
स्वायत्त एजेंटों का उपयोग करके AI-संचालित आक्रामक सुरक्षा परीक्षण, सीधे आपके टर्मिनल में।
AI-संचालित पैठ परीक्षण स्वायत्त एजेंटों का उपयोग करके — सीधे आपके टर्मिनल में। ब्लैकबॉक्स और व्हाइटबॉक्स पेंटेस्ट चलाएं जो अन्वेषण करते हैं, तर्क करते हैं और वास्तविक कमजोरियों को उजागर करते हैं।
क्लाउड से चलाना चाहते हैं या इसे अपने CI/CD में एकीकृत करना चाहते हैं? देखें Pensar Console।
/pentest को PR मर्ज करने से पहले चलाएं — परीक्षण चलाने जितनी स्वाभाविक रूप से कमजोरियों को पकड़ें/operator मोड का उपयोग करेंApex TUI खोलें:
pensar
स्क्रिप्टिंग, CI, या evalgate एकीकरण के लिए बिना TUI के पेंटेस्ट चलाएं:
# बुनियादी पेंटेस्ट
pensar pentest --target https://example.com
# विस्तारित सोच और कार्य-संचालित मोड के साथ
pensar pentest --target https://example.com --extended-thinking --task-driven
# व्हाइटबॉक्स (स्रोत कोड पहुंच के साथ)
pensar pentest --target https://example.com --cwd ./my-app
# विशिष्ट उद्देश्यों के साथ लक्षित पेंटेस्ट
pensar targeted-pentest --target https://example.com --objective "प्रमाणीकरण बाईपास का परीक्षण करें"
Apex निदान/संचालन संबंधी लॉगिंग को एक केंद्रीकृत संरचित लॉगर (src/core/logger) के माध्यम से रूट करता है। यह आउटपुट TTY न होने पर stderr पर एक-पंक्ति JSON लिखता है — इसे प्रोग्राम के stdout से अलग रखता है और लॉग पाइपलाइन (जैसे CloudWatch) में भेजना आसान बनाता है — और इंटरैक्टिव टर्मिनल में सुंदर, रंगीन आउटपुट। उपयोगकर्ता-सामना करने वाला CLI/TUI आउटपुट stdout पर रहता है।
स्तर सेट करें (सबसे अधिक → सबसे कम विस्तृत: debug < info < warn < error, डिफ़ॉल्ट info):
pensar pentest --target https://example.com --log-level debug # या --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ... # वातावरण के माध्यम से
PENSAR_DEBUG=1 pensar ... # डिबग के लिए बैक-कम्पैट एलियास
समाधान क्रम: CLI फ़्लैग → PENSAR_LOG_LEVEL → PENSAR_DEBUG → डिफ़ॉल्ट info।
PENSAR_LOG_FORMAT=json|pretty आउटपुट प्रारूप को बाध्य करता है। जब Apex एक प्रबंधित एजेंट के रूप में चलता है, तो PENSAR_LOG_LEVEL होस्ट वातावरण द्वारा प्रदान किया जाता है।
विश्लेषण और फाइन-ट्यूनिंग के लिए Weights & Biases Weave को चरण-स्तरीय एजेंट ट्रेस स्ट्रीम करें:
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT डिफ़ॉल्ट रूप से "apex-traces" है
pensar pentest --target https://example.com
ट्रेस में तर्क कदम, उपकरण कॉल, टोकन उपयोग और स्थिति चेकपॉइंट शामिल हैं। जब क्रेडेंशियल सेट नहीं होते हैं, तो ट्रेसिंग चुपचाप अक्षम हो जाती है।
Apex @opentelemetry/api के माध्यम से एजेंट रन, LLM कॉल और टूल निष्पादन के लिए OpenTelemetry स्पैन उत्सर्जित करता है। जब तक आपकी प्रक्रिया एक OpenTelemetry SDK को वैश्विक ट्रेसर प्रदाता के रूप में पंजीकृत नहीं करती, तब तक स्पैन no-ops होते हैं; Apex कोई SDK शिप नहीं करता है।
Apex कोड आयात करने से पहले एक SDK पंजीकृत करें:
@sentry/node ≥ 9.27 स्थापित करें और अपने Sentry.init इंटीग्रेशन में Sentry.vercelAIIntegration() जोड़ें।@opentelemetry/sdk-node पंजीकृत करें।स्पैन OTel GenAI सिमैंटिक कन्वेंशन का पालन करते हैं। डिफ़ॉल्ट रूप से केवल स्पैन आकार (मॉडल, टोकन गणना, विलंबता, उपकरण नाम) कैप्चर किया जाता है; प्रॉम्प्ट, टूल I/O और आउटपुट भी रिकॉर्ड करने के लिए AI_TRACE_RECORD_PAYLOADS=true सेट करें।
सर्वोत्तम प्रदर्शन के लिए, Apex को शामिल Kali Linux कंटेनर में पूर्व-कॉन्फ़िगर पेंटेस्ट टूल्स के साथ चलाएं:
cd container
cp env.example .env # अपनी API कुंजियाँ जोड़ें
docker compose up --build -d
docker compose exec kali-apex bash
कंटेनर के अंदर, चलाएं:
pensar
इस रिपॉजिटरी में केवल अधिकृत सुरक्षा परीक्षण के लिए उपकरण शामिल हैं। उपयोग से पहले, कृपया जिम्मेदार उपयोग प्रकटीकरण पढ़ें और उससे सहमत हों।
| विधि | कमांड |
|---|
| त्वरित स्थापना (macOS/Linux) | curl -fsSL https://pensarai.com/install.sh | bash |
| Homebrew | brew tap pensarai/tap && brew install apex |
| npm | npm install -g @pensar/apex |
| Windows (PowerShell) | irm https://www.pensarai.com/apex.ps1 | iex |
| फ़्लैग | कमांड | विवरण |
|---|
--target <url> | pentest, targeted-pentest | लक्ष्य URL (आवश्यक) |
--cwd <path> | pentest | व्हाइटबॉक्स मोड के लिए स्रोत कोड पथ |
--mode <mode> | pentest | पिवोटिंग और फ़्लैग निष्कर्षण के लिए exfil |
--model <model> | pentest, targeted-pentest | AI मॉडल (डिफ़ॉल्ट: स्वचालित रूप से चयनित) |
--extended-thinking | pentest | समर्थित मॉडलों के लिए विस्तारित सोच सक्षम करें |
--task-driven | pentest | टास्क-संचालित आर्किटेक्चर सक्षम करें (प्रयोगात्मक) |
--prompt <text|@file> | pentest | एजेंट के लिए कस्टम मार्गदर्शन |
--threat-model <text|@file> | pentest | परीक्षण का मार्गदर्शन करने के लिए खतरा मॉडल |
--objective <text> | targeted-pentest | परीक्षण उद्देश्य (दोहराने योग्य) |