Retour aux mises à jour
New releaseAug 5, 2026

pentest-ai-agents v3.4.0

Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports.

Partager

pentest-ai-agents

50 sous-agents Claude Code pour les tests d'intrusion.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Démarrage rapide | Aide-mémoire | Couverture | Agents | Exemples


Table des matières


pentest-ai-agents est une collection de 50 sous-agents Claude Code qui transforment Claude en assistant de recherche en sécurité offensive. Chaque agent possède des connaissances approfondies du domaine dans un secteur spécifique : reconnaissance, web, Active Directory, cloud, mobile, sans fil, ingénierie sociale, création de charges utiles, rétro-ingénierie, enchaînement d'exploits, ingénierie de détection, forensique, et plus encore.

Installez les fichiers des agents. Ouvrez Claude Code. Décrivez votre tâche. Claude oriente automatiquement vers le bon spécialiste.

Aucun serveur, aucune dépendance Python, aucune configuration au-delà de la copie des fichiers.

Nouveautés de la v3.3

  • Installable en tant que plugin Claude Code. Deux lignes — /plugin marketplace add 0xSteph/pentest-ai-agents puis /plugin install pentest-ai-agents@pentest-ai-agents. Le chemin install.sh via curl fonctionne toujours sans modification.
  • 15 nouveaux agents (35 → 50) : ai-recon (cartographie de la surface d'attaque IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, plus l'ensemble de post-exploitation — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Chaque agent offensif associe ses techniques à la détection qu'il met en pratique.
  • Validateur CI durci. Un workflow à privilèges minimaux et épinglé par SHA valide le frontmatter de chaque agent, exige le bloc scope-guard sur chaque agent compatible Bash (Tier 2), vérifie les manifests des plugins et effectue un smoke test de l'installeur.
  • Lacune du scope-guard comblée. cicd-redteam peut exécuter Bash mais ne comportait pas le bloc obligatoire d'application du périmètre — désormais corrigé (le nouveau contrôle CI l'aurait détecté).
  • Correctifs de l'installeur. curl | bash ne plante plus sous set -u, l'URL de clonage en une ligne est corrigée, les commandes slash s'installent désormais aux côtés des agents, et --uninstall supprime tout proprement.
  • Bundle Docker hors ligne minimal avec une image de base épinglée par digest et un utilisateur non-root — packaging uniquement, aucun outil intégré.

Nouveautés de la v3.2

  • 4 nouveaux agents : c2-operator (réglage des profils Sliver/Mythic/Havoc/Cobalt Strike, hygiène des beacons, conception de redirecteurs), container-breakout (évasion Docker/K8s, CVE runc/cri-o, exploitation de kubelet, abus RBAC), opsec-anonymizer (hygiène d'identité côté opérateur, conception d'IP source, infrastructure jetable, hygiène d'empreintes), llm-redteam (tests OWASP LLM Top 10, injection de prompt, empoisonnement RAG, abus de serveur MCP, abus des outils d'agent).
  • Scope guard renforcé : la liste explicite de refus stricts dans _scope-guard.md couvre le DoS, le scan massif, les vers autonomes, les opérations sous faux drapeau, les systèmes de sécurité des personnes.
  • Base de données des constats v2 : colonne vulns.tool_used pour filtrer les constats par l'outil qui les a produits ; nouveaux index sur cve et tool_used. Les engagements existants migrent via db/migrate.sh.
  • Diagramme de la carte des agents : flux visuel de la reconnaissance à la clôture, mappé aux noms des agents (voir ci-dessous).

Carte des agents```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.

## Nouveautés de la v3.1

- **3 nouveaux agents** : `payload-crafter` (msfvenom, Donut, loaders personnalisés), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Commandes slash** : `/recommend "freeform task"` vous dirige vers le bon agent + des commandes concrètes. `/agents-for <tag>` filtre le catalogue par domaine.
- **`db/doctor.sh`** : audite les outils CLI sous-jacents installés sur votre machine, groupés par agent. Affiche `✔` et `✘` par outil avec des suggestions d'installation.
- **`install.sh --tools`** : installateur optionnel qui récupère les outils sous-jacents via apt/brew/pacman + pipx/go/cargo.
- **Agents étendus** : Commix ajouté à web-hunter, RouterSploit ajouté à vuln-scanner, génération ciblée de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) ajoutée à credential-tester, trousse à outils complète de stéganographie ajoutée à ctf-solver.

## Démarrage rapide

Catégories