S1N6H/pentest-harness
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local.
解決的問題
Pentest Harness 為安全研究人員和駭客提供專業且專用的工作環境。它透過整合能夠直接在安全、暗色主題介面中執行技術任務的 AI 代理,簡化授權的滲透測試、漏洞獎勵研究以及 CTF 活動。
如何運作
此專案基於插件架構(Cordis),其中模型適配器、工具和會話皆可替換。它透過多提供者 LLM 引擎連接至各種 AI 模型 API(OpenAI、Anthropic、DeepSeek、Google 等)。代理可存取完整的工具集,包括終端機、檔案系統存取、網路研究功能,以及管理子代理和背景作業的能力。
適用對象
希望利用 AI 代理自動化與協調安全測試工作流程的安全專業人員、漏洞獎勵獵人以及 CTF 參與者。
主要特色
- 多提供者 LLM 支援:可一鍵自動發現來自主要提供者及 OpenAI 兼容閘道的模型。
- 持久化會話:使用 JSONL/SQLite 持久化,讓使用者能精確地從中斷處繼續進行。
- 安全的憑證儲存:API 金鑰儲存在僅限所有者存取的憑證儲存區,而非設定檔或日誌中。
- 上下文管理:具備記憶體計量、自動壓縮與工具結果修剪功能,以維持長期上下文。
- 可擴充設計:所有功能皆以插件形式實作,確保無封閉的核心組件。
相關
- 專案
- 專案
- 專案
- 專案