pentest-ai-agents 52个Agent全景图:从侦察到报告的完整红队流水线
发布时间:2026/10/7 8:36:12 作者:尧图编辑部 阅读量:1,286

pentest-ai-agents 52个Agent全景图从侦察到报告的完整红队流水线【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agentspentest-ai-agents 是一个将 Claude Code 变成进攻性安全研究助手的开源项目52 个专精渗透测试子 Agentsubagents覆盖授权渗透测试的完整流程——规划、侦察、漏洞分析、漏洞利用研究、检测规则构建、STIG 合规审计和报告撰写。安装只需复制一组 Markdown 文件无需服务器、无需 Python 依赖Claude 会根据你的自然语言描述自动路由到正确的专家 Agent。什么是 pentest-ai-agents简单来说每个 Agent 就是一个渗透测试专家的 Markdown 系统提示词存放在 agents/ 目录下。每个文件包含两部分YAML frontmattername、description、model、tools等元数据告诉 Claude Code 何时把任务路由给它系统提示词该领域的方法论、常用工具nmap、BloodHound、Nuclei、sqlmap 等 80 工具和输出格式约定你描述任务Claude 读取各 Agent 的description字段自动委派。工作原理详见 docs/AGENT-GUIDE.md。52 个 Agent 的红队流水线全景图项目 README 内置了一张从侦察到收尾closure的 Agent 流向图按真实红队作业划分为六大阶段阶段 1规划与任务设定 Agent职责engagement-planner分阶段渗透计划、MITRE ATTCK 映射、ROE交战规则模板opsec-anonymizer操作员身份卫生、源 IP 策略、指纹清理threat-modelerSTRIDE/DREAD 分析、攻击树、数据流图阶段 2侦察与 OSINT Agent职责osint-collector域名侦察、邮箱收集、社交媒体画像、泄露数据分析recon-advisor解析 Nmap/Nessus/BloodHound 输出优先级排序目标Tier 2 可直接执行vuln-scanner驱动 Nuclei、Nikto、Nmap NSE解析 Nessus/OpenVAS 结果阶段 3利用覆盖面最广的一层这一层几乎覆盖所有攻击面从 Web 到工业控制Web 与应用web-hunterffuf/sqlmap、api-securityOWASP API Top 10/JWT、bizlogic-hunter价格篡改、竞态条件、bug-bounty基础设施ad-attackerBloodHound/Kerberos/证书滥用、cloud-securityAWS/Azure/GCP、database-attacker、network-attackerNTLM 中继、mitm6端点与无线mobile-pentesterFrida/jadx、wireless-pentesterWPA3、邪恶双子、iot-pentester、scada-attackerModbus/DNP3/OPC-UA社工与钓鱼social-engineer、phishing-operatorGoPhish/Evilginx 基础设施AI 安全ai-reconAI 攻击面测绘、llm-redteam提示注入、RAG 投毒、MCP 滥用工具链credential-tester、payload-crafter、reverse-engineer、exploit-guide、exploit-chainer、attack-planner、poc-validator、supply-chain-auditor、code-auditor、crypto-analyzer、password-auditor阶段 4后渗透 privesc-advisor提权、container-breakoutDocker/K8s 逃逸、c2-operatorSliver/Cobalt Strike 信标调优、lateral-movementPtH/WMI 横向、persistence-planner、evasion-specialistAMSI/ETW 规避、data-exfiltrator、cicd-redteam、swarm-orchestrator多 Agent 并行编排 每个后渗透 Agent 都遵循攻击 检测配对原则给出技术的同时附上对应的检测思路。阶段 5防御与分析 ️Agent职责detection-engineer输出 Sigma、Splunk SPL、KQL 检测规则forensics-analyst内存/磁盘取证、时间线构建malware-analyst静态/动态分析、YARA 规则、IOC 提取traffic-analyzer离线 pcap 协议解析、信标猎捕stig-analyst/fix-verifierSTIG 合规分析与修复后回归验证阶段 6报告与合规 report-generator高管摘要 修复路线图、risk-scorerCVSS/EPSS/KEV 评分、compliance-mapperPCI/NIST/ISO 27001 映射、ctf-solverHTB/THM 刷题模式一键安装步骤最快上手方法方式一两行插件安装推荐/plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agentspentest-ai-agents方式二克隆后安装git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global常用安装选项./install.sh --project—— 仅安装到当前项目./install.sh --tools—— 顺带装齐 Agent 驱动的底层 CLI 工具nmap、nuclei、ffuf 等./install.sh --lite—— 建议型 Agent 用 Haiku 模型降低 token 成本bash db/doctor.sh—— 体检本机已装了哪些安全工具按 Agent 分组显示 ✔/✘完整指引见 INSTALL.md。Tier 1 vs Tier 2AI 如何安全地执行渗透命令这是该项目最值得注意的设计——双层安全模型详见 docs/TIER2-EXECUTION.mdTier 1全部 Agent纯建议模式。你粘贴工具输出Agent 做分析和推荐命令由你自己敲。Tier 2约 11 个 Agent可以直接组合并执行命令但受双重闸门约束提示词级范围守卫必须先声明授权范围IP/域名/URL每条命令逐目标校验DoS、全网段扫描、无人值守蠕虫等命中硬性拒绝清单见 agents/_scope-guard.mdClaude Code 权限门每条 Bash 命令执行前都会展示完整命令等你确认这是绕不开的硬边界Agent 还会标注命令噪音级别QUIET/MODERATE/LOUD、默认选最温和的扫描方式、内置限速避免误伤。常用命令速查表命令作用/recommend 任务描述自动挑选最合适的 Agent 并给出 3–5 条具体命令/agents-for web列出 Web 测试相关的全部 Agentbash db/doctor.sh审计本机安全工具链完整性findings.sh init id初始化 SQLite 渗透成果库跨会话持久化findings.sh export导出完整 JSON 成果bash handoff.sh生成 Markdown 会话交接报告命令实现位于 commands/recommend.md、commands/agents-for.md成果库文档见 docs/FINDINGS-DB.md。实战用工作流串联整个渗透测试项目推荐的六段式链路示例出自 docs/AGENT-GUIDE.md规划→ 为 Acme 的 500 终端 AD 环境规划两周内网渗透 →engagement-planner侦察→ 粘贴 Nmap 输出 →recon-advisor给出优先级目标利用→ 对发现的 SPN 走一遍 Kerberoasting 方法 →exploit-guide检测→ 为我成功使用的每种技术写 Sigma 规则 →detection-engineer合规→ 映射 STIG 控制项 →stig-analyst报告→ 汇总成含高管摘要的专业报告 →report-generator前一个 Agent 的输出往往就是下一个 Agent 的理想输入。效果样例可参考 examples/ 目录如 examples/example-nmap-analysis.md 展示了 Nmap 输出的目标优先级分析examples/example-detection-rule.md 展示了 Kerberoasting 的三重格式检测规则。参考文档与关键文件路径官方文档docs/AGENT-GUIDE.mdTier 2 执行安全模型docs/TIER2-EXECUTION.mdToken 成本优化docs/TOKEN-OPTIMIZATION.md本地模型离线运行docs/LOCAL-SETUP.md数据隐私说明docs/DATA-PRIVACY.mdAgent 定义目录agents/成果数据库脚本db/findings.sh、db/handoff.sh、db/doctor.sh更新日志CHANGELOG.md⚠️最后提醒该工具包仅限授权安全测试。使用前提是有签名的交战规则和明确范围声明完整条款见 DISCLAIMER.md。总结pentest-ai-agents 用 52 个专精 Agent 把红队流水线拆到了任务粒度——规划、侦察、利用、后渗透、检测、报告各司其职Tier 2 安全模型让AI 直接跑渗透命令变得可控可审。如果你已经用 Claude Code 做安全研究这套 Agent 几乎零门槛就能装进工作流值得一试。【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考