PentesterFlow/agent
Agentic offensive-security in your terminal
PentesterFlow – 用于渗透测试的人机协同 Agentic AI CLI
是什么 – 一款开源的基于终端的助手,允许安全分析师通过 LLM 驱动的“Agent”来执行渗透测试任务。该 Agent 可以进行规划、调用真实的安全性工具(curl、shell、Burp、文件工具等),并在执行任何具有潜在破坏性的操作之前请求分析师的批准。所有的交互都会被记录,证据会被保存,并且会话可以稍后恢复。
为什么重要 – 通用的 AI Agent 经常会产生幻觉、在长期的任务中丢失上下文,并隐藏其实际的操作。PentesterFlow 通过以下方式解决这些问题:
- 通过权限层级(
ask、auto-safe、yolo)让用户保持控制权。 - 展示每一次工具调用(例如,精确的
curl命令)并存储请求/响应证据。 - 在会话之间持久化“记忆”,使模型无需重新训练即可记住特定于项目的知识。
- 提供内置的、以安全为核心的“技能”(recon、IDOR、SSRF、JWT、GraphQL 等),这些技能充当结构化的剧本(playbooks)。
如何使用
- 安装 – 运行单行安装脚本(或下载适用于 macOS、Linux 或 Windows 的预构建二进制文件)。脚本会验证 SHA-256 校验和。
curl -fsSL https://raw.githubusercontent.com/PentesterFlow/agent/main/install.sh | sh - 启动 CLI –
pentesterflow会启动一个 OpenTUI 聊天界面。 - 配置模型 – 使用
/provider或传递--backend/--model参数。它支持通过 Ollama/LM Studio 使用本地模型,也支持托管 API(OpenAI 兼容、Anthropic、Gemini、Groq、Kimi、DeepSeek 等)。 - 设置目标 –
/target https://app.example.com。 - 下达目标 – 例如,
test the orders API for broken access control。Agent 将会:- 规划一系列步骤。
- 调用工具(HTTP 请求、shell 命令、Burp 摄取、文件编辑)。
- 在执行任何“敏感”操作时暂停并等待您的批准。
- 记录证据,并在您确认发现项后,在
./findings/下编写 Markdown 报告。
- 稍后恢复 –
pentesterflow --resume <session-id>会加载保存的 JSON 会话,显示摘要,并从中断处继续。
核心功能
| 功能 | 您将获得 |
|---|---|
| Agent 循环 | 规划 → 执行 → 观察 → 验证 → 报告 → 学习,并支持可选的自动继续模式。 |
| 模型灵活性 | 支持 Ollama、LM Studio、Kimi、Groq、OpenRouter、DeepSeek、Gemini、Anthropic,以及任何 OpenAI 兼容的端点。 |
| 工具套件 | Shell/Bash、HTTP 客户端、文件读/写、grep/glob、Web 抓取/搜索、Burp 桥接、浏览器捕获、覆盖率跟踪、后台任务以及可扩展的插件。 |
| 技能 (剧本) | 针对 recon、web vulns、SSRF、SSTI、JWT、GraphQL、race conditions 等的现成 Markdown 基础方法论;可以分叉(fork)到子 Agent 中以保持主上下文的精简。 |
| 权限层级 | ask(在每次风险操作前提示)、auto-safe(自动批准安全操作)、yolo(自动批准一切 – 仅限实验室环境)。 |
| 透明执行 | 每个命令都会显示、可复制粘贴,并以 JSON-lines 格式记录。 |
| 持续学习 | 在每次交互后,系统会静默地存储有用的事实、成功的流程和错误,存储在 ./.pentesterflow/intelligence/(项目级)和 ~/.pentesterflow/intelligence/(个人级)。这些信息会在未来的会话中作为隐藏上下文注入。 |
| 会话记忆与恢复 | 完整的对话、压缩后的记忆、目标状态和定期快照都存储在 ~/.pentesterflow/sessions/ 下。 |
| 报告 | 确认的发现项会以 Markdown 格式编写(./findings/<slug>.md),包含 PoC、影响、修复建议以及附带的请求/响应证据。可以通过 /report 导出为 SARIF。 |
| Burp 集成 | 伴随的桥接工具允许您将选定的 Burp 请求推送到 CLI,并将确认的发现项拉回到 Burp 中。 |
| 浏览器捕获 / MCP | 将捕获的浏览器流量作为结构化数据摄取,供 Agent 查询。 |
安全模型 – 该工具可以执行任意 shell 命令并编辑文件,但除非您启用风险较高的 yolo 模式,否则它绝不会在没有用户明确同意的情况下执行这些操作。敏感信息会在写入任何持久化记忆文件之前进行脱敏处理。README 中强调,该软件必须仅在用于您拥有明确授权的系统。
典型工作流示例
$ pentesterflow
> /target https://app.example.com
> test the orders API for broken access control
[Agent] plans: enumerate /orders endpoints → try IDOR → confirm finding
[Tool] http GET https://app.example.com/api/v1/orders/1043
[Tool] shell curl ... (awaiting approval)
> approve
[Agent] confirms high-severity IDOR, writes ./findings/idor-orders.md
Ready – qwen3:14b – app.example.com
适用人群 – 安全工程师、漏洞赏金猎人或红队成员,希望在保留完整审计能力和控制权的同时获得 LLM 辅助。
以上所有信息直接取自仓库的 README;未进行额外功能推断。
相关
- 项目
- 项目
- 项目
- 项目