Burp AI Agent
活跃简介
Burp Suite 扩展,为安全测试流程加入 MCP 工具、AI 辅助分析、隐私控制以及被动和主动扫描能力。
核心特性
- 11 种 AI 后端——Burp AI 内置、Ollama、LM Studio、NVIDIA NIM、Perplexity、Gemini CLI、Claude CLI、Codex CLI 等
- 53+ MCP 工具——将 Burp Suite 能力暴露给任何 MCP 客户端,实现自主 AI 驱动的安全测试
- 62 种漏洞类别——覆盖注入、认证、加密等的被动和主动 AI 扫描器
- 3 种隐私模式——STRICT / BALANCED / OFF,在敏感数据离开 Burp 之前进行脱敏
- 自定义提示词库——按上下文(HTTP 请求或扫描器问题)保存可复用提示词,右键即可启动
- 审计日志——JSONL 格式配合 SHA-256 完整性哈希,满足合规和可追溯性要求
适用场景
💡 AI 辅助 Web 安全测试——使用本地或云端 AI 模型分析 HTTP 请求和响应中的漏洞
💡 自主漏洞扫描——通过 MCP 工具运行覆盖 62 种漏洞类别的被动和主动扫描
💡 MCP 驱动的安全自动化——让 Claude Desktop 或其他 MCP 客户端驱动 Burp Suite 进行自动化渗透测试
💡 安全代码和配置审查——使用 AI 审查代理流量,发现配置错误和安全问题
💡 合规审计——生成带完整性哈希的审计日志,用于安全测试文档记录
快速开始
从 GitHub Releases 下载最新 JAR 或通过 `./gradlew clean shadowJar` 构建(Java 21)。在 Burp Suite 中加载:Extensions > Installed > Add > Java。在 AI Agent 标签页 Settings 中配置后端(Ollama、LM Studio 或任何 OpenAI 兼容供应商)。右键点击请求 > Extensions > Burp AI Agent > Analyze this request。