PentAGI
Penetration testing Artificial General Intelligence
Rejoignez la communauté ! Échangez avec des chercheurs en sécurité, des passionnés d'IA et d'autres hackers éthiques. Obtenez de l'aide, partagez vos idées et restez informé des dernières évolutions de PentAGI.
⠀

Table des matières
Vue d'ensemble
PentAGI est un outil innovant de test de sécurité automatisé qui exploite les technologies d'intelligence artificielle de pointe. Le projet est conçu pour les professionnels de la sécurité de l'information, les chercheurs et les passionnés qui ont besoin d'une solution puissante et flexible pour mener des tests d'intrusion.
Vous pouvez regarder la vidéo PentAGI overview :

Fonctionnalités
- Sécurisé et isolé. Toutes les opérations sont effectuées dans un environnement Docker sandboxé avec une isolation complète.
- Entièrement autonome. Un agent propulsé par l'IA qui détermine et exécute automatiquement les étapes de test d'intrusion, avec surveillance d'exécution optionnelle et planification intelligente des tâches pour une fiabilité accrue.
- Outils de pentest professionnels. Suite intégrée de plus de 20 outils de sécurité professionnels incluant nmap, metasploit, sqlmap, et plus encore.
- Système de mémoire intelligent. Stockage à long terme des résultats de recherche et des approches réussies pour une utilisation future.
- Intégration optionnelle d'un graphe de connaissances. Graphe de connaissances propulsé par Graphiti utilisant Neo4j pour le suivi des relations sémantiques et une compréhension avancée du contexte.
- Renseignement web. Navigateur intégré via scraper pour collecter les dernières informations depuis des sources web.
- Systèmes de recherche externes. Intégration avec des API de recherche avancées incluant Tavily, Firecrawl, Traversaal, Perplexity, DuckDuckGo, Google Custom Search, Sploitus Search et Searxng pour une collecte d'informations complète.
- Équipe de spécialistes. Système de délégation avec des agents IA spécialisés pour les tâches de recherche, de développement et d'infrastructure, enrichi par une surveillance d'exécution optionnelle et une planification intelligente des tâches pour des performances optimales avec des modèles plus petits.
- Surveillance complète. Journalisation détaillée et intégration avec Grafana/Prometheus pour l'observation du système en temps réel.
- Rapports détaillés. Génération de rapports de vulnérabilité complets avec guides d'exploitation.
- Gestion intelligente des conteneurs. Sélection automatique de l'image Docker en fonction des exigences spécifiques des tâches.
- Interface moderne. Interface web propre et intuitive pour la gestion et la surveillance du système.
- API complètes. API REST et GraphQL complètes avec authentification par jeton Bearer pour l'automatisation et l'intégration.
- Stockage persistant. Toutes les commandes et sorties sont stockées dans PostgreSQL avec l'extension pgvector.
- Architecture évolutive. Conception basée sur des microservices prenant en charge la mise à l'échelle horizontale.
- Solution auto-hébergée. Contrôle total sur votre déploiement et vos données.
- Authentification flexible. Prise en charge de plus de 10 fournisseurs LLM (OpenAI, Anthropic, Google AI/Gemini, AWS Bedrock, Ollama, DeepSeek, GLM, Kimi, Qwen, MiniMax, Mistral, xAI, Custom) ainsi que des agrégateurs (OpenRouter, DeepInfra, Atlas Cloud, OpenCode Go plan). Pour les déploiements locaux en production, consultez notre guide vLLM + Qwen3.5-27B-FP8.
- Authentification par jeton API. Système sécurisé de jetons Bearer pour l'accès programmatique aux API REST et GraphQL.
- Déploiement rapide. Installation facile via Docker Compose avec une configuration d'environnement complète.
Limites actuelles des capacités