vxcontrol/pentagi
Fully autonomous AI Agents system capable of performing complex penetration testing tasks
What it solves
PentAGI 是一个自动化的安全测试平台,帮助信息安全专业人员和研究者更高效地进行渗透测试。它用 AI 替代手动、重复的安全探测,能够自主决定并执行发现漏洞所需的步骤。
How it works
系统采用多代理架构,专门的 AI 代理(Researcher、Developer、Executor)协同分析目标、规划攻击、运行工具。平台在受限的 Docker 沙箱环境中运行,以确保安全和隔离。为在长时间操作中保持上下文,系统结合向量存储(PostgreSQL + pgvector)和知识图谱(Neo4j via Graphiti)形成智能记忆,追踪语义关系和研究结果。
Who it’s for
该平台面向安全工程师、道德黑客和安全研究人员,提供可扩展、自托管的自动化漏洞发现与报告解决方案。
Highlights
- Autonomous Execution:AI 代理自动规划并执行渗透测试步骤,内置监控防止循环。
- Professional Toolset:内置超过 20 种安全工具,如 nmap、metasploit、sqlmap 等。
- Knowledge Integration:使用知识图谱和长期记忆存储成功的测试方法和领域专业知识。
- Web Intelligence:集成浏览器和搜索 API(Tavily、Perplexity 等)以获取实时情报。
- Enterprise-Ready Infra:具备微服务架构、REST/GraphQL API,并通过 Grafana 与 Prometheus 提供完整可观测性。