pentestagent
活跃简介
「pentestagent」是平台型仓库:面向 Model Context Protocol(MCP)的服务端、客户端或网关类能力。
核心特性
- AI 驱动的黑盒安全测试框架,支持漏洞赏金与红队工作流
- 多模式执行:Assist、Agent、Crew 多 Agent 编排、交互式引导
- Docker 隔离运行,预装 Nmap、Metasploit、SQLMap 等渗透工具
- 内置 Agent 自生成机制,可动态创建子 Agent 并行执行任务
- 预置攻击剧本,支持标准化渗透测试流程
- 兼容 OpenAI、Anthropic 等 LiteLLM 支持的所有模型
适用场景
💡 自动化 Web 应用渗透测试与安全评估
💡 漏洞赏金猎人高效发现和验证安全漏洞
💡 红队演练中的多 Agent 协同攻击模拟
💡 安全团队的标准化渗透测试流程与报告生成
快速开始
git clone 仓库后运行 setup 脚本,配置 .env 中的 API 密钥,执行 pentestagent 启动 TUI 界面。