
Transformez Claude Code en votre assistant de recherche en sécurité offensive. Des sous-agents IA spécialisés pour planifier des engagements de test d'intrusion autorisés, analyser les reconnaissances, rechercher des exploits, élaborer des détections, auditer les STIG et rédiger des rapports.
50 sous-agents Claude Code pour les tests d'intrusion.
Démarrage rapide | Aide-mémoire | Couverture | Agents | Exemples
pentest-ai-agents est une collection de 50 sous-agents Claude Code qui transforment Claude en assistant de recherche en sécurité offensive. Chaque agent possède des connaissances approfondies du domaine dans un secteur spécifique : reconnaissance, web, Active Directory, cloud, mobile, sans fil, ingénierie sociale, création de charges utiles, rétro-ingénierie, enchaînement d'exploits, ingénierie de détection, forensique, et plus encore.
Installez les fichiers des agents. Ouvrez Claude Code. Décrivez votre tâche. Claude oriente automatiquement vers le bon spécialiste.
Aucun serveur, aucune dépendance Python, aucune configuration au-delà de la copie des fichiers.
/plugin marketplace add 0xSteph/pentest-ai-agents puis /plugin install pentest-ai-agents@pentest-ai-agents. Le chemin install.sh via curl fonctionne toujours sans modification.ai-recon (cartographie de la surface d'attaque IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, plus l'ensemble de post-exploitation — evasion-specialist, , , , , . Chaque agent offensif associe ses techniques à la détection qu'il met en pratique.c2-operator (réglage des profils Sliver/Mythic/Havoc/Cobalt Strike, hygiène des beacons, conception de redirecteurs), container-breakout (évasion Docker/K8s, CVE runc/cri-o, exploitation de kubelet, abus RBAC), opsec-anonymizer (hygiène d'identité côté opérateur, conception d'IP source, infrastructure jetable, hygiène d'empreintes), llm-redteam (tests OWASP LLM Top 10, injection de prompt, empoisonnement RAG, abus de serveur MCP, abus des outils d'agent)._scope-guard.md couvre le DoS, le scan massif, les vers autonomes, les opérations sous faux drapeau, les systèmes de sécurité des personnes.vulns.tool_used pour filtrer les constats par l'outil qui les a produits ; nouveaux index sur cve et tool_used. Les engagements existants migrent via db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.
## Nouveautés de la v3.1
- **3 nouveaux agents** : `payload-crafter` (msfvenom, Donut, loaders personnalisés), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Commandes slash** : `/recommend "freeform task"` vous dirige vers le bon agent + des commandes concrètes. `/agents-for <tag>` filtre le catalogue par domaine.
- **`db/doctor.sh`** : audite les outils CLI sous-jacents installés sur votre machine, groupés par agent. Affiche `✔` et `✘` par outil avec des suggestions d'installation.
- **`install.sh --tools`** : installateur optionnel qui récupère les outils sous-jacents via apt/brew/pacman + pipx/go/cargo.
- **Agents étendus** : Commix ajouté à web-hunter, RouterSploit ajouté à vuln-scanner, génération ciblée de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) ajoutée à credential-tester, trousse à outils complète de stéganographie ajoutée à ctf-solver.
## Démarrage rapide
Une commande :```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
C'est tout. Le script clone le dépôt dans un répertoire temporaire, copie les agents vers ~/.claude/agents/, puis se termine. Idempotent : peut être relancé sans risque pour les mises à jour.
Ou installez-le comme plugin Claude Code (aucun clone ; mises à jour via le marketplace) :``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
Cela enregistre les 52 agents et les commandes slash via le système de plugins de Claude Code. Choisissez le plugin **ou** l'installateur — vous n'avez pas besoin des deux.
Ensuite, ouvrez Claude Code :```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
Claude achemine vers l'agent de planification d'engagement et produit un plan en phases avec des correspondances MITRE ATT&CK.
Vous préférez cloner d'abord ?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**Autres options d'installation :**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
Voir INSTALL.md pour des instructions pas à pas, y compris la configuration initiale de Claude Code.
Interactions rapides une fois installé :
Dans Claude Code, il suffit de décrire votre tâche pour que le routage s'effectue automatiquement :``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## Couverture
Ce que les agents pilotent. Les catégories correspondent à la même surface sur laquelle les vrais adversaires opèrent :
| Catégorie | Agents | Outils sous-jacents (installables via `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Recon et OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Scan de vulnérabilités** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, parsing OpenVAS/Nessus |
| **Tests d'applications web** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Identifiants et cracking** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, audit de politique NIST 800-63B, k-anonymat HIBP |
| **Cloud** | cloud-security, cicd-redteam | CLIs aws/az/gcloud, Trivy, Prowler, ScoutSuite, Pacu |
| **Conteneurs et évasion K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, appairage de règles Falco |
| **Opérations C2** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, profils malléables, conception de redirecteurs |
| **Red teaming IA / LLM** | ai-recon, llm-redteam | découverte de surface A2A/MCP/RAG, empreinte de modèle, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Opsec de l'opérateur** | opsec-anonymizer | conception d'IP source, identité jetable, hygiène d'empreinte JA3, checklists de brûlage |
| **Mobile** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Sans fil** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Ingénierie sociale** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Création de payloads** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, modèles de loaders personnalisés |
| **Rétro-ingénierie** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Forensique et réponse aux incidents** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Chaînage d'exploits** | exploit-chainer, attack-planner, poc-validator | Composition d'attaques multi-étapes, score de chaînes cartographiées ATT&CK |
| **Attaques de bases de données** | database-attacker | sqlmap, NoSQLMap, clients natifs (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Réseau L2/L3 et trafic** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Post-exploitation** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, évasion AMSI/ETW, exfiltration DNS/HTTPS, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, appairage IDS OT |
| **IoT / embarqué** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, analyse de firmware |
| **Code sécurisé et crypto** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Détection et défense** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, plus chaîne d'outils générique |
| **Reporting, risque et conformité** | engagement-planner, report-generator, risk-scorer, compliance-mapper | Cartographie MITRE ATT&CK, CVSS 3.1/4.0, EPSS, CISA KEV, cartographie PCI/NIST/ISO/CIS |
Exécutez `bash db/doctor.sh` pour voir lesquels sont présents sur votre machine actuellement et ce qui manque.
---
## Agents
### Opérations offensives
| Agent | Ce qu'il fait |
|-------|-------------|
| **Engagement Planner** | Plans de pentest par phases avec cartographies MITRE ATT&CK, estimations de temps et modèles de ROE |
| **Recon Advisor** | Analyse les sorties Nmap/Nessus/BloodHound, priorise les cibles, recommande les prochaines commandes. *Tier 2 : exécute directement les outils de recon.* |
| **OSINT Collector** | Recon de domaines, collecte d'e-mails, profilage des réseaux sociaux, analyse de données de fuites |
| **Exploit Guide** | Méthodologie d'attaque pour AD, web, cloud et post-exploitation avec une perspective défensive |
| **Privilege Escalation** | Élévation de privilèges Linux et Windows : SUID, jetons, services, exploits noyau, évasion de conteneurs |
| **Cloud Security** | Pentest AWS/Azure/GCP : escalade IAM, évasion de conteneurs, exploitation serverless |
| **API Security** | Tests REST, GraphQL, WebSocket. OWASP API Top 10, attaques JWT, exploitation OAuth |
| **Mobile Pentester** | Analyse Android/iOS avec Frida, Objection, jadx. Cartographie OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, point d'accès rogue, 802.1X entreprise, sécurité Bluetooth |
| **Social Engineer** | Campagnes de phishing, prétexting, vishing pour des engagements red team autorisés |
| **Vuln Scanner** | Scans Nuclei, Nikto, Nmap NSE. Analyse les résultats Nessus/OpenVAS. *Tier 2 : exécute les scans.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Découverte de contenu, fuzzing, détection WAF. *Tier 2 : exécute les outils web.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Identification de hashs, génération de wordlists |
| **Attack Planner** | Corrèle les résultats en chaînes d'attaque multi-étapes. Note selon la probabilité, la discrétion et l'impact |
| **Supply Chain Auditor** | Inventaire SBOM, exposition à la confusion de dépendances et au typosquatting, examen des hooks d'installation, intégrité des lockfiles et de la provenance |
| **Bug Bounty Hunter** | Méthodologie HackerOne/Bugcrowd, évitement des doublons, rédaction de rapports pour un paiement maximal |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Abus Kerberos, délégation, ACL et certificats. *Tier 2 : exécute les outils AD.* |
| **Exploit Chainer** | Chaîne les résultats de faible sévérité en chemins de compromission complets. Étape par étape avec portes d'approbation. *Tier 2.* |
| **PoC Validator** | Génère et exécute en toute sécurité des scripts de preuve de concept. Élimine les faux positifs. *Tier 2.* |
| **Payload Crafter** | msfvenom, Donut, loaders personnalisés. Associe chaque payload à du contenu de détection YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Analyse statique de firmware, d'applications mobiles et de binaires. |
| **Phishing Operator** | Infrastructure Evilginx, GoPhish, dnstwist. Outillage de campagnes en direct pour red team autorisée. |
| **Swarm Orchestrator** | Coordonne tous les agents en tant qu'essaim red team. Flux de travail parallèles, suivi de progression. |
| **Business Logic Hunter** | Manipulation des prix, contournement de workflows, conditions de course, failles d'autorisation. *Tier 2.* |
| **CI/CD Red Team** | Configurations de pipelines GitHub Actions, GitLab CI, Jenkins avec portes de sécurité |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Réglage des listeners, hygiène des beacons, conception de redirecteurs, brûlage d'engagement |
| **Container Breakout** | Évasion Docker/K8s, CVE runc/cri-o, exploitation kubelet, abus RBAC, contournement du contrôleur d'admission |
| **OpSec Anonymizer** | Hygiène d'identité côté opérateur, stratégie d'IP source, infrastructure jetable, hygiène d'empreinte navigateur/JA3 |
| **LLM Red Team** | Tests OWASP LLM Top 10, injection de prompts, empoisonnement RAG, abus d'outils d'agents, exploitation de serveurs MCP |
| **AI Recon** | Cartographie la surface d'attaque IA : endpoints IA/LLM, cartes d'agents A2A, exposition MCP, surface RAG/outils, empreinte de modèle. *Tier 2 : exécute une recon en lecture seule.* |
| **Password Auditor** | Audit de politique NIST 800-63B + stockage de hashs, exposition aux fuites (k-anonymat HIBP), planification de spray sans verrouillage |
| **Database Attacker** | Profondeur d'injection SQL/NoSQL, élévation de privilèges base de données, extraction preuve-scopée sur les principaux moteurs. *Tier 2.* |
| **Network Attacker** | Empoisonnement LLMNR/NBT-NS, relais NTLM, mitm6, MITM ARP, pivotement. *Tier 2 : exécute les attaques L2/L3.* |
| **Evasion Specialist** | Évasion AV/EDR, contournement AMSI/ETW, exécution en mémoire — chaque technique associée à sa détection |
| **Persistence Planner** | Persistance hôte/AD/cloud (golden ticket, WMI, services) avec suivi de nettoyage obligatoire + détection |
| **Data Exfiltrator** | Exfiltration DNS/HTTPS/ICMP et tests DLP/egress avec données synthétiques/canaries — associés à la détection |
| **SCADA Attacker** | Analyse de protocoles ICS/OT (Modbus/DNP3/S7comm/OPC-UA), avec portes de sécurité, passif d'abord |
| **IoT Pentester** | Firmware, interfaces matérielles (UART/JTAG), radio (BLE/sub-GHz) et tests appareil-cloud |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, vol de jetons, planification de pivot — associés à la détection |
### Défense et analyse
| Agent | Ce qu'il fait |
|-------|-------------|
| **Fix Verifier** | Reteste un résultat après un correctif. Rejoue la preuve originale, teste la classe et non la chaîne, et signale les correctifs partiels et les régressions |
| **Detection Engineer** | Règles Sigma, Splunk SPL, Elastic KQL, Sentinel KQL avec ajustement des faux positifs |
| **Threat Modeler** | Analyse STRIDE/DREAD, arbres d'attaque, diagrammes de flux de données |
| **Forensics Analyst** | Acquisition de preuves, forensique mémoire, analyse de disque, construction de chronologies |
| **Malware Analyst** | Analyse statique/dynamique, rétro-ingénierie, règles YARA, extraction d'IOC |
| **STIG Analyst** | Conformité DISA STIG, chemins de remédiation GPO, modèles de justification keep-open |
| **Code Auditor** | Revue de code sécurisé : injection, authz, secrets, désérialisation (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Algorithmes/modes faibles, gestion des clés et IV/nonces, configuration TLS/certificats, problèmes de jetons JWT/JWE |
| **Traffic Analyzer** | Analyse pcap hors ligne : dissection de protocoles, extraction d'identifiants, chasse aux beacons/anomalies |
### Reporting et apprentissage
| Agent | Ce qu'il fait |
|-------|-------------|
| **Report Generator** | Rapports de pentest professionnels avec résumés exécutifs, scores CVSS, feuilles de route de remédiation |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, crypto, forensique, OSINT |
| **Compliance Mapper** | Cartographie les résultats vers PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 avec analyse des écarts de contrôle |
| **Risk Scorer** | Vecteurs CVSS 3.1/4.0, enrichissement EPSS + CISA KEV, priorisation de remédiation selon le contexte métier |
---
## Tier 1 vs Tier 2
**Tier 1 (tous les agents) :** Mode conseil. Vous collez la sortie des outils, posez des questions de méthodologie, obtenez des analyses et des recommandations. Vous exécutez vous-même les outils.
**Tier 2 (agents sélectionnés) :** Peut également composer et exécuter des commandes directement. Vous déclarez votre périmètre autorisé, l'agent valide chaque cible par rapport à celui-ci, et Claude Code vous affiche chaque commande pour approbation avant de l'exécuter.
| Agent Tier 2 | Ce qu'il exécute |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, scripts nmap NSE |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Exécution de chaînes multi-étapes avec approbation à chaque porte |
| **PoC Validator** | Scripts de preuve de concept sûrs et non destructifs |
| **Business Logic Hunter** | Tests de failles logiques (manipulation des prix, conditions de course) |
| **AI Recon** | Découverte d'endpoints IA, sondes /v1/models, énumération A2A/MCP (lecture seule) |
| **Database Attacker** | sqlmap, NoSQLMap, clients DB natifs (scopés à la preuve, non destructifs) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (positionnement L2/L3 scopé) |
| **CI/CD Red Team** | Scans SAST/DAST/secrets pilotés par pipeline contre des cibles dans le périmètre |
Voir [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) pour le modèle de sécurité complet.
---
## Exemples```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
Plus d'exemples dans le répertoire examples/ :
Exécutez vos outils de sécurité dans un conteneur Docker pour garder votre poste de travail propre et éviter les alertes de protection des points de terminaison.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
Utilisez les agents pentest-ai sur votre hôte pour la méthodologie et l'analyse. Exécutez les outils réels dans le conteneur.
---
## Base de données des résultats
Stockage SQLite persistant qui conserve les données d'engagement entre les sessions Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
Les agents de niveau 2 écrivent automatiquement dans la base de données lorsque findings.sh est dans le PATH. Consultez docs/FINDINGS-DB.md pour la documentation complète.
Installez avec le mode lite pour exécuter les agents d'advisory sur Haiku (coût réduit, même méthodologie):```bash ./install.sh --global --lite
Voir [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) pour le guide complet.
---
## Modèles locaux
Les agents sont de simples prompts système en Markdown — la seule partie spécifique à Claude est l'en-tête frontmatter YAML. Ils fonctionnent sur n'importe quel modèle : pointez Claude Code vers n'importe quel endpoint compatible Anthropic en définissant `ANTHROPIC_BASE_URL`, ou copiez le prompt système (tout ce qui se trouve sous le frontmatter) dans n'importe quel exécuteur local tel que Ollama ou LM Studio.
Voir [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) pour les notes sur les modèles locaux.
---
## Documentation
| Document | Description |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Guide d'installation avec dépannage |
| [Agent Guide](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Comment chaque agent fonctionne et quand l'utiliser |
| [Tier 2 Execution](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Modèle de sécurité du mode d'exécution et guide de conversion |
| [Local Setup](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Fonctionnement hors ligne avec Ollama et GPU local |
| [Customization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Modifier les agents, changer de modèles, créer de nouveaux agents |
| [Token Optimization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Réduire la consommation de tokens |
| [Findings Database](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Stockage SQLite persistant pour les données de mission |
| [Data Privacy](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Gestion des données LLM et options de modèles locaux |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | Historique des versions |
---
## Serveur MCP
Vous cherchez le pipeline automatisé ? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** est le serveur MCP compagnon avec plus de 150 wrappers d'outils, enchaînement autonome d'exploits et intégration CI/CD. Fonctionne avec Claude Desktop, Cursor, VS Code Copilot et tout client MCP.
---
## Prérequis
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) installé et configuré
- Abonnement Claude Pro ou Max
- Pour les tests de sécurité : règles d'engagement signées et périmètre défini
---
## Mentions légales
Cette boîte à outils est destinée uniquement aux **tests de sécurité autorisés**. Les utilisateurs doivent disposer d'une autorisation écrite appropriée avant d'utiliser ces agents dans le cadre de toute mission. Voir [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) pour les conditions complètes.
---
## Licence
[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
Créé par [0xSteph](https://github.com/0xSteph) · [pentestai.xyz](https://pentestai.xyz)
</div>
persistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movementcicd-redteam peut exécuter Bash mais ne comportait pas le bloc obligatoire d'application du périmètre — désormais corrigé (le nouveau contrôle CI l'aurait détecté).curl | bash ne plante plus sous set -u, l'URL de clonage en une ligne est corrigée, les commandes slash s'installent désormais aux côtés des agents, et --uninstall supprime tout proprement.| Commande | Ce qu'elle fait |
|---|
/recommend "phish a small SaaS team's IT department" | Choisit le bon agent et donne des prochaines commandes concrètes |
/agents-for web | Liste tous les agents pertinents pour les tests web (web-hunter, api-security, bug-bounty, bizlogic-hunter) |
/agents-for cloud | Agents spécifiques au cloud (cloud-security, cicd-redteam) |
db/doctor.sh | Audite les outils CLI sous-jacents dont vous disposez, groupés par agent. Affiche ✔/✘ et des indications d'installation. |
db/doctor.sh --agent ad-attacker | Audite uniquement la pile d'outils AD |
db/doctor.sh --json | Sortie lisible par machine pour un envoi vers un script |
install.sh --tools | Installe les outils sous-jacents via votre gestionnaire de paquets + pipx/go/cargo |
findings.sh init <id> | Démarre un nouvel engagement (base de données SQLite persistante des résultats) |
findings.sh stats | Avancement de l'engagement |
findings.sh export | Export JSON complet |
bash handoff.sh | Rapport de transfert Markdown entre sessions |
| Exemple | Agent | Ce que cela montre |
|---|
| Plan d'engagement | engagement-planner | Plan complet par phases avec les correspondances MITRE ATT&CK |
| Analyse Nmap | recon-advisor | Vecteurs d'attaque priorisés avec commandes de suivi |
| Règle de détection | detection-engineer | Détection de Kerberoasting en Sigma, SPL et KQL |
| Constat STIG | stig-analyst | Analyse STIG avec chemin GPO et modèle keep-open |
| Extrait de rapport | report-generator | Constat d'injection SQL formaté pour un rapport de pentest |