pensarai/apex
AI-powered offensive security testing using autonomous agents, directly in your terminal.
解决的问题
Pensar Apex 是一款 AI 驱动的渗透测试工具,可自动发现软件和 Web 应用程序中的漏洞。它用自主代理取代了手动、重复的安全测试,这些代理能够探索目标、推理潜在缺陷,并以证据和建议修复方案的形式揭示真实漏洞。
工作原理
该工具以终端应用程序(TUI)或无头 CLI 的形式运行。它使用自主 AI 代理执行黑盒测试(不依赖内部知识,从外部进行测试)和白盒测试(通过 --cwd 标志提供源代码进行分析)。用户可以提供自定义指导、威胁模型或特定目标,以引导代理的行为。对于高级用户,它支持“扩展思维”和实验性的“任务驱动”架构,以提升推理能力。
适用人群
- 开发者:在合并拉取请求前发现漏洞,或作为 CI/CD 流水线的一部分使用。
- 安全工程师:自动化重复性工作流,利用代理驱动的集群在大规模攻击面中扩展测试,并通过
/operator模式执行手动调查。
主要亮点
- 自主代理工作流:自动执行探索与推理,识别漏洞。
- 双模式测试:支持黑盒和白盒(源码访问)渗透测试。
- 灵活部署:可作为 TUI、CI/CD 用的无头 CLI,或预配置的 Kali Linux Docker 容器使用。
- 可观测性:集成 Weights & Biases Weave 用于代理追踪,OpenTelemetry 用于性能和 LLM 调用监控。
- 可操作的发现结果:为发现的问题提供严重性评分、证据和建议修复方案。
相关
- 项目
- 项目
- 项目
- 项目
- 项目