GH05TCREW/pentestagent

PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.

What it solves

PentestAgent 是一个 AI 驱动的渗透测试框架,旨在自动化安全评估。它解决了手动执行复杂、多步骤安全测试的问题,提供一个能够使用专业渗透测试工具、遵循结构化攻击剧本并自行管理发现的自主代理。

How it works

系统通过 LiteLLM 使用大型语言模型(LLM)来编排安全任务。它可以在多种模式下运行:单次指令(Assist)、自主任务执行(Agent)、多代理编排(Crew)以及引导交互(Interact)。

关键技术特性包括:

  • Tool Integration:通过模型上下文协议(MCP)集成终端、浏览器和外部工具,使其能够运行 nmapsqlmap 等命令(尤其在 Docker 容器中运行以实现隔离)。
  • Agent Self-Spawning:代理可以生成隔离的子副本作为下属 MCP 服务器,以并行委派子任务。
  • RAG & Memory:使用检索增强生成(RAG)系统获取方法论和 CVE,并使用“Shadow Graph”跟踪发现,从笔记中推导战略洞察。
  • MCP Server Mode:它本身也可以作为 MCP 服务器,让其他 AI 客户端(如 Claude Desktop 或 Cursor)控制它。

Who it’s for

该框架面向安全研究员和渗透测试人员,帮助他们在保持高度控制的同时,自动化侦查、漏洞扫描和利用工作流,并通过 TUI(终端用户界面)进行操作。

Highlights

  • Autonomous Multi-Agent Workflows:能够生成子代理进行并行任务执行。
  • MCP Compatibility:既能消费外部 MCP 服务器,也能将自身功能以 MCP 服务器形式暴露。
  • Attack Playbooks:包含预构建的黑盒安全测试结构化方法。
  • RAG Tool Optimizer:自动管理大型工具目录,使用嵌入相似度保持上下文窗口高效。
  • Session Management:提供 TUI,具备回溯或分叉对话以测试不同攻击路径的能力。