
Burp Suite Erweiterung, die integriertes MCP-Tooling, KI-gestützte Analyse, Datenschutzkontrollen, passives und aktives Scannen und mehr hinzufügt
Die Brücke zwischen Burp Suite und moderner KI.
Hinweis zum Namen: Diese Erweiterung wird als Custom AI Agent veröffentlicht (ehemals Burp AI Agent). Sie wurde umbenannt, um den Namensanforderungen des PortSwigger BApp Store zu entsprechen und Verwechslungen mit dem integrierten Burp AI-Provider von Burp Suite zu vermeiden. Das GitHub-Repository (
github.com/six2dez/burp-ai-agent), die Dokumentationsseite (burp-ai-agent.six2dez.com) und das Konfigurationsverzeichnis (~/.burp-ai-agent/) behalten die Kennungburp-ai-agentzur Kontinuität bei.

Custom AI Agent ist eine Erweiterung für Burp Suite, die KI in Ihren Sicherheits-Workflow integriert. Nutzen Sie lokale Modelle oder Cloud-Provider, verbinden Sie externe KI-Agenten über MCP und lassen Sie passive/aktive Scanner Schwachstellen finden, während Sie sich auf manuelle Tests konzentrieren.
javax.crypto verschlüsselt. Der Hauptschlüssel liegt in den Burp-Einstellungen neben dem Chiffrat, sodass dies gegen das beiläufige Einsehen einer Einstellungsdatei schützt, nicht jedoch gegen einen lokalen Angreifer — siehe Hinweise zu Datenschutz und Sicherheit.BudgetGuard begrenzt die Ausgaben des passiven Scanners mit den Zuständen WARN/CAP/OFF; der passive Scanner pausiert automatisch beim harten Limit.PassiveScanCheck (Burp Pro).Custom… ein.promptSource / contextKind markiert.Laden Sie das neueste JAR von Releases herunter oder erstellen Sie es aus dem Quellcode (Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store submission) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar-Datei aus.Die Erweiterung registriert sich in Burp als Custom AI Agent (der Name in der Erweiterungsliste und im Suite-Tab), um sie vom integrierten Burp AI-Provider von Burp Suite zu unterscheiden.

Die Erweiterung installiert beim ersten Start automatisch die gebündelten Profile in ~/.burp-ai-agent/AGENTS/.
Legen Sie zusätzliche *.md-Dateien in diesem Verzeichnis ab, um benutzerdefinierte Profile hinzuzufügen.
Öffnen Sie den Tab AI Agent und gehen Sie zu Einstellungen. Wählen Sie ein Backend:
| Backend | Typ | Einrichtung |
|---|---|---|
| Burp AI (integriert) | Prozessintern | Verwendet die integrierte KI von Burp Suite Pro, sofern verfügbar; keine zusätzliche Konfiguration erforderlich. |
| Ollama | Lokales HTTP | Ollama installieren, ollama serve ausführen, ein Modell herunterladen (ollama pull llama3.1). |
| LM Studio | Lokales HTTP | LM Studio installieren, ein Modell laden, den Server starten. |
| NVIDIA NIM | HTTP | Den Standard-Endpunkt https://integrate.api.nvidia.com verwenden, Ihren NVIDIA-API-Schlüssel setzen und ein Modell wie moonshotai/kimi-k2.5 wählen. |
| Perplexity | HTTP | Den Standard-Endpunkt https://api.perplexity.ai verwenden, Ihren pplx-...-API-Schlüssel setzen und ein Modell wie sonar, sonar-pro oder sonar-reasoning wählen. |
| Generisch OpenAI-kompatibel | HTTP | Basis-URL und Modell für einen beliebigen OpenAI-kompatiblen Anbieter angeben. |
| Gemini CLI | Cloud-CLI | gemini installieren, gemini auth login ausführen. |
| Claude CLI | Cloud-CLI | claude installieren, ANTHROPIC_API_KEY setzen oder claude login ausführen. |
| Codex CLI | Cloud-CLI | codex installieren, OPENAI_API_KEY setzen. |
Für NVIDIA NIM erwartet das Backend denselben Chat-Completions-Ablauf wie der gehostete NVIDIA-Endpunkt. Eine funktionierende Konfiguration ist:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
Lassen Sie zusätzliche Header leer, es sei denn, Ihr Gateway erfordert sie. Die Erweiterung sendet Anforderungen an /v1/chat/completions und verwendet automatisch den konfigurierten Bearer-Token.

Aktivieren Sie den MCP-Server in Einstellungen > MCP-Server und fügen Sie dies zu Ihrer Claude-Desktop-Konfiguration hinzu:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Erfordert Node.js 18+. Wenn Sie Externen Zugriff aktivieren, muss der MCP-Client bei jeder Anforderung
Authorization: Bearer <token>senden.
Sie können auch externe oder benutzerdefinierte MCP-Server in Einstellungen > MCP > Externe Server registrieren (SSE- oder stdio-Transporte). Authentifizierungstoken externer Server werden im Ruhezustand verschlüsselt gespeichert, mit dem unter Hinweise zu Datenschutz und Sicherheit beschriebenen Vorbehalt. Einzelheiten zur Einrichtung und Sicherheitshinweise finden Sie unter docs/external-mcp-servers.md.
Die burp-scan-Skill ermöglicht es Ihnen, jeden KI-Codierungsassistenten (Claude Code, Gemini CLI, Codex usw.) von Ihrem Terminal aus als Burp-Scanner zu verwenden. Anstelle der integrierten KI des Plugins wird Ihre Terminal-KI zur Reasoning-Engine, während Burp die Tools über MCP bereitstellt.
Kopieren Sie die Skill in das Skills-Verzeichnis von Claude Code:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
Verwenden Sie dann /burp-scan in Claude Code oder lassen Sie sie automatisch auslösen, wenn Sie Burp-Scanning erwähnen.
Die Skill ist eine eigenständige Markdown-Datei unter skills/burp-scan/SKILL.md. Sie können sie mit jedem KI-Assistenten verwenden, der Systemprompts oder Kontextdateien unterstützt:
You: Connect to Burp MCP at localhost:9876 and scan the proxy history for IDOR vulnerabilities
AI: [Uses proxy_http_history to pull traffic]
[Identifies endpoints with numeric IDs]
[Sends http1_request with ID+1, ID-1 payloads]
[Compares responses for different user data]
[Creates issue_create for confirmed IDOR]
Die Skill und der integrierte Scanner des Plugins ergänzen sich gegenseitig: Das Plugin führt automatische Hintergrund-Scans aus, während die Skill interaktives, analystengeführtes Scannen von Ihrem Terminal aus ermöglicht.
Die vollständige Dokumentation ist unter burp-ai-agent.six2dez.com verfügbar.
SecretCipher) verschlüsselt. Dieser Hauptschlüssel selbst wird in den Burp-Einstellungen Base64-kodiert neben dem Chiffrat gespeichert, das er schützt (Einstellung secret.master.key.v1). Jeder, der Ihre Burp-Einstellungen lesen kann, kann daher auch den Schlüssel lesen und die Geheimnisse entschlüsseln. Es schützt nicht gegen einen lokalen Angreifer oder einen bösartigen Prozess, der unter Ihrem Benutzerkonto läuft; betrachten Sie es als Verschleierung gegen das beiläufige Einsehen einer Einstellungsdatei oder eines exportierten Projekts. Wenn eine Anmeldeinformation diesem Bedrohungsmodell standhalten muss, bewahren Sie sie in einem dedizierten Geheimnisspeicher auf und fügen Sie sie pro Sitzung ein.ext:-Namespace bestätigen immer jeden Aufruf. Die Entscheidung erscheint als Karte inline im Chat-Transkript und nicht als modaler Dialog, und jede Entscheidung wird aufgezeichnet — ein Audit-Ereignis plus eine Zeile im Output-Tab von Burp, da die Audit-Protokollierung standardmäßig deaktiviert ist. Bei Verweigerung erhält das Modell ein neutrales Ergebnis „nicht autorisiert, nicht erneut versuchen" statt eines Fehlers. Diese Stufe ist unabhängig vom Unsafe Mode-Schalter: Der Unsafe Mode bestimmt, ob ein Tool jemals ausgeführt werden darf, die Stufe bestimmt, ob das Modell es ohne Nachfragen ausführen darf. Designbegründung: DECISIONS.md ADR-15. Operator-Runbook: docs/ui-safety-guide.md.Die Einstellungen sind intern schemaversioniert (settings.schema.version) und werden beim Laden additiv migriert, um sichere Upgrades zu gewährleisten.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Die Verwendung von Custom AI Agent zum Angreifen von Zielen ohne vorherige Zustimmung ist illegal. Es liegt in der Verantwortung des Benutzers, alle geltenden Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es verantwortungsvoll.
Issues und Pull Requests sind willkommen. Siehe CONTRIBUTING.md für Entwicklungseinrichtung und Richtlinien oder die Entwicklerdokumentation für Architekturdetails.
| Cloud-CLI |
opencode installieren, Anbieter-Anmeldedaten konfigurieren. |
| Copilot CLI | Cloud-CLI | copilot installieren und sich mit Ihrem GitHub-Konto anmelden. |
| Anthropic | Cloud-API | Geben Sie Ihren Anthropic-API-Schlüssel in den Einstellungen ein. Der API-Datenverkehr wird über Burps Proxy geleitet. Siehe docs/anthropic-backend.md. |