엔지니어.

주요 기능

  • 계층적 다중 에이전트 워크플로우: 에이전트는 하위 에이전트를 자동 생성하여 분리된 MCP 서버로 하위 작업을 병렬로 위임할 수 있습니다.
  • MCP 통합: 외부 도구를 소비하는 MCP 클라이언트이자, Claude Desktop이나 Cursor와 같은 외부 클라이언트가 에이전트를 제어할 수 있는 MCP 서버로도 작동합니다.
  • RAG 도구 최적화: 임베딩 유사도를 자동으로 사용하여 대규모 도구 카탈로그를 관리하고, LLM의 컨텍스트 창에 맞도록 가장 관련성 높은 도구만 검색합니다.
  • 지식 관리: CVE/방법론을 위한 RAG 시스템과, 저장된 노트에서 전략적 인사이트를 도출하는 "Shadow Graph"를 제공합니다.
  • TUI 인터페이스: 대화 분기, 되돌리기, 세션 복원 기능을 갖춘 터미널 사용자 인터페이스를 포함합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트