
Extension Burp Suite qui ajoute des outils MCP intégrés, une analyse assistée par IA, des contrôles de confidentialité, un scan passif et actif, et plus encore.
Le pont entre Burp Suite et l'IA moderne.
Note sur le nom : Cette extension est publiée sous le nom Custom AI Agent (anciennement Burp AI Agent). Elle a été renommée pour se conformer aux exigences de dénomination du BApp Store de PortSwigger et pour éviter toute confusion avec le fournisseur Burp AI intégré à Burp Suite. Le dépôt GitHub (
github.com/six2dez/burp-ai-agent), le site de documentation (burp-ai-agent.six2dez.com) et le répertoire de configuration (~/.burp-ai-agent/) conservent l'identifiantburp-ai-agentpour des raisons de continuité.

Custom AI Agent est une extension pour Burp Suite qui intègre l'IA dans votre flux de travail de sécurité. Utilisez des modèles locaux ou des fournisseurs cloud, connectez des agents IA externes via MCP, et laissez les scanners passifs/actifs détecter les vulnérabilités pendant que vous vous concentrez sur les tests manuels.
javax.crypto. La clé maîtresse réside dans les Préférences de Burp aux côtés du texte chiffré, ce qui protège contre une inspection occasionnelle d'un fichier de préférences, mais pas contre un attaquant local — voir Notes de confidentialité et de sécurité.BudgetGuard plafonne la consommation du scanner passif avec les états WARN/CAP/OFF ; le scanner passif se met automatiquement en pause au plafond absolu.PassiveScanCheck de Burp (Burp Pro).Custom….promptSource / contextKind pour la reproductibilité.Téléchargez le dernier JAR depuis Releases, ou compilez à partir des sources (Java 21) :
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store submission) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar.L'extension s'enregistre dans Burp sous le nom Custom AI Agent (le nom dans la liste des Extensions et l'onglet Suite) pour la distinguer du fournisseur Burp AI intégré à Burp.

L'extension installe automatiquement les profils fournis dans ~/.burp-ai-agent/AGENTS/ au premier lancement. Déposez des fichiers *.md supplémentaires dans ce répertoire pour ajouter des profils personnalisés.
Ouvrez l'onglet AI Agent et allez dans Settings. Choisissez un backend :
| Backend | Type | Configuration |
|---|---|---|
| Burp AI (intégré) | Intégré au processus | Utilise l'IA intégrée de Burp Suite Pro lorsqu'elle est disponible ; aucune configuration supplémentaire requise. |
| Ollama | HTTP local | Installez Ollama, lancez ollama serve, téléchargez un modèle (ollama pull llama3.1). |
| LM Studio | HTTP local | Installez LM Studio, chargez un modèle, démarrez le serveur. |
| NVIDIA NIM | HTTP | Utilisez le point de terminaison par défaut https://integrate.api.nvidia.com, définissez votre clé API NVIDIA et choisissez un modèle tel que moonshotai/kimi-k2.5. |
| Perplexity | HTTP | Utilisez le point de terminaison par défaut https://api.perplexity.ai, définissez votre clé API pplx-... et choisissez un modèle tel que sonar, sonar-pro ou sonar-reasoning. |
| OpenAI-compatible générique | HTTP | Fournissez une URL de base et un modèle pour tout fournisseur compatible OpenAI. |
| Gemini CLI | CLI cloud | Installez gemini, lancez gemini auth login. |
| Claude CLI | CLI cloud | Installez claude, définissez ANTHROPIC_API_KEY ou lancez claude login. |
| Codex CLI | CLI cloud | Installez codex, définissez OPENAI_API_KEY. |
Pour NVIDIA NIM, le backend attend le même flux de type chat-completions que le point de terminaison hébergé par NVIDIA. Une configuration fonctionnelle est la suivante :
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
Laissez les en-têtes supplémentaires vides, sauf si votre passerelle les exige. L'extension envoie les requêtes à /v1/chat/completions et utilise automatiquement le jeton bearer configuré.

Activez le serveur MCP dans Settings > MCP Server et ajoutez ceci à votre configuration Claude Desktop :
macOS : ~/Library/Application Support/Claude/claude_desktop_config.json
Windows : %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Nécessite Node.js 18+. Si vous activez External Access, le client MCP doit envoyer
Authorization: Bearer <token>à chaque requête.
Vous pouvez également enregistrer des serveurs MCP externes ou personnalisés dans Settings > MCP > External Servers (transports SSE ou stdio). Les jetons d'authentification des serveurs externes sont stockés chiffrés au repos, avec la réserve décrite dans Notes de confidentialité et de sécurité. Voir docs/external-mcp-servers.md pour les détails de configuration et les notes de sécurité.
Le skill burp-scan vous permet d'utiliser n'importe quel assistant de codage IA (Claude Code, Gemini CLI, Codex, etc.) comme scanner Burp depuis votre terminal. À la place de l'IA intégrée du plugin, l'IA de votre terminal devient le moteur de raisonnement tandis que Burp fournit les outils via MCP.
Copiez le skill dans votre répertoire de skills Claude Code :
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
Utilisez ensuite /burp-scan dans Claude Code ou laissez-le se déclencher automatiquement lorsque vous mentionnez une analyse Burp.
Le skill est un fichier Markdown autonome situé dans skills/burp-scan/SKILL.md. Vous pouvez l'utiliser avec tout assistant IA prenant en charge les prompts système ou les fichiers de contexte :
Vous : Connectez-vous au MCP de Burp sur localhost:9876 et analysez l'historique du proxy pour détecter des vulnérabilités IDOR
IA : [Utilise proxy_http_history pour récupérer le trafic]
[Identifie les points de terminaison avec des identifiants numériques]
[Envoie http1_request avec les payloads ID+1, ID-1]
[Compare les réponses pour des données utilisateur différentes]
[Crée issue_create pour l'IDOR confirmé]
Le skill et le scanner intégré du plugin sont complémentaires : le plugin exécute une analyse automatisée en arrière-plan, tandis que le skill permet une analyse interactive guidée par l'analyste depuis votre terminal.
La documentation complète est disponible sur burp-ai-agent.six2dez.com.
SecretCipher). Cette clé maîtresse est elle-même stockée dans les Préférences de Burp, encodée en Base64, à côté du texte chiffré qu'elle protège (préférence secret.master.key.v1). Quiconque peut lire vos Préférences de Burp peut donc également lire la clé et déchiffrer les secrets. Cela ne protège pas contre un attaquant local ou un processus malveillant s'exécutant sous votre utilisateur ; considérez-le comme de l'obfuscation contre l'inspection occasionnelle d'un fichier de préférences ou d'un projet exporté. Si un identifiant doit survivre à ce modèle de menace, conservez-le dans un coffre-fort de secrets dédié et collez-le à chaque session.ext: demandent toujours une confirmation à chaque appel. La décision apparaît sous forme de carte intégrée dans la transcription du chat plutôt que sous forme de boîte de dialogue modale, et chaque décision est enregistrée — un événement d'audit plus une ligne dans l'onglet Output de Burp, la journalisation d'audit étant désactivée par défaut. Un refus renvoie au modèle un résultat neutre « non autorisé, ne pas réessayer » plutôt qu'une erreur. Ce niveau est indépendant du commutateur Unsafe Mode : Unsafe Mode détermine si un outil peut jamais s'exécuter, le niveau détermine si le modèle peut l'exécuter sans demander. Justification de conception : DECISIONS.md ADR-15. Runbook opérateur : docs/ui-safety-guide.md.Les paramètres sont versionnés par schéma en interne (settings.schema.version) et migrés de manière additive au chargement pour des mises à niveau sûres.
Ce projet est distribué sous la licence MIT.
L'utilisation de Custom AI Agent pour attaquer des cibles sans consentement préalable est illégale. Il incombe à l'utilisateur de respecter toutes les lois applicables. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. Utilisez-le de manière responsable.
Les issues et les pull requests sont les bienvenues. Consultez CONTRIBUTING.md pour la configuration de développement et les directives, ou la Documentation développeur pour les détails d'architecture.
| OpenCode CLI |
| CLI cloud |
Installez opencode, configurez les identifiants du fournisseur. |
| Copilot CLI | CLI cloud | Installez copilot et connectez-vous avec votre compte GitHub. |
| Anthropic | API cloud | Saisissez votre clé API Anthropic dans Settings. Le trafic API transite par le proxy de Burp. Voir docs/anthropic-backend.md. |