
pentest-ai-agents v3.4.0
حوّل Claude Code إلى مساعدك في أبحاث الأمن الهجومي. وكلاء فرعيون متخصصون للذكاء الاصطناعي لاختبار الاختراق المصرح به يخططون للعمليات، ويحللون الاستطلاع، ويبحثون في الاستغلالات، ويبنون قواعد الكشف، ويدققون STIGs، ويكتبون التقارير.
pentest-ai-agents
50 وكيلًا فرعيًا لـ Claude Code لاختبار الاختراق.
جدول المحتويات
- ما الجديد في v3.3
- ما الجديد في v3.2
- خريطة الوكلاء
- ما الجديد في v3.1
- بدء سريع
- ورقة الغش
- التغطية
- الوكلاء
- المستوى 1 مقابل المستوى 2
- أمثلة
- تشغيل الأدوات في حاوية
- قاعدة بيانات النتائج
- تحسين الرموز
- النماذج المحلية
- التوثيق
- خادم MCP
- المتطلبات الأساسية
- الشؤون القانونية
- الترخيص
pentest-ai-agents هي مجموعة من 50 وكيلًا فرعيًا لـ Claude Code تحوّل Claude إلى مساعد بحث أمني هجومي. يحمل كل وكيل معرفة عميقة في مجال محدد: الاستطلاع، والويب، وActive Directory، والسحابة، والجوال، واللاسلكي، والهندسة الاجتماعية، وصناعة الحمولات، والهندسة العكسية، وتسلسل الاستغلال، وهندسة الكشف، والأدلة الجنائية، والمزيد.
ثبّت ملفات الوكلاء. افتح Claude Code. صِف مهمتك. يوجّه Claude تلقائيًا إلى الأخصائي المناسب.
لا خوادم، ولا تبعيات Python، ولا إعداد بعد نسخ الملفات.
ما الجديد في v3.3
- قابل للتثبيت كإضافة لـ Claude Code. سطران —
/plugin marketplace add 0xSteph/pentest-ai-agentsثم/plugin install pentest-ai-agents@pentest-ai-agents. لا يزال مسارinstall.shمعcurlيعمل دون تغيير. - 15 وكيلًا جديدًا (35 → 50):
ai-recon(رسم خريطة سطح الهجوم بالذكاء الاصطناعي)،code-auditor،crypto-analyzer،password-auditor،database-attacker،network-attacker،traffic-analyzer،compliance-mapper،risk-scorer، بالإضافة إلى مجموعة ما بعد الاستغلال —evasion-specialist،persistence-planner،data-exfiltrator،scada-attacker،iot-pentester،lateral-movement. يقترن كل وكيل هجومي بتقنياته مع الكشف الذي يمارسه. - مُدقِّق CI محصّن. يتحقق سير عمل مرتبط بـ SHA وبأقل صلاحيات من البيانات التمهيدية لكل وكيل، ويتطلب كتلة حماية النطاق (scope-guard) في كل وكيل يدعم Bash (المستوى 2)، ويفحص بيانات الإضافة، ويجري اختبارًا تشغيليًا للمثبّت.
- إغلاق ثغرة حماية النطاق. كان
cicd-redteamيدعم Bash لكنه كان يفتقر إلى كتلة فرض النطاق الإلزامية — تم إصلاح ذلك الآن (كان فحص CI الجديد سيكتشف ذلك). - إصلاحات المثبّت. لم يعد
curl | bashيتعطل معset -u، وتم تصحيح رابط استنساخ السطر الواحد، وتُثبَّت أوامر الشرطة المائلة الآن بجانب الوكلاء، ويزيل--uninstallكل شيء بنظافة. - حزمة Docker مصغّرة دون اتصال مع قاعدة مثبتة بـ digest ومستخدم غير جذري — تغليف فقط، دون تضمين أي أدوات.
ما الجديد في v3.2
- 4 وكلاء جدد:
c2-operator(ضبط ملفات تعريف Sliver/Mythic/Havoc/Cobalt Strike، ونظافة الـ beacons، وتصميم redirector)،container-breakout(الهروب من Docker/K8s، وثغرات runc/cri-o، واستغلال kubelet، وإساءة استخدام RBAC)،opsec-anonymizer(نظافة هوية المشغّل، وتصميم عنوان IP المصدر، وبنية تحتية مؤقتة، ونظافة البصمة)،llm-redteam(اختبار OWASP LLM Top 10، وحقن الأوامر، وتسميم RAG، وإساءة استخدام خادم MCP، وإساءة استخدام أدوات الوكلاء). - حماية نطاق مشدّدة: قائمة رفض صريحة في
_scope-guard.mdتغطي DoS والمسح الشامل والديدان غير المراقبة وعمليات العلم المزيّف والأنظمة المرتبطة بسلامة الأرواح. - قاعدة بيانات النتائج v2: عمود
vulns.tool_usedلتصفية النتائج حسب الأداة التي أنتجتها؛ فهارس جديدة علىcveوtool_used. تُرحَّل المهام القائمة تلقائيًا عبرdb/migrate.sh. - مخطط خريطة الوكلاء: تدفق بصري من الاستطلاع إلى الإغلاق مُربط بأسماء الوكلاء (انظر أدناه).
خريطة الوكلاء```mermaid
flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
وكلاء المستوى 1 (الاستشاريون) قابلون للتوجيه من أي مهمة. وكلاء المستوى 2 (القادرون على التنفيذ) يتطلبون نطاقًا معلنًا ويعيشون في عنقود العمليات الهجومية.
## ما الجديد في v3.1
- **3 وكلاء جدد**: `payload-crafter` (msfvenom, Donut, محمّلات مخصصة), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **أوامر الشرطة المائلة**: `/recommend "freeform task"` يوجّهك إلى الوكيل الصحيح + أوامر ملموسة. `/agents-for <tag>` يفلتر الكتالوج حسب المجال.
- **`db/doctor.sh`**: يدقق أي أدوات CLI الأساسية المثبتة على جهازك، مجمّعة حسب الوكيل. يعرض `✔` و `✘` لكل أداة مع تلميحات التثبيت.
- **`install.sh --tools`**: مثبّت اختياري يسحب الأدوات الأساسية عبر apt/brew/pacman + pipx/go/cargo.
- **وكلاء موسّعون**: تمت إضافة Commix إلى web-hunter، وRouterSploit إلى vuln-scanner، وتوليد قوائم الكلمات المستهدفة (cupp, CeWL, Mentalist, Crunch, hashid, haiti) إلى credential-tester، ومجموعة أدوات إخفاء المعلومات الكاملة إلى ctf-solver.
## البدء السريع
أمر واحد:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
هذا كل شيء. يقوم السكربت باستنساخ المستودع إلى مجلد مؤقت، وينسخ الوكلاء إلى ~/.claude/agents/، ثم ينتهي. العملية Idempotent: يمكن إعادة تشغيلها بأمان للتحديثات.
أو ثبّته كإضافة Claude Code (بدون استنساخ؛ التحديثات عبر السوق):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
يقوم هذا بتسجيل جميع الوكلاء الـ 52 وأوامر الشرطة المائلة عبر نظام إضافات Claude Code. اختر الإضافة **أو** المثبّت — لا تحتاج إلى كليهما.
ثم افتح Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
يوجّه Claude إلى وكيل مخطط التمرين وينتج خطة مرحلية مع تعيينات MITRE ATT&CK.
هل تفضّل الاستنساخ أولاً؟```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**خيارات التثبيت الأخرى:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
انظر INSTALL.md للحصول على تعليمات خطوة بخطوة، بما في ذلك الإعداد الأول لـ Claude Code.
ورقة الغش
تفاعلات سريعة بعد التثبيت:
| الأمر | الوظيفة |
|---|---|
/recommend "phish a small SaaS team's IT department" | يختار الوكيل المناسب ويقدّم أوامر تالية ملموسة |
/agents-for web | يعرض كل وكيل ذي صلة باختبار الويب (web-hunter, api-security, bug-bounty, bizlogic-hunter) |
/agents-for cloud | وكلاء خاصون بالسحابة (cloud-security, cicd-redteam) |
db/doctor.sh | يدقق في أدوات سطر الأوامر الأساسية المتوفرة لديك، مجمّعة حسب الوكيل. يعرض علامات ✔/✘ وتلميحات التثبيت. |
db/doctor.sh --agent ad-attacker | تدقيق حزمة أدوات AD فقط |
db/doctor.sh --json | مخرجات قابلة للقراءة آليًا لتوجيهها إلى سكربت |
install.sh --tools | ثبّت الأدوات الأساسية عبر مدير الحزم الخاص بك + pipx/go/cargo |
findings.sh init <id> | ابدأ مهمة جديدة (قاعدة بيانات SQLite دائمة للاكتشافات) |
findings.sh stats | تقدّم المهمة |
findings.sh export | تصدير JSON كامل |
bash handoff.sh | تقرير تسليم Markdown بين الجلسات |
في Claude Code، مجرد وصف مهمتك يوجّه تلقائيًا:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## التغطية
ما الذي تُديره الوكلاء. تتوافق الفئات مع نفس السطح الذي يعمل عبره الخصوم الحقيقيون:
| الفئة | الوكلاء | الأدوات الأساسية (قابلة للتثبيت عبر `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **الاستطلاع وجمع المعلومات مفتوحة المصدر (OSINT)** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **فحص الثغرات** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, تحليل OpenVAS/Nessus |
| **اختبار تطبيقات الويب** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **بيانات الاعتماد والتكسير** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, تدقيق سياسة NIST 800-63B, HIBP k-anonymity |
| **السحابة** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **الهروب من الحاويات وKubernetes** | container-breakout | kubectl, kube-hunter, peirates, CDK, اقتران قواعد Falco |
| **عمليات القيادة والتحكم (C2)** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, ملفات تعريف malleable, تصميم redirector |
| **اختبار الاختراق للذكاء الاصطناعي / نماذج LLM** | ai-recon, llm-redteam | اكتشاف سطح A2A/MCP/RAG, بصمة النموذج, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **أمن العمليات (OpSec) للمشغّل** | opsec-anonymizer | تصميم IP المصدر, هوية burner, نظافة JA3/البصمة, قوائم الحرق |
| **الهواتف المحمولة** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **الشبكات اللاسلكية** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **الهندسة الاجتماعية** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **صناعة الحمولات** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, أنماط اللودرات المخصصة |
| **الهندسة العكسية** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **التحقيق الرقمي والاستجابة للحوادث** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **ربط الاستغلالات** | exploit-chainer, attack-planner, poc-validator | تكوين هجمات متعددة الخطوات, تقييم السلاسل المرتبطة بـATT&CK |
| **هجمات قواعد البيانات** | database-attacker | sqlmap, NoSQLMap, عملاء أصليون (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **هجمات الشبكة L2/L3 وحركة المرور** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **ما بعد الاستغلال** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, التهرب من AMSI/ETW, تسريب عبر DNS/HTTPS, golden ticket |
| **أنظمة التحكم الصناعي / التقنيات التشغيلية (ICS/OT)** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, اقتران IDS مدرك لـOT |
| **إنترنت الأشياء / الأنظمة المدمجة** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, تحليل البرامج الثابتة (firmware) |
| **الكود الآمن والتشفير** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **الكشف والدفاع** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **مسابقات CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, بالإضافة إلى سلسلة أدوات عامة |
| **التقارير والمخاطر والامتثال** | engagement-planner, report-generator, risk-scorer, compliance-mapper | تعيين MITRE ATT&CK, CVSS 3.1/4.0, EPSS, CISA KEV, تعيين PCI/NIST/ISO/CIS |
شغّل `bash db/doctor.sh` لمعرفة أيّ من هذه الأدوات موجودة على جهازك الآن وما هو مفقود.
---
## الوكلاء
### العمليات الهجومية
| الوكيل | ما يفعله |
|-------|-------------|
| **مخطط المهمات** | خطط اختبار اختراق مرحلية مع تعيينات MITRE ATT&CK وتقديرات زمنية وقوالب قواعد الاشتباك (ROE) |
| **مستشار الاستطلاع** | يحلل مخرجات Nmap/Nessus/BloodHound، ويحدد أولويات الأهداف، ويوصي بالأوامر التالية. *المستوى 2: ينفّذ أدوات الاستطلاع مباشرة.* |
| **جامع معلومات المصادر المفتوحة (OSINT)** | استطلاع النطاقات، جمع عناوين البريد الإلكتروني، تحليل الملفات الشخصية على وسائل التواصل، تحليل بيانات الاختراقات |
| **دليل الاستغلال** | منهجية الهجوم على Active Directory والويب والسحابة وما بعد الاستغلال مع منظور دفاعي |
| **تصعيد الامتيازات** | تصعيد الامتيازات في Linux وWindows: SUID، الرموز المميزة (tokens)، الخدمات، استغلالات النواة، الهروب من الحاويات |
| **أمن السحابة** | اختبار اختراق AWS/Azure/GCP: تصعيد IAM، الهروب من الحاويات، استغلال Serverless |
| **أمن واجهات برمجة التطبيقات (API)** | اختبار REST وGraphQL وWebSocket. OWASP API Top 10، هجمات JWT، استغلال OAuth |
| **مختبِر اختراق الجوال** | تحليل Android/iOS باستخدام Frida وObjection وjadx. ربط OWASP MASTG/MASVS |
| **مختبِر اختراق الشبكات اللاسلكية** | WPA/WPA2/WPA3 وevil twin ونقطة وصول مارقة و802.1X للمؤسسات وأمن Bluetooth |
| **مهندس اجتماعي** | حملات التصيّد، واختلاق السيناريوهات (pretexting)، والتصيّد الصوتي (vishing) لمهمات فريق أحمر مصرح بها |
| **ماسح الثغرات** | فحوصات Nuclei وNikto وNmap NSE. يحلل نتائج Nessus/OpenVAS. *المستوى 2: ينفّذ الفحوصات.* |
| **صائد الويب** | ffuf وgobuster وsqlmap وdalfox. اكتشاف المحتوى، والتخمين (fuzzing)، وكشف WAF. *المستوى 2: ينفّذ أدوات الويب.* |
| **مختبِر بيانات الاعتماد** | Hydra وHashcat وJohn وCrackMapExec. تحديد نوع الهاش وتوليد قوائم الكلمات |
| **مخطط الهجمات** | يربط النتائج في سلاسل هجومية متعددة الخطوات. ويقيّمها حسب الاحتمالية والتخفي والأثر |
| **مدقق سلسلة التوريد** | جرد قائمة مكونات البرمجيات (SBOM)، التعرض لهجمات dependency confusion وtyposquatting، مراجعة خطافات التثبيت، وسلامة ملفات lockfile وبيانات المصدر (provenance) |
| **صائد مكافآت الثغرات** | منهجية HackerOne/Bugcrowd، وتجنب التكرار، وكتابة تقارير لتحقيق أقصى عائد |
| **مهاجم Active Directory** | BloodHound وImpacket وCrackMapExec وCertipy. إساءة استخدام Kerberos والتفويض وACL والشهادات. *المستوى 2: ينفّذ أدوات Active Directory.* |
| **رابط الاستغلالات** | يربط النتائج منخفضة الخطورة في مسارات اختراق كاملة. خطوة بخطوة مع بوابات موافقة. *المستوى 2.* |
| **مدقق إثبات المفهوم (PoC)** | يولّد وينفّذ بأمان نصوص إثبات المفهوم. يزيل النتائج الإيجابية الكاذبة. *المستوى 2.* |
| **صانع الحمولات** | msfvenom وDonut ولودرات مخصصة. يقترن كل حمولة بمحتوى كشف YARA/Sigma. |
| **مهندس عكسي** | Ghidra وJadX وRadare2 وBinwalk. تحليل ثابت للبرامج الثابتة وتطبيقات الجوال والملفات الثنائية. |
| **مشغل التصيّد** | بنية Evilginx وGoPhish وdnstwist. أدوات حملات حية لفريق أحمر مصرح له. |
| **منسق السرب** | ينسق جميع الوكلاء كسرب فريق أحمر. مسارات عمل متوازية وتتبع للتقدم. |
| **صائد منطق الأعمال** | التلاعب بالأسعار، وتجاوز سير العمل، وظروف السباق، وثغرات التفويض. *المستوى 2.* |
| **فريق الاختراق لـCI/CD** | GitHub Actions وGitLab CI وتكوينات Jenkins pipeline مع بوابات أمنية |
| **مشغل القيادة والتحكم (C2)** | Sliver وMythic وHavoc وCobalt Strike. ضبط المستمعين، ونظافة الـbeacon، وتصميم الـredirector، وحرق البنية بعد المهمة |
| **الهروب من الحاويات** | الهروب من Docker/K8s، ثغرات runc/cri-o، استغلال kubelet، إساءة استخدام RBAC، تجاوز admission controller |
| **مجهول هوية العمليات (OpSec)** | نظافة هوية المشغّل، واستراتيجية IP المصدر، وبنية burner، ونظافة بصمة المتصفح/JA3 |
| **فريق اختبار اختراق نماذج LLM** | اختبار OWASP LLM Top 10، وحقن المطالبات (prompt injection)، وتسميم RAG، وإساءة استخدام أدوات الوكيل، واستغلال خوادم MCP |
| **استطلاع الذكاء الاصطناعي** | يرسم سطح الهجوم على الذكاء الاصطناعي: نقاط نهاية AI/LLM، وبطاقات وكلاء A2A، وتعرض MCP، وسطح RAG/الأدوات، وبصمة النموذج. *المستوى 2: ينفّذ استطلاعًا للقراءة فقط.* |
| **مدقق كلمات المرور** | تدقيق سياسة NIST 800-63B وتخزين الهاش، والتعرض للاختراقات (HIBP k-anonymity)، وتخطيط هجمات التخمين الآمنة ضد الإقفال |
| **مهاجم قواعد البيانات** | عمق حقن SQL/NoSQL، تصعيد صلاحيات قاعدة البيانات، استخراج محدود للإثبات عبر المحركات الرئيسية. *المستوى 2.* |
| **مهاجم الشبكات** | تسميم LLMNR/NBT-NS، وترحيل NTLM، وmitm6، وARP MITM، والتنقل بين الأنظمة (pivoting). *المستوى 2: ينفّذ هجمات L2/L3.* |
| **أخصائي التهرب** | التهرب من AV/EDR، وتجاوز AMSI/ETW، والتنفيذ داخل الذاكرة — كل تقنية مقترنة بكيفية كشفها |
| **مخطط الثبات** | ثبات على المضيف/AD/السحابة (golden ticket، WMI، الخدمات) مع تتبع إلزامي للتنظيف + كشف |
| **مُهرّب البيانات** | تسريب عبر DNS/HTTPS/ICMP واختبار DLP/الخروج من الشبكة ببيانات اصطناعية/تحذيرية (canary) — مقترن بالكشف |
| **مهاجم SCADA** | تحليل بروتوكولات ICS/OT (Modbus/DNP3/S7comm/OPC-UA)، مع بوابات أمان، وسلبي أولاً |
| **مختبِر اختراق إنترنت الأشياء** | البرامج الثابتة وواجهات الأجهزة (UART/JTAG) والراديو (BLE/sub-GHz) واختبار الجهاز-السحابة |
| **الحركة الجانبية** | PtH/PtT وWMI/WinRM/DCOM/SSH وسرقة الرموز وتخطيط التنقل — مقترن بالكشف |
### الدفاع والتحليل
| الوكيل | ما يفعله |
|-------|-------------|
| **مدقق الإصلاح** | يعيد اختبار النتيجة بعد الترقيع. يعيد تشغيل الإثبات الأصلي، ويختبر فئة الثغرة لا النص الحرفي، ويرصد الإصلاحات الجزئية والانتكاسات |
| **مهندس الكشف** | قواعد Sigma وSplunk SPL وElastic KQL وSentinel KQL مع ضبط النتائج الإيجابية الكاذبة |
| **مصمم نماذج التهديدات** | تحليل STRIDE/DREAD وأشجار الهجمات ومخططات تدفق البيانات |
| **محلل التحقيق الرقمي** | جمع الأدلة، وتحليل الذاكرة، وتحليل الأقراص، وبناء الخط الزمني |
| **محلل البرمجيات الخبيثة** | تحليل ثابت/ديناميكي، هندسة عكسية، قواعد YARA، استخراج مؤشرات الاختراق (IOC) |
| **محلل STIG** | الامتثال لـDISA STIG، ومسارات المعالجة عبر GPO، وقوالب تبرير البنود المفتوحة |
| **مدقق الكود** | مراجعة الكود الآمن: الحقن، والتفويض، والأسرار، وإلغاء التسلسل (Semgrep, CodeQL, gitleaks) |
| **محلل التشفير** | الخوارزميات/الأنماط الضعيفة، والتعامل مع المفاتيح وIV/nonce، وتكوين TLS/الشهادات، ومشاكل رموز JWT/JWE |
| **محلل حركة المرور** | تحليل pcap دون اتصال: تفكيك البروتوكولات، واستخراج بيانات الاعتماد، والبحث عن الـbeacon والشذوذ |
### التقارير والتعلم
| الوكيل | ما يفعله |
|-------|-------------|
| **مولّد التقارير** | تقارير اختبار اختراق احترافية مع ملخصات تنفيذية، وتقييم CVSS، وخطط معالجة |
| **حلّال CTF** | HackTheBox وTryHackMe وPicoCTF. ويب، pwn، rev، تشفير، تحقيق رقمي، OSINT |
| **مخطط الامتثال** | يربط النتائج بمعايير PCI DSS وNIST 800-53/CSF وISO 27001 وCIS وHIPAA وSOC 2 مع تحليل فجوات الضوابط |
| **مقيّم المخاطر** | نواقل CVSS 3.1/4.0، وإثراء EPSS + CISA KEV، وتحديد أولويات المعالجة وفق سياق الأعمال |
---
## المستوى 1 مقابل المستوى 2
**المستوى 1 (جميع الوكلاء):** وضع استشاري. تلصق مخرجات الأدوات، وتطرح أسئلة منهجية، وتحصل على تحليل وتوصيات. وتنفّذ الأدوات بنفسك.
**المستوى 2 (وكلاء مختارون):** يمكنهم أيضًا تكوين الأوامر وتنفيذها مباشرة. تعلن نطاقك المصرح به، فيتحقق الوكيل من كل هدف ضده، ويعرض عليك Claude Code كل أمر للموافقة قبل تنفيذه.
| وكيل المستوى 2 | ما ينفّذه |
|-------|-----------------|
| **مستشار الاستطلاع** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **ماسح الثغرات** | nuclei, nikto, nmap NSE scripts |
| **صائد الويب** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **مهاجم Active Directory** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **رابط الاستغلالات** | تنفيذ سلاسل متعددة الخطوات مع موافقة عند كل بوابة |
| **مدقق إثبات المفهوم (PoC)** | نصوص إثبات مفهوم آمنة وغير مدمرة |
| **صائد منطق الأعمال** | اختبارات ثغرات المنطق (التلاعب بالأسعار، ظروف السباق) |
| **استطلاع الذكاء الاصطناعي** | اكتشاف نقاط نهاية AI، وفحص /v1/models، وتعداد A2A/MCP (للقراءة فقط) |
| **مهاجم قواعد البيانات** | sqlmap, NoSQLMap, عملاء قواعد بيانات أصليون (محدودون بالإثبات، غير مدمرين) |
| **مهاجم الشبكات** | Responder, ntlmrelayx, mitm6, bettercap (تموضع L2/L3 ضمن النطاق) |
| **فريق الاختراق لـCI/CD** | فحوصات SAST/DAST والأسرار عبر خطوط الأنابيب ضد أهداف داخل النطاق |
راجع [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) لنموذج الأمان الكامل.
---
## أمثلة```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
مزيد من الأمثلة في دليل examples/:
| مثال | الوكيل | ما يعرضه |
|---|---|---|
| خطة المهمة | engagement-planner | خطة مرحلية كاملة مع خرائط MITRE ATT&CK |
| تحليل Nmap | recon-advisor | نواقل هجوم مرتّبة حسب الأولوية مع أوامر متابعة |
| قاعدة كشف | detection-engineer | كشف هجمات Kerberoasting بصيغ Sigma وSPL وKQL |
| نتيجة STIG | stig-analyst | تحليل STIG مع مسار GPO وقالب الإبقاء مفتوحًا |
| مقتطف التقرير | report-generator | نتيجة حقن SQL منسّقة لتقرير اختبار الاختراق |
تشغيل الأدوات داخل حاوية
شغّل أدواتك الأمنية داخل حاوية Docker للحفاظ على نظافة محطة العمل وتجنّب تنبيهات حماية نقطة النهاية.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
استخدم وكلاء pentest-ai على مضيفك للمنهجية والتحليل. شغّل الأدوات الفعلية داخل الحاوية.
---
## قاعدة بيانات النتائج
تخزين SQLite دائم يحتفظ ببيانات المهمة عبر جلسات Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
عملاء المستوى 2 يكتبون إلى قاعدة البيانات تلقائيًا عندما يكون findings.sh موجودًا في PATH. انظر docs/FINDINGS-DB.md للوثائق الكاملة.
تحسين الـ Token
ثبّت باستخدام lite mode لتشغيل عملاء الاستشارات على Haiku (تكلفة أقل، نفس المنهجية):```bash ./install.sh --global --lite
See [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) for the full guide.
---
## Local Models
The agents are plain markdown system prompts — the only Claude-specific part is the YAML frontmatter header. They run on any model: point Claude Code at any Anthropic-compatible endpoint by setting `ANTHROPIC_BASE_URL`, or copy the system prompt (everything below the frontmatter) into any local runner such as Ollama or LM Studio.
See [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) for local-model notes.
---
## Documentation
| Document | Description |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Installation guide with troubleshooting |
| [Agent Guide](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | How each agent works and when to use it |
| [Tier 2 Execution](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Execution mode safety model and conversion guide |
| [Local Setup](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Run offline with Ollama and local GPU |
| [Customization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Modify agents, change models, create new agents |
| [Token Optimization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Reduce token consumption |
| [Findings Database](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Persistent SQLite storage for engagement data |
| [Data Privacy](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLM data handling and local model options |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | Version history |
---
## MCP Server
Looking for the automated pipeline? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** is the companion MCP server with 150+ tool wrappers, autonomous exploit chaining, and CI/CD integration. Works with Claude Desktop, Cursor, VS Code Copilot, and any MCP client.
---
## Prerequisites
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) installed and configured
- Claude Pro or Max subscription
- For security testing: signed rules of engagement and defined scope
---
## Legal
This toolkit is for **authorized security testing only**. Users must have proper written authorization before using these agents in any engagement. See [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) for full terms.
---
## License
[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
Built by [0xSteph](https://github.com/0xSteph) · [pentestai.xyz](https://pentestai.xyz)
</div>