pensarai/apex

AI-powered offensive security testing using autonomous agents, directly in your terminal.

解決的問題

Pensar Apex 是一款 AI 驅動的滲透測試工具,可自動化發現軟體與 Web 應用程式中的漏洞。它以自主代理取代手動、重複的安全測試,這些代理能探索目標、推理潛在缺陷,並以證據與建議修復方案的形式揭露真實漏洞。

工作原理

該工具以終端應用程式(TUI)或無頭 CLI 的形式運行。它使用自主 AI 代理執行黑盒測試(不依賴內部知識,從外部進行測試)和白盒測試(透過 --cwd 標誌提供原始碼進行分析)。使用者可提供自訂指引、威脅模型或特定目標,以引導代理的行為。對於進階使用者,支援「擴展思考」與實驗性的「任務驅動」架構,以提升推理能力。

適用對象

  • 開發者:在合併拉取請求前發現漏洞,或作為 CI/CD 流水線的一部分使用。
  • 安全工程師:自動化重複性工作流程,利用代理驅動的群集在大規模攻擊面中擴展測試,並透過 /operator 模式執行手動調查。

主要亮點

  • 自主代理工作流程:自動執行探索與推理,識別漏洞。
  • 雙模式測試:支援黑盒與白盒(原始碼存取)滲透測試。
  • 彈性部署:可作為 TUI、CI/CD 用的無頭 CLI,或預設設定的 Kali Linux Docker 容器使用。
  • 可觀測性:整合 Weights & Biases Weave 用於代理追蹤,OpenTelemetry 用於效能與 LLM 呼叫監控。
  • 可操作的發現結果:為發現的問題提供嚴重性評分、證據與建議修復方案。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案