S1N6H/pentest-harness

Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

해결하는 문제

Pentest Harness는 보안 연구자와 해커를 위한 전문적이고 전용 작업 공간을 제공합니다. AI 에이전트를 통합하여 인가된 펜테스트, 버그 바운티 리서치, CTF 참여를 간소화하며, 보안이 강화된 다크 테마 인터페이스 내에서 기술적 작업을 직접 실행할 수 있습니다.

작동 방식

이 프로젝트는 플러그인 아키텍처(Cordis) 기반으로 구축되어 있으며, 모델 어댑터, 도구, 세션은 교체 가능합니다. 다중 제공자 LLM 엔진을 통해 OpenAI, Anthropic, DeepSeek, Google 등 다양한 AI 모델 API에 연결됩니다. 에이전트는 쉘, 파일 시스템 접근, 웹 리서치 기능, 서브에이전트 및 백그라운드 작업 관리가 가능한 완전한 도구 세트에 접근할 수 있습니다.

대상 사용자

AI 에이전트를 활용하여 보안 테스트 워크플로우를 자동화하고 조율하고자 하는 보안 전문가, 버그 바운티 사냥꾼, CTF 참가자들.

주요 특징

  • 다중 제공자 LLM 지원: 주요 제공자 및 OpenAI 호환 게이트웨이의 모델을 한 번의 클릭으로 자동 탐지.
  • 지속 가능한 세션: JSONL/SQLite 지속성 사용으로 사용자가 중단한 지점에서 정확히 재개 가능.
  • 보안된 자격 증명 저장: API 키는 설정 파일이나 로그에 저장되지 않고 소유자 전용 자격 증명 저장소에 저장됩니다.
  • 컨텍스트 관리: 토큰 메터링, 자동 압축, 도구 결과 정리 기능을 통해 장기적인 컨텍스트를 유지합니다.
  • 확장 가능한 설계: 모든 구성 요소가 플러그인으로 구현되어 닫힌 핵심 컴포넌트가 없습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트