GH05TCREW/pentestagent
PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.
What it solves
PentestAgent 是一个 AI 驱动的渗透测试框架,旨在自动化安全评估。它解决了手动执行复杂、多步骤安全测试的问题,提供一个能够使用专业渗透测试工具、遵循结构化攻击剧本并自行管理发现的自主代理。
How it works
系统通过 LiteLLM 使用大型语言模型(LLM)来编排安全任务。它可以在多种模式下运行:单次指令(Assist)、自主任务执行(Agent)、多代理编排(Crew)以及引导交互(Interact)。
关键技术特性包括:
- Tool Integration:通过模型上下文协议(MCP)集成终端、浏览器和外部工具,使其能够运行
nmap或sqlmap等命令(尤其在 Docker 容器中运行以实现隔离)。 - Agent Self-Spawning:代理可以生成隔离的子副本作为下属 MCP 服务器,以并行委派子任务。
- RAG & Memory:使用检索增强生成(RAG)系统获取方法论和 CVE,并使用“Shadow Graph”跟踪发现,从笔记中推导战略洞察。
- MCP Server Mode:它本身也可以作为 MCP 服务器,让其他 AI 客户端(如 Claude Desktop 或 Cursor)控制它。
Who it’s for
该框架面向安全研究员和渗透测试人员,帮助他们在保持高度控制的同时,自动化侦查、漏洞扫描和利用工作流,并通过 TUI(终端用户界面)进行操作。
Highlights
- Autonomous Multi-Agent Workflows:能够生成子代理进行并行任务执行。
- MCP Compatibility:既能消费外部 MCP 服务器,也能将自身功能以 MCP 服务器形式暴露。
- Attack Playbooks:包含预构建的黑盒安全测试结构化方法。
- RAG Tool Optimizer:自动管理大型工具目录,使用嵌入相似度保持上下文窗口高效。
- Session Management:提供 TUI,具备回溯或分叉对话以测试不同攻击路径的能力。