
Burp Suite एक्सटेंशन जो अंतर्निहित MCP टूलिंग, AI-सहायित विश्लेषण, गोपनीयता नियंत्रण, निष्क्रिय और सक्रिय स्कैनिंग और अधिक जोड़ता है
बर्प सूट और आधुनिक AI के बीच का पुल.
नाम पर एक नोट: यह एक्सटेंशन कस्टम AI एजेंट (पूर्व में Burp AI Agent) के रूप में प्रकाशित है। इसे PortSwigger के BApp Store नामकरण आवश्यकताओं का पालन करने और बर्प सूट के बिल्ट-इन Burp AI प्रदाता के साथ भ्रम से बचने के लिए नाम बदला गया था। GitHub रिपॉजिटरी (
github.com/six2dez/burp-ai-agent), दस्तावेज़ीकरण साइट (burp-ai-agent.six2dez.com), और कॉन्फ़िगरेशन निर्देशिका (~/.burp-ai-agent/) निरंतरता के लिएburp-ai-agentपहचानकर्ता बनाए रखते हैं।

Custom AI Agent बर्प सूट के लिए एक एक्सटेंशन है जो आपके सुरक्षा कार्यप्रवाह में AI को एकीकृत करता है। स्थानीय मॉडल या क्लाउड प्रदाताओं का उपयोग करें, MCP के माध्यम से बाहरी AI एजेंटों को कनेक्ट करें, और निष्क्रिय/सक्रिय स्कैनर को कमजोरियां खोजने दें, जबकि आप मैन्युअल परीक्षण पर ध्यान केंद्रित करें।
javax.crypto के साथ एन्क्रिप्ट किए जाते हैं; प्राथमिकताओं में कोई सादा पाठ नहीं।BudgetGuard WARN/CAP/OFF अवस्थाओं के साथ निष्क्रिय स्कैनर खर्च को सीमित करता है; निष्क्रिय स्कैनर हार्ड कैप पर स्वचालित रूप से रुक जाता है।PassiveScanCheck (Burp Pro) के रूप में चलता है।Custom… के माध्यम से तदर्थ टाइप करें।promptSource/contextKind से चिह्नित।बर्प के BApp Store से Custom AI Agent इंस्टॉल करें, Releases से नवीनतम JAR डाउनलोड करें, या स्रोत से (Java 21) बिल्ड करें:
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar फ़ाइल चुनें।एक्सटेंशन बर्प में Custom AI Agent के रूप में पंजीकृत होता है (एक्सटेंशन सूची और सूट टैब में नाम), इसे बर्प के बिल्ट-इन Burp AI प्रदाता से अलग करने के लिए।

एक्सटेंशन पहली बार चलने पर बंडल प्रोफाइल को ~/.burp-ai-agent/AGENTS/ में स्वचालित रूप से स्थापित करता है।
कस्टम प्रोफाइल जोड़ने के लिए उस निर्देशिका में अतिरिक्त *.md फ़ाइलें ड्रॉप करें।
AI Agent टैब खोलें और सेटिंग्स पर जाएं। एक बैकएंड चुनें:
NVIDIA NIM के लिए, बैकएंड उसी चैट-कम्प्लीशन स्टाइल फ़्लो की अपेक्षा करता है जैसे NVIDIA होस्टेड एंडपॉइंट। एक काम करने वाला कॉन्फ़िगरेशन है:
बैकएंड: NVIDIA NIM
बेस URL: https://integrate.api.nvidia.com
मॉडल: moonshotai/kimi-k2.5
API कुंजी: <your nvapi token>
जब तक आपके गेटवे को उनकी आवश्यकता न हो, अतिरिक्त हेडर खाली छोड़ दें। एक्सटेंशन /v1/chat/completions पर अनुरोध भेजता है और कॉन्फ़िगर किए गए बियरर टोकन का स्वचालित रूप से उपयोग करता है।

सेटिंग्स > MCP सर्वर में MCP सर्वर सक्षम करें और इसे अपने क्लाउड डेस्कटॉप कॉन्फ़िगरेशन में जोड़ें:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Node.js 18+ आवश्यक है। यदि आप बाहरी एक्सेस सक्षम करते हैं, तो MCP क्लाइंट को प्रत्येक अनुरोध पर
Authorization: Bearer <token>भेजना होगा।
आप सेटिंग्स > MCP > बाहरी सर्वर (SSE या stdio ट्रांसपोर्ट) में बाहरी या कस्टम MCP सर्वर भी पंजीकृत कर सकते हैं। बाहरी सर्वर प्रमाणीकरण टोकन विश्राम पर एन्क्रिप्टेड संग्रहीत किए जाते हैं। सेटअप विवरण और सुरक्षा नोट्स के लिए docs/external-mcp-servers.md देखें।
burp-scan कौशल आपको किसी भी AI कोडिंग सहायक (Claude Code, Gemini CLI, Codex, आदि) को अपने टर्मिनल से बर्प स्कैनर के रूप में उपयोग करने देता है। प्लगइन के बिल्ट-इन AI के बजाय, आपका टर्मिनल AI तर्क इंजन बन जाता है जबकि बर्प MCP के माध्यम से टूल प्रदान करता है।
कौशल को अपने क्लाउड कोड कौशल निर्देशिका में कॉपी करें:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
फिर क्लाउड कोड में /burp-scan का उपयोग करें या इसे स्वचालित रूप से ट्रिगर होने दें जब आप बर्प स्कैनिंग का उल्लेख करते हैं।
कौशल एक स्वतंत्र मार्कडाउन फ़ाइल है skills/burp-scan/SKILL.md पर। आप इसे किसी भी AI सहायक के साथ उपयोग कर सकते हैं जो सिस्टम प्रॉम्प्ट या संदर्भ फ़ाइलों का समर्थन करता है:
आप: localhost:9876 पर Burp MCP से कनेक्ट करें और IDOR भेद्यता के लिए प्रॉक्सी इतिहास स्कैन करें
AI: [ट्रैफ़िक खींचने के लिए proxy_http_history का उपयोग करता है]
[संख्यात्मक आईडी वाले एंडपॉइंट की पहचान करता है]
[ID+1, ID-1 पेलोड के साथ http1_request भेजता है]
[विभिन्न उपयोगकर्ता डेटा के लिए प्रतिक्रियाओं की तुलना करता है]
[पुष्टि IDOR के लिए issue_create बनाता है]
कौशल और प्लगइन का बिल्ट-इन स्कैनर पूरक हैं: प्लगइन स्वचालित पृष्ठभूमि स्कैनिंग चलाता है, जबकि कौशल आपके टर्मिनल से इंटरैक्टिव, विश्लेषक-निर्देशित स्कैनिंग सक्षम करता है।
पूर्ण दस्तावेज़ीकरण burp-ai-agent.six2dez.com पर उपलब्ध है।
सेटिंग्स आंतरिक रूप से स्कीमा-संस्करणित हैं (settings.schema.version) और सुरक्षित उन्नयन के लिए लोड पर योगात्मक रूप से स्थानांतरित की जाती हैं।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
Custom AI Agent का उपयोग पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए करना अवैध है। सभी लागू कानूनों का पालन करना उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए कोई देयता नहीं मानते हैं। जिम्मेदारी से उपयोग करें।
मुद्दे और पुल अनुरोध स्वागत हैं। विकास सेटअप और दिशानिर्देशों के लिए CONTRIBUTING.md देखें, या आर्किटेक्चर विवरण के लिए डेवलपर दस्तावेज़ देखें।
| बैकएंड | प्रकार | सेटअप |
|---|
| Burp AI (बिल्ट-इन) | इन-प्रोसेस | जब उपलब्ध हो तो Burp Suite Pro के बिल्ट-इन AI का उपयोग करें; कोई अतिरिक्त कॉन्फ़िगरेशन आवश्यक नहीं। |
| Ollama | स्थानीय HTTP | Ollama स्थापित करें, ollama serve चलाएं, एक मॉडल खींचें (ollama pull llama3.1). |
| LM Studio | स्थानीय HTTP | LM Studio स्थापित करें, एक मॉडल लोड करें, सर्वर प्रारंभ करें। |
| NVIDIA NIM | HTTP | डिफ़ॉल्ट https://integrate.api.nvidia.com एंडपॉइंट का उपयोग करें, अपनी NVIDIA API कुंजी सेट करें, और moonshotai/kimi-k2.5 जैसा मॉडल चुनें। |
| Perplexity | HTTP | डिफ़ॉल्ट https://api.perplexity.ai एंडपॉइंट का उपयोग करें, अपनी pplx-... API कुंजी सेट करें, और sonar, sonar-pro, या sonar-reasoning जैसा मॉडल चुनें। |
| जेनेरिक OpenAI-संगत | HTTP | किसी भी OpenAI-संगत प्रदाता के लिए बेस URL और मॉडल प्रदान करें। |
| Gemini CLI | क्लाउड CLI | gemini स्थापित करें, gemini auth login चलाएं। |
| Claude CLI | क्लाउड CLI | claude स्थापित करें, ANTHROPIC_API_KEY सेट करें या claude login चलाएं। |
| Codex CLI | क्लाउड CLI | codex स्थापित करें, OPENAI_API_KEY सेट करें। |
| OpenCode CLI | क्लाउड CLI | opencode स्थापित करें, प्रदाता क्रेडेंशियल कॉन्फ़िगर करें। |
| Copilot CLI | क्लाउड CLI | copilot स्थापित करें और अपने GitHub खाते से साइन इन करें। |
| Anthropic | क्लाउड API | सेटिंग्स में अपनी Anthropic API कुंजी दर्ज करें। API ट्रैफ़िक बर्प के प्रॉक्सी के माध्यम से रूट होता है। docs/anthropic-backend.md देखें। |