PentAGI
Penetration testing Artificial General Intelligence
¡Únete a la comunidad! Conéctate con investigadores de seguridad, entusiastas de la IA y otros hackers éticos. Obtén soporte, comparte ideas y mantente al día con los últimos desarrollos de PentAGI.
⠀

Tabla de contenidos
Descripción general
PentAGI es una herramienta innovadora para pruebas de seguridad automatizadas que aprovecha tecnologías de inteligencia artificial de vanguardia. El proyecto está diseñado para profesionales de la seguridad de la información, investigadores y entusiastas que necesitan una solución potente y flexible para realizar pruebas de penetración.
Puedes ver el vídeo PentAGI overview:

Características
- Seguro y aislado. Todas las operaciones se realizan en un entorno Docker en sandbox con aislamiento completo.
- Totalmente autónomo. Agente impulsado por IA que determina y ejecuta automáticamente los pasos de las pruebas de penetración, con monitorización de ejecución opcional y planificación inteligente de tareas para mayor fiabilidad.
- Herramientas profesionales de pentesting. Suite integrada de más de 20 herramientas de seguridad profesionales, incluidas nmap, metasploit, sqlmap y más.
- Sistema de memoria inteligente. Almacenamiento a largo plazo de resultados de investigación y enfoques exitosos para uso futuro.
- Integración opcional de grafo de conocimiento. Grafo de conocimiento impulsado por Graphiti que usa Neo4j para el seguimiento de relaciones semánticas y una comprensión avanzada del contexto.
- Inteligencia web. Navegador integrado mediante scraper para recopilar la información más reciente de fuentes web.
- Sistemas de búsqueda externos. Integración con APIs de búsqueda avanzadas, incluidas Tavily, Firecrawl, Traversaal, Perplexity, DuckDuckGo, Google Custom Search, Sploitus Search y Searxng para una recopilación de información exhaustiva.
- Equipo de especialistas. Sistema de delegación con agentes de IA especializados para tareas de investigación, desarrollo e infraestructura, mejorado con monitorización de ejecución opcional y planificación inteligente de tareas para un rendimiento óptimo con modelos más pequeños.
- Monitorización integral. Registro detallado e integración con Grafana/Prometheus para la observación del sistema en tiempo real.
- Informes detallados. Generación de informes exhaustivos de vulnerabilidades con guías de explotación.
- Gestión inteligente de contenedores. Selección automática de la imagen Docker según los requisitos específicos de la tarea.
- Interfaz moderna. Interfaz web limpia e intuitiva para la gestión y monitorización del sistema.
- APIs completas. APIs REST y GraphQL con todas las funciones y autenticación mediante token Bearer para automatización e integración.
- Almacenamiento persistente. Todos los comandos y salidas se almacenan en PostgreSQL con la extensión pgvector.
- Arquitectura escalable. Diseño basado en microservicios que admite escalado horizontal.
- Solución autoalojada. Control total sobre tu despliegue y tus datos.
- Autenticación flexible. Compatibilidad con más de 10 proveedores de LLM (OpenAI, Anthropic, Google AI/Gemini, AWS Bedrock, Ollama, DeepSeek, GLM, Kimi, Qwen, MiniMax, Mistral, xAI, Custom) más agregadores (OpenRouter, DeepInfra, Atlas Cloud, OpenCode Go plan). Para despliegues locales en producción, consulta nuestra guía de vLLM + Qwen3.5-27B-FP8.
- Autenticación mediante token de API. Sistema seguro de token Bearer para el acceso programático a las APIs REST y GraphQL.
- Despliegue rápido. Configuración sencilla mediante Docker Compose con una configuración de entorno completa.
Límites de capacidad actuales