
pd-agent v0.2.1
ProjectDiscovery Cloud - Agent
ProjectDiscovery Cloud Platform — Agent
Ce qu'il fait • Démarrage rapide • Installation • Configuration • Passage à l'échelle
Ce qu'il fait
pd-agent vous permet de scanner vos propres réseaux internes depuis la ProjectDiscovery Cloud Platform.
Installez l'agent sur une machine située dans le réseau que vous souhaitez scanner — une VM, un serveur, une station de travail, un pod Kubernetes — et connectez-le à votre équipe PDCP. Depuis l'interface cloud, vous pouvez ensuite lancer des scans contre des IP privées, des noms d'hôte internes, des plages VPC ou des clusters Kubernetes, et l'agent les exécute localement puis transmet les résultats en continu. Aucun élément de votre réseau n'a besoin d'être exposé publiquement.
Nuclei, httpx, naabu, dnsx et tlsx sont tous intégrés à l'agent — rien d'autre à installer sur l'hôte.
Démarrage rapide
-
Obtenez vos identifiants. Connectez-vous sur https://cloud.projectdiscovery.io, copiez votre clé API et votre ID d'équipe.
-
Exécutez l'agent sur la machine qui a accès au réseau que vous souhaitez scanner :
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
Vérifiez. Ouvrez l'onglet Agents de l'interface cloud — l'agent apparaît en quelques secondes avec ses sous-réseaux découverts.
-
Scannez. Lancez un scan depuis l'interface et acheminez-le vers le réseau de votre agent (
prod-vpcci-dessus). L'agent l'exécute localement et transmet les résultats en continu.
Autres méthodes d'installation (Kubernetes, binaire natif, systemd, launchd, service Windows) → docs/install.md.
Ce que vous pouvez faire avec
- Atteignez des cibles privées que la plateforme cloud ne peut pas voir directement —
10.0.0.0/8,192.168.0.0/16, DNS interne, services accessibles uniquement via VPN. - Scannez un cluster Kubernetes de l'intérieur. L'agent découvre automatiquement les IP des nœuds, les CIDR de pods et les CIDR de services, puis les signale à la plateforme.
- Acheminez les scans vers des sites spécifiques en attribuant à chaque agent un nom de réseau (
-agent-network) — par exemple un ou plusieurs agents par centre de données, région ou VPC. - Exécutez tout ce que PDCP peut exécuter dans le cloud, contre des actifs internes — scans de vulnérabilités (nuclei), découverte de ports (naabu), sondage HTTP (httpx), énumération DNS (dnsx), inspection TLS (tlsx).
Documentation
| Sujet | Quand le lire |
|---|---|
| docs/install.md | Installation initiale sur Linux, macOS, Windows, Docker ou Kubernetes. |
| docs/configuration.md | Chaque variable d'environnement et chaque option CLI acceptées par l'agent, ainsi que ce qu'elles contrôlent. |
| docs/scaling.md | Quand ajouter d'autres agents et sur quelle métrique piloter l'autoscaling. |
Licence
Distribué sous la licence MIT. Développé avec ❤️ par ProjectDiscovery.
