Retour aux mises à jour
New releaseSep 10, 2026

pd-agent v0.2.1

ProjectDiscovery Cloud - Agent

Partager

ProjectDiscovery Cloud Platform — Agent

Ce qu'il faitDémarrage rapideInstallationConfigurationPassage à l'échelle

Ce qu'il fait

pd-agent vous permet de scanner vos propres réseaux internes depuis la ProjectDiscovery Cloud Platform.

Installez l'agent sur une machine située dans le réseau que vous souhaitez scanner — une VM, un serveur, une station de travail, un pod Kubernetes — et connectez-le à votre équipe PDCP. Depuis l'interface cloud, vous pouvez ensuite lancer des scans contre des IP privées, des noms d'hôte internes, des plages VPC ou des clusters Kubernetes, et l'agent les exécute localement puis transmet les résultats en continu. Aucun élément de votre réseau n'a besoin d'être exposé publiquement.

Nuclei, httpx, naabu, dnsx et tlsx sont tous intégrés à l'agent — rien d'autre à installer sur l'hôte.

Démarrage rapide

  1. Obtenez vos identifiants. Connectez-vous sur https://cloud.projectdiscovery.io, copiez votre clé API et votre ID d'équipe.

  2. Exécutez l'agent sur la machine qui a accès au réseau que vous souhaitez scanner :

    docker run -d --name pd-agent \
      --network host --cap-add NET_RAW --cap-add NET_ADMIN \
      -e PDCP_API_KEY=your-api-key \
      -e PDCP_TEAM_ID=your-team-id \
      ghcr.io/projectdiscovery/pd-agent:latest \
      -agent-network prod-vpc
    
  3. Vérifiez. Ouvrez l'onglet Agents de l'interface cloud — l'agent apparaît en quelques secondes avec ses sous-réseaux découverts.

  4. Scannez. Lancez un scan depuis l'interface et acheminez-le vers le réseau de votre agent (prod-vpc ci-dessus). L'agent l'exécute localement et transmet les résultats en continu.

Autres méthodes d'installation (Kubernetes, binaire natif, systemd, launchd, service Windows) → docs/install.md.

Ce que vous pouvez faire avec

  • Atteignez des cibles privées que la plateforme cloud ne peut pas voir directement — 10.0.0.0/8, 192.168.0.0/16, DNS interne, services accessibles uniquement via VPN.
  • Scannez un cluster Kubernetes de l'intérieur. L'agent découvre automatiquement les IP des nœuds, les CIDR de pods et les CIDR de services, puis les signale à la plateforme.
  • Acheminez les scans vers des sites spécifiques en attribuant à chaque agent un nom de réseau (-agent-network) — par exemple un ou plusieurs agents par centre de données, région ou VPC.
  • Exécutez tout ce que PDCP peut exécuter dans le cloud, contre des actifs internes — scans de vulnérabilités (nuclei), découverte de ports (naabu), sondage HTTP (httpx), énumération DNS (dnsx), inspection TLS (tlsx).

Documentation

SujetQuand le lire
docs/install.mdInstallation initiale sur Linux, macOS, Windows, Docker ou Kubernetes.
docs/configuration.mdChaque variable d'environnement et chaque option CLI acceptées par l'agent, ainsi que ce qu'elles contrôlent.
docs/scaling.mdQuand ajouter d'autres agents et sur quelle métrique piloter l'autoscaling.

Licence

Distribué sous la licence MIT. Développé avec ❤️ par ProjectDiscovery.

Join Discord

Catégories