حوّل Claude Code إلى مساعدك في أبحاث الأمن الهجومي. وكلاء فرعيون متخصصون للذكاء الاصطناعي لاختبار الاختراق المصرح به يخططون للعمليات، ويحللون الاستطلاع، ويبحثون في الاستغلالات، ويبنون قواعد الكشف، ويدققون STIGs، ويكتبون التقارير.
50 وكيلًا فرعيًا لـ Claude Code لاختبار الاختراق.
pentest-ai-agents هي مجموعة من 50 وكيلًا فرعيًا لـ Claude Code تحوّل Claude إلى مساعد بحث أمني هجومي. يحمل كل وكيل معرفة عميقة في مجال محدد: الاستطلاع، والويب، وActive Directory، والسحابة، والجوال، واللاسلكي، والهندسة الاجتماعية، وصناعة الحمولات، والهندسة العكسية، وتسلسل الاستغلال، وهندسة الكشف، والأدلة الجنائية، والمزيد.
ثبّت ملفات الوكلاء. افتح Claude Code. صِف مهمتك. يوجّه Claude تلقائيًا إلى الأخصائي المناسب.
لا خوادم، ولا تبعيات Python، ولا إعداد بعد نسخ الملفات.
/plugin marketplace add 0xSteph/pentest-ai-agents ثم /plugin install pentest-ai-agents@pentest-ai-agents. لا يزال مسار install.sh مع curl يعمل دون تغيير.ai-recon (رسم خريطة سطح الهجوم بالذكاء الاصطناعي)، code-auditor، crypto-analyzer، password-auditor، database-attacker، network-attacker، traffic-analyzer، compliance-mapper، risk-scorer، بالإضافة إلى مجموعة ما بعد الاستغلال — evasion-specialist، persistence-planner، data-exfiltrator، scada-attacker، iot-pentester، lateral-movement. يقترن كل وكيل هجومي بتقنياته مع الكشف الذي يمارسه.cicd-redteam يدعم Bash لكنه كان يفتقر إلى كتلة فرض النطاق الإلزامية — تم إصلاح ذلك الآن (كان فحص CI الجديد سيكتشف ذلك).curl | bash يتعطل مع set -u، وتم تصحيح رابط استنساخ السطر الواحد، وتُثبَّت أوامر الشرطة المائلة الآن بجانب الوكلاء، ويزيل --uninstall كل شيء بنظافة.c2-operator (ضبط ملفات تعريف Sliver/Mythic/Havoc/Cobalt Strike، ونظافة الـ beacons، وتصميم redirector)، container-breakout (الهروب من Docker/K8s، وثغرات runc/cri-o، واستغلال kubelet، وإساءة استخدام RBAC)، opsec-anonymizer (نظافة هوية المشغّل، وتصميم عنوان IP المصدر، وبنية تحتية مؤقتة، ونظافة البصمة)، llm-redteam (اختبار OWASP LLM Top 10، وحقن الأوامر، وتسميم RAG، وإساءة استخدام خادم MCP، وإساءة استخدام أدوات الوكلاء)._scope-guard.md تغطي DoS والمسح الشامل والديدان غير المراقبة وعمليات العلم المزيّف والأنظمة المرتبطة بسلامة الأرواح.vulns.tool_used لتصفية النتائج حسب الأداة التي أنتجتها؛ فهارس جديدة على cve وtool_used. تُرحَّل المهام القائمة تلقائيًا عبر db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
وكلاء المستوى 1 (الاستشاريون) قابلون للتوجيه من أي مهمة. وكلاء المستوى 2 (القادرون على التنفيذ) يتطلبون نطاقًا معلنًا ويعيشون في عنقود العمليات الهجومية.
## ما الجديد في v3.1
- **3 وكلاء جدد**: `payload-crafter` (msfvenom, Donut, محمّلات مخصصة), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **أوامر الشرطة المائلة**: `/recommend "freeform task"` يوجّهك إلى الوكيل الصحيح + أوامر ملموسة. `/agents-for <tag>` يفلتر الكتالوج حسب المجال.
- **`db/doctor.sh`**: يدقق أي أدوات CLI الأساسية المثبتة على جهازك، مجمّعة حسب الوكيل. يعرض `✔` و `✘` لكل أداة مع تلميحات التثبيت.
- **`install.sh --tools`**: مثبّت اختياري يسحب الأدوات الأساسية عبر apt/brew/pacman + pipx/go/cargo.
- **وكلاء موسّعون**: تمت إضافة Commix إلى web-hunter، وRouterSploit إلى vuln-scanner، وتوليد قوائم الكلمات المستهدفة (cupp, CeWL, Mentalist, Crunch, hashid, haiti) إلى credential-tester، ومجموعة أدوات إخفاء المعلومات الكاملة إلى ctf-solver.
## البدء السريع
أمر واحد:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
هذا كل شيء. يقوم السكربت باستنساخ المستودع إلى مجلد مؤقت، وينسخ الوكلاء إلى ~/.claude/agents/، ثم ينتهي. العملية Idempotent: يمكن إعادة تشغيلها بأمان للتحديثات.
أو ثبّته كإضافة Claude Code (بدون استنساخ؛ التحديثات عبر السوق):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
يقوم هذا بتسجيل جميع الوكلاء الـ 52 وأوامر الشرطة المائلة عبر نظام إضافات Claude Code. اختر الإضافة **أو** المثبّت — لا تحتاج إلى كليهما.
ثم افتح Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
يوجّه Claude إلى وكيل مخطط التمرين وينتج خطة مرحلية مع تعيينات MITRE ATT&CK.