S1N6H/pentest-harness

Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

解决的问题

Pentest Harness 为安全研究人员和黑客提供了一个专业且专用的工作空间。通过集成能够直接在安全的深色界面中执行技术任务的 AI 代理,它简化了授权渗透测试、漏洞赏金研究和 CTF 活动。

如何工作

该项目基于插件架构(Cordis)构建,其中模型适配器、工具和会话均可替换。它通过多提供商 LLM 引擎连接到各种 AI 模型 API(OpenAI、Anthropic、DeepSeek、Google 等)。该代理可访问完整的工具集,包括 shell、文件系统访问、网络研究功能,以及管理子代理和后台任务的能力。

适用人群

希望利用 AI 代理自动化和编排安全测试工作流的安全专业人员、漏洞赏金猎人和 CTF 参与者。

主要亮点

  • 多提供商 LLM 支持:一键自动发现来自主要提供商和 OpenAI 兼容网关的模型。
  • 持久会话:使用 JSONL/SQLite 持久化,允许用户从上次中断处精确恢复。
  • 安全凭证存储:API 密钥存储在仅限所有者访问的凭证存储中,而非设置文件或日志中。
  • 上下文管理:具备令牌计量、自动压缩和工具结果修剪功能,以维持长期上下文。
  • 可扩展设计:所有功能均以插件形式实现,确保无封闭核心组件。

相关

  • 项目
  • 项目
  • 项目
  • 项目