
pentest-ai-agents v3.4.0
حوّل Claude Code إلى مساعدك في أبحاث الأمن الهجومي. وكلاء فرعيون متخصصون للذكاء الاصطناعي لاختبار الاختراق المصرح به يخططون للعمليات، ويحللون الاستطلاع، ويبحثون في الاستغلالات، ويبنون قواعد الكشف، ويدققون STIGs، ويكتبون التقارير.
pentest-ai-agents
50 وكيلًا فرعيًا لـ Claude Code لاختبار الاختراق.
جدول المحتويات
- ما الجديد في v3.3
- ما الجديد في v3.2
- خريطة الوكلاء
- ما الجديد في v3.1
- بدء سريع
- ورقة الغش
- التغطية
- الوكلاء
- المستوى 1 مقابل المستوى 2
- أمثلة
- تشغيل الأدوات في حاوية
- قاعدة بيانات النتائج
- تحسين الرموز
- النماذج المحلية
- التوثيق
- خادم MCP
- المتطلبات الأساسية
- الشؤون القانونية
- الترخيص
pentest-ai-agents هي مجموعة من 50 وكيلًا فرعيًا لـ Claude Code تحوّل Claude إلى مساعد بحث أمني هجومي. يحمل كل وكيل معرفة عميقة في مجال محدد: الاستطلاع، والويب، وActive Directory، والسحابة، والجوال، واللاسلكي، والهندسة الاجتماعية، وصناعة الحمولات، والهندسة العكسية، وتسلسل الاستغلال، وهندسة الكشف، والأدلة الجنائية، والمزيد.
ثبّت ملفات الوكلاء. افتح Claude Code. صِف مهمتك. يوجّه Claude تلقائيًا إلى الأخصائي المناسب.
لا خوادم، ولا تبعيات Python، ولا إعداد بعد نسخ الملفات.
ما الجديد في v3.3
- قابل للتثبيت كإضافة لـ Claude Code. سطران —
/plugin marketplace add 0xSteph/pentest-ai-agentsثم/plugin install pentest-ai-agents@pentest-ai-agents. لا يزال مسارinstall.shمعcurlيعمل دون تغيير. - 15 وكيلًا جديدًا (35 → 50):
ai-recon(رسم خريطة سطح الهجوم بالذكاء الاصطناعي)،code-auditor،crypto-analyzer،password-auditor،database-attacker،network-attacker،traffic-analyzer،compliance-mapper،risk-scorer، بالإضافة إلى مجموعة ما بعد الاستغلال —evasion-specialist،persistence-planner،data-exfiltrator،scada-attacker،iot-pentester،lateral-movement. يقترن كل وكيل هجومي بتقنياته مع الكشف الذي يمارسه. - مُدقِّق CI محصّن. يتحقق سير عمل مرتبط بـ SHA وبأقل صلاحيات من البيانات التمهيدية لكل وكيل، ويتطلب كتلة حماية النطاق (scope-guard) في كل وكيل يدعم Bash (المستوى 2)، ويفحص بيانات الإضافة، ويجري اختبارًا تشغيليًا للمثبّت.
- إغلاق ثغرة حماية النطاق. كان
cicd-redteamيدعم Bash لكنه كان يفتقر إلى كتلة فرض النطاق الإلزامية — تم إصلاح ذلك الآن (كان فحص CI الجديد سيكتشف ذلك). - إصلاحات المثبّت. لم يعد
curl | bashيتعطل معset -u، وتم تصحيح رابط استنساخ السطر الواحد، وتُثبَّت أوامر الشرطة المائلة الآن بجانب الوكلاء، ويزيل--uninstallكل شيء بنظافة. - حزمة Docker مصغّرة دون اتصال مع قاعدة مثبتة بـ digest ومستخدم غير جذري — تغليف فقط، دون تضمين أي أدوات.
ما الجديد في v3.2
- 4 وكلاء جدد:
c2-operator(ضبط ملفات تعريف Sliver/Mythic/Havoc/Cobalt Strike، ونظافة الـ beacons، وتصميم redirector)،container-breakout(الهروب من Docker/K8s، وثغرات runc/cri-o، واستغلال kubelet، وإساءة استخدام RBAC)،opsec-anonymizer(نظافة هوية المشغّل، وتصميم عنوان IP المصدر، وبنية تحتية مؤقتة، ونظافة البصمة)،llm-redteam(اختبار OWASP LLM Top 10، وحقن الأوامر، وتسميم RAG، وإساءة استخدام خادم MCP، وإساءة استخدام أدوات الوكلاء). - حماية نطاق مشدّدة: قائمة رفض صريحة في
_scope-guard.mdتغطي DoS والمسح الشامل والديدان غير المراقبة وعمليات العلم المزيّف والأنظمة المرتبطة بسلامة الأرواح. - قاعدة بيانات النتائج v2: عمود
vulns.tool_usedلتصفية النتائج حسب الأداة التي أنتجتها؛ فهارس جديدة علىcveوtool_used. تُرحَّل المهام القائمة تلقائيًا عبرdb/migrate.sh. - مخطط خريطة الوكلاء: تدفق بصري من الاستطلاع إلى الإغلاق مُربط بأسماء الوكلاء (انظر أدناه).
خريطة الوكلاء```mermaid
flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
وكلاء المستوى 1 (الاستشاريون) قابلون للتوجيه من أي مهمة. وكلاء المستوى 2 (القادرون على التنفيذ) يتطلبون نطاقًا معلنًا ويعيشون في عنقود العمليات الهجومية.
## ما الجديد في v3.1
- **3 وكلاء جدد**: `payload-crafter` (msfvenom, Donut, محمّلات مخصصة), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **أوامر الشرطة المائلة**: `/recommend "freeform task"` يوجّهك إلى الوكيل الصحيح + أوامر ملموسة. `/agents-for <tag>` يفلتر الكتالوج حسب المجال.
- **`db/doctor.sh`**: يدقق أي أدوات CLI الأساسية المثبتة على جهازك، مجمّعة حسب الوكيل. يعرض `✔` و `✘` لكل أداة مع تلميحات التثبيت.
- **`install.sh --tools`**: مثبّت اختياري يسحب الأدوات الأساسية عبر apt/brew/pacman + pipx/go/cargo.
- **وكلاء موسّعون**: تمت إضافة Commix إلى web-hunter، وRouterSploit إلى vuln-scanner، وتوليد قوائم الكلمات المستهدفة (cupp, CeWL, Mentalist, Crunch, hashid, haiti) إلى credential-tester، ومجموعة أدوات إخفاء المعلومات الكاملة إلى ctf-solver.
## البدء السريع
أمر واحد:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
هذا كل شيء. يقوم السكربت باستنساخ المستودع إلى مجلد مؤقت، وينسخ الوكلاء إلى ~/.claude/agents/، ثم ينتهي. العملية Idempotent: يمكن إعادة تشغيلها بأمان للتحديثات.
أو ثبّته كإضافة Claude Code (بدون استنساخ؛ التحديثات عبر السوق):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
يقوم هذا بتسجيل جميع الوكلاء الـ 52 وأوامر الشرطة المائلة عبر نظام إضافات Claude Code. اختر الإضافة **أو** المثبّت — لا تحتاج إلى كليهما.
ثم افتح Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
يوجّه Claude إلى وكيل مخطط التمرين وينتج خطة مرحلية مع تعيينات MITRE ATT&CK.