S1N6H/pentest-harness

Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.

解決的問題

Pentest Harness 為安全研究人員和駭客提供專業且專用的工作環境。它透過整合能夠直接在安全、暗色主題介面中執行技術任務的 AI 代理,簡化授權的滲透測試、漏洞獎勵研究以及 CTF 活動。

如何運作

此專案基於插件架構(Cordis),其中模型適配器、工具和會話皆可替換。它透過多提供者 LLM 引擎連接至各種 AI 模型 API(OpenAI、Anthropic、DeepSeek、Google 等)。代理可存取完整的工具集,包括終端機、檔案系統存取、網路研究功能,以及管理子代理和背景作業的能力。

適用對象

希望利用 AI 代理自動化與協調安全測試工作流程的安全專業人員、漏洞獎勵獵人以及 CTF 參與者。

主要特色

  • 多提供者 LLM 支援:可一鍵自動發現來自主要提供者及 OpenAI 兼容閘道的模型。
  • 持久化會話:使用 JSONL/SQLite 持久化,讓使用者能精確地從中斷處繼續進行。
  • 安全的憑證儲存:API 金鑰儲存在僅限所有者存取的憑證儲存區,而非設定檔或日誌中。
  • 上下文管理:具備記憶體計量、自動壓縮與工具結果修剪功能,以維持長期上下文。
  • 可擴充設計:所有功能皆以插件形式實作,確保無封閉的核心組件。

相關

  • 專案
  • 專案
  • 專案
  • 專案