GH05TCREW/pentestagent

PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.

解决的问题

PentestAgent 是一个 AI 驱动的渗透测试框架,旨在自动化安全评估。它通过让大语言模型(LLM)直接编排和执行安全工具,大幅减少了侦察、漏洞扫描和利用所需的手动工作量。

工作原理

该系统使用大语言模型(通过 LiteLLM)与一组内置工具(终端、浏览器、网络搜索)以及通过 Model Context Protocol(MCP)集成的外部工具进行交互。它可以在多种模式下运行:

  • Assist/Agent/Crew:从单次指令到自主任务执行,再到多代理编排,其中主代理会生成专门的工作者代理。
  • Interact:用于手动渗透测试支持的引导式聊天模式。
  • Playbooks:用于黑盒测试的预定义结构化攻击路径。

为确保安全性和工具可用性,它可以在 Docker 容器(包括 Kali Linux 镜像)中运行,以隔离执行环境并提供预安装的安全工具。

适用人群

希望自动化安全评估过程中重复性任务,或使用 AI 指导测试方法论的安全研究人员、渗透测试人员和安全工程师。

主要亮点

  • 分层多代理工作流:代理可自我生成子代理作为隔离的 MCP 服务器,以并行委派子任务。
  • MCP 集成:既作为 MCP 客户端(消费外部工具),也作为 MCP 服务器(允许外部客户端如 Claude Desktop 或 Cursor 驱动代理)。
  • RAG 工具优化器:自动使用嵌入相似性管理大型工具目录,仅检索最相关的工具以适应 LLM 的上下文窗口。
  • 知识管理:具备 CVE/方法论的 RAG 系统和“Shadow Graph”,可从保存的笔记中推导战略洞察。
  • TUI 界面:包含支持对话分叉、回滚和会话恢复的终端用户界面。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目