
pentest-ai-agents v3.4.0
Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports.
pentest-ai-agents
50 sous-agents Claude Code pour les tests d'intrusion.
Démarrage rapide | Aide-mémoire | Couverture | Agents | Exemples
Table des matières
- Nouveautés de la v3.3
- Nouveautés de la v3.2
- Carte des agents
- Nouveautés de la v3.1
- Démarrage rapide
- Aide-mémoire
- Couverture
- Agents
- Tier 1 vs Tier 2
- Exemples
- Exécuter les outils dans un conteneur
- Base de données des constats
- Optimisation des tokens
- Modèles locaux
- Documentation
- Serveur MCP
- Prérequis
- Légal
- Licence
pentest-ai-agents est une collection de 50 sous-agents Claude Code qui transforment Claude en assistant de recherche en sécurité offensive. Chaque agent possède des connaissances approfondies du domaine dans un secteur spécifique : reconnaissance, web, Active Directory, cloud, mobile, sans fil, ingénierie sociale, création de charges utiles, rétro-ingénierie, enchaînement d'exploits, ingénierie de détection, forensique, et plus encore.
Installez les fichiers des agents. Ouvrez Claude Code. Décrivez votre tâche. Claude oriente automatiquement vers le bon spécialiste.
Aucun serveur, aucune dépendance Python, aucune configuration au-delà de la copie des fichiers.
Nouveautés de la v3.3
- Installable en tant que plugin Claude Code. Deux lignes —
/plugin marketplace add 0xSteph/pentest-ai-agentspuis/plugin install pentest-ai-agents@pentest-ai-agents. Le chemininstall.shvia curl fonctionne toujours sans modification. - 15 nouveaux agents (35 → 50) :
ai-recon(cartographie de la surface d'attaque IA),code-auditor,crypto-analyzer,password-auditor,database-attacker,network-attacker,traffic-analyzer,compliance-mapper,risk-scorer, plus l'ensemble de post-exploitation —evasion-specialist,persistence-planner,data-exfiltrator,scada-attacker,iot-pentester,lateral-movement. Chaque agent offensif associe ses techniques à la détection qu'il met en pratique. - Validateur CI durci. Un workflow à privilèges minimaux et épinglé par SHA valide le frontmatter de chaque agent, exige le bloc scope-guard sur chaque agent compatible Bash (Tier 2), vérifie les manifests des plugins et effectue un smoke test de l'installeur.
- Lacune du scope-guard comblée.
cicd-redteampeut exécuter Bash mais ne comportait pas le bloc obligatoire d'application du périmètre — désormais corrigé (le nouveau contrôle CI l'aurait détecté). - Correctifs de l'installeur.
curl | bashne plante plus sousset -u, l'URL de clonage en une ligne est corrigée, les commandes slash s'installent désormais aux côtés des agents, et--uninstallsupprime tout proprement. - Bundle Docker hors ligne minimal avec une image de base épinglée par digest et un utilisateur non-root — packaging uniquement, aucun outil intégré.
Nouveautés de la v3.2
- 4 nouveaux agents :
c2-operator(réglage des profils Sliver/Mythic/Havoc/Cobalt Strike, hygiène des beacons, conception de redirecteurs),container-breakout(évasion Docker/K8s, CVE runc/cri-o, exploitation de kubelet, abus RBAC),opsec-anonymizer(hygiène d'identité côté opérateur, conception d'IP source, infrastructure jetable, hygiène d'empreintes),llm-redteam(tests OWASP LLM Top 10, injection de prompt, empoisonnement RAG, abus de serveur MCP, abus des outils d'agent). - Scope guard renforcé : la liste explicite de refus stricts dans
_scope-guard.mdcouvre le DoS, le scan massif, les vers autonomes, les opérations sous faux drapeau, les systèmes de sécurité des personnes. - Base de données des constats v2 : colonne
vulns.tool_usedpour filtrer les constats par l'outil qui les a produits ; nouveaux index surcveettool_used. Les engagements existants migrent viadb/migrate.sh. - Diagramme de la carte des agents : flux visuel de la reconnaissance à la clôture, mappé aux noms des agents (voir ci-dessous).
Carte des agents```mermaid
flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.
## Nouveautés de la v3.1
- **3 nouveaux agents** : `payload-crafter` (msfvenom, Donut, loaders personnalisés), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Commandes slash** : `/recommend "freeform task"` vous dirige vers le bon agent + des commandes concrètes. `/agents-for <tag>` filtre le catalogue par domaine.
- **`db/doctor.sh`** : audite les outils CLI sous-jacents installés sur votre machine, groupés par agent. Affiche `✔` et `✘` par outil avec des suggestions d'installation.
- **`install.sh --tools`** : installateur optionnel qui récupère les outils sous-jacents via apt/brew/pacman + pipx/go/cargo.
- **Agents étendus** : Commix ajouté à web-hunter, RouterSploit ajouté à vuln-scanner, génération ciblée de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) ajoutée à credential-tester, trousse à outils complète de stéganographie ajoutée à ctf-solver.
## Démarrage rapide