PentAGI
Penetration testing Artificial General Intelligence
Werde Teil der Community! Vernetze dich mit Sicherheitsforschern, KI-Enthusiasten und anderen Ethical Hackern. Erhalte Support, teile Erkenntnisse und bleibe über die neuesten PentAGI-Entwicklungen auf dem Laufenden.
⠀

Inhaltsverzeichnis
Überblick
PentAGI ist ein innovatives Tool für automatisiertes Sicherheitstesting, das modernste Technologien der künstlichen Intelligenz nutzt. Das Projekt ist für Informationssicherheitsexperten, Forscher und Enthusiasten konzipiert, die eine leistungsstarke und flexible Lösung für die Durchführung von Penetrationstests benötigen.
Du kannst dir das Video PentAGI overview ansehen:

Funktionen
- Sicher & isoliert. Alle Operationen werden in einer sandboxed Docker-Umgebung mit vollständiger Isolation ausgeführt.
- Vollständig autonom. KI-gestützter Agent, der Penetrationstestschritte automatisch bestimmt und ausführt, mit optionaler Ausführungsüberwachung und intelligenter Aufgabenplanung für erhöhte Zuverlässigkeit.
- Professionelle Pentesting-Tools. Integrierte Suite mit über 20 professionellen Sicherheitstools, darunter nmap, metasploit, sqlmap und mehr.
- Intelligentes Gedächtnissystem. Langfristige Speicherung von Forschungsergebnissen und erfolgreichen Ansätzen für die zukünftige Nutzung.
- Optionale Wissensgraph-Integration. Graphiti-gestützter Wissensgraph mit Neo4j für semantische Beziehungsverfolgung und erweitertes Kontextverständnis.
- Web Intelligence. Integrierter Browser über scraper zum Sammeln aktueller Informationen aus Webquellen.
- Externe Suchsysteme. Integration mit fortschrittlichen Such-APIs, darunter Tavily, Firecrawl, Traversaal, Perplexity, DuckDuckGo, Google Custom Search, Sploitus Search und Searxng für umfassende Informationsbeschaffung.
- Team von Spezialisten. Delegationssystem mit spezialisierten KI-Agenten für Recherche-, Entwicklungs- und Infrastrukturaufgaben, erweitert durch optionale Ausführungsüberwachung und intelligente Aufgabenplanung für optimale Leistung mit kleineren Modellen.
- Umfassendes Monitoring. Detailliertes Logging und Integration mit Grafana/Prometheus für Echtzeit-Systembeobachtung.
- Detaillierte Berichte. Erstellung gründlicher Schwachstellenberichte mit Exploitation-Anleitungen.
- Intelligentes Container-Management. Automatische Docker-Image-Auswahl basierend auf spezifischen Aufgabenanforderungen.
- Moderne Oberfläche. Saubere und intuitive Web-UI für Systemverwaltung und Monitoring.
- Umfassende APIs. Voll funktionsfähige REST- und GraphQL-APIs mit Bearer-Token-Authentifizierung für Automatisierung und Integration.
- Persistenter Speicher. Alle Befehle und Ausgaben werden in PostgreSQL mit pgvector-Erweiterung gespeichert.
- Skalierbare Architektur. Microservices-basiertes Design mit Unterstützung für horizontale Skalierung.
- Self-Hosted-Lösung. Vollständige Kontrolle über deine Bereitstellung und Daten.
- Flexible Authentifizierung. Unterstützung für über 10 LLM-Anbieter (OpenAI, Anthropic, Google AI/Gemini, AWS Bedrock, Ollama, DeepSeek, GLM, Kimi, Qwen, MiniMax, Mistral, xAI, Custom) sowie Aggregatoren (OpenRouter, DeepInfra, Atlas Cloud, OpenCode Go plan). Für lokale Produktionsbereitstellungen siehe unseren vLLM + Qwen3.5-27B-FP8-Leitfaden.
- API-Token-Authentifizierung. Sicheres Bearer-Token-System für programmatischen Zugriff auf REST- und GraphQL-APIs.
- Schnelle Bereitstellung. Einfache Einrichtung über Docker Compose mit umfassender Umgebungskonfiguration.
Aktuelle Fähigkeitsgrenzen
- PentAGI ist heute eine autonome und assistentengesteuerte Penetrationstesting-Plattform, kein CALDERA-artiges Breach and Attack Simulation (BAS)- oder Adversary-Emulation-Produkt mit vordefinierten Kampagnen oder Angriffsplänen.
- BAS-ähnliche, von Agenten verfasste Angriffsskripte sollten als konzeptionelle oder zukünftige Arbeit betrachtet werden, nicht als heute implementierte Funktion.
- Die aktuelle Flow-Report-UI unterstützt Webansicht, Kopieren in die Zwischenablage, Markdown-Download und PDF-Download. Der JSON-Flow-Report-Export ist heute nicht als unterstütztes Ausgabeformat dokumentiert.
- Anbieterflexibilität ist heute durch integrierte Anbieter und benutzerdefinierte/OpenAI-kompatible Endpunkte verfügbar. Siehe Custom LLM Provider Configuration und den vLLM + Qwen3.5-27B-FP8-Leitfaden.
Architektur