
pd-agent v0.2.1
ProjectDiscovery Cloud - Agent
ProjectDiscovery Cloud Platform — Agente
Qué hace • Inicio rápido • Instalación • Configuración • Escalado
Qué hace
pd-agent le permite escanear sus propias redes internas desde la ProjectDiscovery Cloud Platform.
Instale el agente en una máquina dentro de la red que quiera escanear — una VM, un servidor, una estación de trabajo, un pod de Kubernetes — y conéctelo a su equipo PDCP. Desde la interfaz web de la nube, puede lanzar escaneos contra IPs privadas, hostnames internos, rangos VPC o clústeres de Kubernetes, y el agente los ejecutará localmente y transmitirá los resultados de vuelta. Nada en su red necesita estar expuesto públicamente.
Nuclei, httpx, naabu, dnsx y tlsx están integrados en el agente — no hay nada más que instalar en el host.
Inicio rápido
-
Obtenga sus credenciales. Inicie sesión en https://cloud.projectdiscovery.io, copie su clave de API y su ID de equipo.
-
Ejecute el agente en la máquina que tenga acceso a la red que quiera escanear:
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
Verifique. Abra la pestaña Agents de la interfaz web de la nube — el agente aparece en unos segundos con sus subredes descubiertas.
-
Escanee. Lance un escaneo desde la interfaz y enrútelo a la red de su agente (
prod-vpcarriba). El agente lo ejecuta localmente y transmite los resultados de vuelta.
Otras vías de instalación (Kubernetes, binario nativo, systemd, launchd, servicio de Windows) → docs/install.md.
Qué puede hacer con él
- Alcance objetivos privados que la plataforma en la nube no puede ver directamente —
10.0.0.0/8,192.168.0.0/16, DNS interno, servicios solo accesibles por VPN. - Escanee un clúster de Kubernetes desde dentro. El agente detecta automáticamente las IP de los nodos, los CIDR de pods y los CIDR de servicios y los reporta a la plataforma.
- Enrute los escaneos a sitios específicos asignando a cada agente un nombre de red (
-agent-network) — p. ej., uno o más agentes por centro de datos, región o VPC. - Ejecute todo lo que PDCP puede ejecutar en la nube contra activos internos — escaneos de vulnerabilidades (nuclei), descubrimiento de puertos (naabu), sondeo HTTP (httpx), enumeración de DNS (dnsx), inspección TLS (tlsx).
Documentación
| Tema | Cuándo leerlo |
|---|---|
| docs/install.md | Instalación por primera vez en Linux, macOS, Windows, Docker o Kubernetes. |
| docs/configuration.md | Cada variable de entorno y flag de CLI que acepta el agente, y qué controlan. |
| docs/scaling.md | Cuándo añadir más agentes y qué métrica utilizar para el autoescalado. |
Licencia
Distribuido bajo la Licencia MIT. Hecho con ❤️ por ProjectDiscovery.
