six2dez/burp-ai-agent
Burp Suite extension that adds built-in MCP tooling, AI-assisted analysis, privacy controls, passive and active scanning and more
해결하는 문제
이 프로젝트는 Burp Suite와 현대적인 AI 사이의 다리를 제공하여 보안 연구자들이 LLM을 취약성 스캔 및 수동 테스트 워크플로우에 통합할 수 있도록 합니다. AI 기반의 패시브 및 액티브 스캐너를 사용하여 62개의 다양한 취약성 유형에 걸쳐 취약성을 자동으로 탐지함으로써 HTTP 트래픽 분석 및 보안 결함 식별에 필요한 수작업을 줄입니다.
작동 방식
이 확장 기능은 Java 기반 플러그인으로 Burp Suite에 통합됩니다. Ollama 또는 LM Studio를 통한 로컬 모델과 Anthropic, Gemini와 같은 클라우드 제공업체를 포함한 다양한 AI 백엔드에 연결하여 보안 데이터를 처리합니다. Model Context Protocol (MCP)를 사용하여 AI 에이전트가 전용 도구 세트를 통해 Burp Suite와 자율적으로 상호작용할 수 있도록 합니다. 또한 "Burp Scan Skill" 기능을 통해 터미널 기반의 AI 어시스턴트(예: Claude Code)가 필요한 도구 정의와 스캔 프로토콜을 제공받아 스캐너로 작동할 수 있도록 합니다.
대상 사용자
Burp Suite Professional 또는 Community 에디션을 사용하는 보안 연구자, 펜테스트 전문가, 버그 바운티 헌터.
주요 특징
- 광범위한 백엔드 지원: 로컬 및 클라우드 기반 옵션을 포함한 12개의 다양한 AI 백엔드를 지원합니다.
- MCP 통합: 외부 AI 클라이언트가 Burp를 자율적으로 제어할 수 있도록 하는 59개의 MCP 도구를 제공합니다.
- AI 기반 스캔: 62개의 취약성 유형에 대한 패시브 및 액티브 스캐너를 포함합니다.
- 프라이버시 제어: AI 백엔드에 전송하기 전에 민감한 데이터를 마스킹하는 3가지 프라이버시 모드(STRICT, BALANCED, OFF)를 제공합니다.
- 사람이 개입하는 구조: AI가 생성한 도구 호출은 승인 카드를 통해 제어되어 사용자가 Burp 내에서 수행되는 작업에 대한 통제력을 유지할 수 있습니다.
- 사용자 정의 프롬프트 라이브러리: 특정 HTTP 요청이나 스캐너 문제에 맞게 맞춤화된 자유형 프롬프트를 저장하고 실행할 수 있는 라이브러리를 제공합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트