pentestagent

活跃
GitHub Python MIT

简介

「pentestagent」是平台型仓库:面向 Model Context Protocol(MCP)的服务端、客户端或网关类能力。

核心特性

  • AI 驱动的黑盒安全测试框架,支持漏洞赏金与红队工作流
  • 多模式执行:Assist、Agent、Crew 多 Agent 编排、交互式引导
  • Docker 隔离运行,预装 Nmap、Metasploit、SQLMap 等渗透工具
  • 内置 Agent 自生成机制,可动态创建子 Agent 并行执行任务
  • 预置攻击剧本,支持标准化渗透测试流程
  • 兼容 OpenAI、Anthropic 等 LiteLLM 支持的所有模型

适用场景

💡 自动化 Web 应用渗透测试与安全评估
💡 漏洞赏金猎人高效发现和验证安全漏洞
💡 红队演练中的多 Agent 协同攻击模拟
💡 安全团队的标准化渗透测试流程与报告生成

快速开始

git clone 仓库后运行 setup 脚本,配置 .env 中的 API 密钥,执行 pentestagent 启动 TUI 界面。

相关项目