GH05TCREW/pentestagent

PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.

解決的問題

PentestAgent 是一個 AI 驅動的滲透測試框架,旨在自動化安全評估。它透過讓大語言模型(LLM)直接編排與執行安全工具,大幅減少偵察、弱點掃描與利用所需的手動工作量。

工作原理

該系統使用大語言模型(透過 LiteLLM)與一組內建工具(終端、瀏覽器、網路搜尋)以及透過 Model Context Protocol(MCP)整合的外部工具進行互動。它可在多種模式下運作:

  • Assist/Agent/Crew:從單次指令到自主任務執行,再到多代理編排,其中主代理會生成專門的工作者代理。
  • Interact:用於手動滲透測試支援的引導式聊天模式。
  • Playbooks:用於黑盒測試的預定義結構化攻擊路徑。

為確保安全性與工具可用性,它可在 Docker 容器(包含 Kali Linux 鏡像)中執行,以隔離執行環境並提供預安裝的安全工具。

適用對象

希望自動化安全評估過程中重複性任務,或使用 AI 指導測試方法論的安全研究人員、滲透測試人員與安全工程師。

主要亮點

  • 分層多代理工作流:代理可自我生成子代理作為隔離的 MCP 伺服器,以平行委派子任務。
  • MCP 集成:既作為 MCP 客戶端(消費外部工具),也作為 MCP 伺服器(允許外部客戶端如 Claude Desktop 或 Cursor 驅動代理)。
  • RAG 工具優化器:自動使用嵌入相似性管理大型工具目錄,僅檢索最相關的工具以適應 LLM 的上下文視窗。
  • 知識管理:具備 CVE/方法論的 RAG 系統與「Shadow Graph」,可從保存的筆記中推導戰略洞察。
  • TUI 界面:包含支援對話分叉、回滾與會話還原的終端使用者介面。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案