0xSteph/pentest-ai-agents
Turn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.
解決的問題
將 Claude Code 轉換為專門的進攻性安全研究助理。透過提供一個可根據任務自動路由的專用子代理庫,解決了在數十個不同滲透測試領域(如 Active Directory、雲端安全、逆向工程等)需要深度且領域特定知識的問題。
工作原理
本專案提供一組 50 個子代理,可透過 Claude Code 插件或 shell 腳本安裝。安裝後,Claude Code 會自動將使用者請求路由至適當的專業代理。系統分為兩個層級:Tier 1 代理提供諮詢指導,而 Tier 2 代理具備執行能力,可直接在主機系統上執行底層 CLI 工具(如 nmap、sqlmap 或 BloodHound)。
適用對象
專為使用 Claude Code 並希望自動化或加速其進攻性安全工作流程的滲透測試人員、紅隊成員與安全研究人員設計。
主要亮點
- 廣泛覆蓋:包含 50 個代理,涵蓋偵察、Web、AD、雲端、行動裝置、無線、社會工程學與後滲透階段。
- 工具整合:整合超過 80 個業界標準安全工具,並附帶
db/doctor.sh腳本以審計已安裝工具。 - 自動路由:無需手動選擇,自動將任務導向正確的專業代理。
- 安全控制:實施「範圍保護」機制,防止執行 DoS 攻擊或無人監控蠕蟲等危險操作。
- 完整生命週期支援:支援從規劃與威脅建模到利用與專業報告生成的整個專案生命週期。
相關
- 專案
- 專案
- 專案
- 專案
- 專案