0xSteph/pentest-ai-agents

Turn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.

解决的问题

将 Claude Code 转变为专门的进攻性安全研究助手。通过提供一个可基于任务自动路由的专用子代理库,解决了在数十个不同渗透测试领域(如 Active Directory、云安全、逆向工程等)需要深度、领域特定知识的问题。

工作原理

该项目提供了一组 50 个子代理,可通过 Claude Code 插件或 shell 脚本安装。安装后,Claude Code 会自动将用户请求路由到相应的专业代理。系统分为两个层级:Tier 1 代理提供咨询指导,而 Tier 2 代理具备执行能力,可直接在主机系统上运行底层 CLI 工具(如 nmap、sqlmap 或 BloodHound)。

适用人群

专为使用 Claude Code 并希望自动化或加速其进攻性安全工作流的渗透测试人员、红队成员和安全研究人员设计。

主要亮点

  • 广泛覆盖:包含 50 个代理,涵盖侦察、Web、AD、云、移动、无线、社会工程学和后渗透阶段。
  • 工具集成:集成超过 80 个行业标准安全工具,附带 db/doctor.sh 脚本用于审计已安装工具。
  • 自动路由:无需手动选择,自动将任务导向正确的专业代理。
  • 安全控制:实施“范围防护”机制,防止执行 DoS 攻击或无人值守蠕虫等危险操作。
  • 完整生命周期支持:支持从规划与威胁建模到利用和专业报告生成的整个项目生命周期。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目