vxcontrol/pentagi

Fully autonomous AI Agents system capable of performing complex penetration testing tasks

What it solves

PentAGI 是一個自動化的安全測試平台,協助資訊安全專業人員與研究者更有效率地執行滲透測試。它以 AI 為核心,取代手動、重複的安全探測,能自主判斷並執行找出漏洞所需的步驟。

How it works

系統採用多代理架構,讓專門的 AI 代理(Researcher、Developer、Executor)協同分析目標、規劃攻擊、執行工具。平台在受限的 Docker 沙箱環境中運行,以確保安全與隔離。為了在長時間操作中保持上下文,系統結合向量資料庫(PostgreSQL + pgvector)與知識圖譜(Neo4j via Graphiti)形成智慧記憶,追蹤語意關係與研究結果。

Who it’s for

此平台適合安全工程師、道德駭客與安全研究人員,提供可擴充、可自行部署的自動化漏洞發現與報告解決方案。

Highlights

  • Autonomous Execution:AI 代理自動規劃與執行滲透測試步驟,內建監控防止無限迴圈。
  • Professional Toolset:內建超過 20 種安全工具,如 nmap、metasploit、sqlmap 等。
  • Knowledge Integration:利用知識圖譜與長期記憶儲存成功的測試方法與領域專業知識。
  • Web Intelligence:整合瀏覽器與搜尋 API(Tavily、Perplexity 等)以取得即時情報。
  • Enterprise-Ready Infra:具備微服務架構、REST/GraphQL API,並透過 Grafana 與 Prometheus 提供完整可觀測性。