PentAGI
Penetration testing Artificial General Intelligence
समुदाय से जुड़ें! सुरक्षा शोधकर्ताओं, AI उत्साही लोगों और साथी नैतिक हैकर्स से जुड़ें। सहायता प्राप्त करें, अंतर्दृष्टि साझा करें, और नवीनतम PentAGI विकास से अपडेट रहें।
⠀

विषय-सूची
अवलोकन
PentAGI स्वचालित सुरक्षा परीक्षण के लिए एक अभिनव उपकरण है जो अत्याधुनिक कृत्रिम बुद्धिमत्ता तकनीकों का लाभ उठाता है। यह परियोजना सूचना सुरक्षा पेशेवरों, शोधकर्ताओं और उत्साही लोगों के लिए डिज़ाइन की गई है जिन्हें पेनिट्रेशन टेस्ट करने के लिए एक शक्तिशाली और लचीले समाधान की आवश्यकता होती है।
आप वीडियो PentAGI overview देख सकते हैं:

विशेषताएँ
- सुरक्षित और पृथक। सभी कार्य पूर्ण पृथक्करण के साथ सैंडबॉक्स्ड Docker वातावरण में किए जाते हैं।
- पूर्णतः स्वायत्त। AI-संचालित एजेंट जो बेहतर विश्वसनीयता के लिए वैकल्पिक निष्पादन निगरानी और बुद्धिमान कार्य योजना के साथ पेनिट्रेशन टेस्टिंग चरणों को स्वचालित रूप से निर्धारित और निष्पादित करता है।
- पेशेवर पेंटेस्टिंग उपकरण। nmap, metasploit, sqlmap और अन्य सहित 20+ पेशेवर सुरक्षा उपकरणों का अंतर्निहित सूट।
- स्मार्ट मेमोरी सिस्टम। भविष्य में उपयोग के लिए शोध परिणामों और सफल दृष्टिकोणों का दीर्घकालिक भंडारण।
- वैकल्पिक नॉलेज ग्राफ एकीकरण। अर्थपूर्ण संबंध ट्रैकिंग और उन्नत संदर्भ समझ के लिए Neo4j का उपयोग करने वाला Graphiti-संचालित नॉलेज ग्राफ।
- वेब इंटेलिजेंस। वेब स्रोतों से नवीनतम जानकारी एकत्र करने के लिए scraper के माध्यम से अंतर्निहित ब्राउज़र।
- बाहरी खोज प्रणालियाँ। व्यापक जानकारी एकत्र करने के लिए Tavily, Firecrawl, Traversaal, Perplexity, DuckDuckGo, Google Custom Search, Sploitus Search और Searxng सहित उन्नत खोज API के साथ एकीकरण।
- विशेषज्ञों की टीम। शोध, विकास और अवसंरचना कार्यों के लिए विशेष AI एजेंटों के साथ प्रतिनिधिमंडल प्रणाली, जो छोटे मॉडलों के साथ इष्टतम प्रदर्शन के लिए वैकल्पिक निष्पादन निगरानी और बुद्धिमान कार्य योजना से बढ़ी है।
- व्यापक मॉनिटरिंग। वास्तविक समय प्रणाली अवलोकन के लिए विस्तृत लॉगिंग और Grafana/Prometheus के साथ एकीकरण।
- विस्तृत रिपोर्टिंग। शोषण गाइड के साथ गहन भेद्यता रिपोर्ट का निर्माण।
- स्मार्ट कंटेनर प्रबंधन। विशिष्ट कार्य आवश्यकताओं के आधार पर स्वचालित Docker इमेज चयन।
- आधुनिक इंटरफ़ेस। सिस्टम प्रबंधन और मॉनिटरिंग के लिए स्वच्छ और सहज वेब UI।
- व्यापक API। स्वचालन और एकीकरण के लिए Bearer टोकन प्रमाणीकरण के साथ पूर्ण-सुविधा वाले REST और GraphQL API।
- स्थायी भंडारण। सभी कमांड और आउटपुट pgvector एक्सटेंशन के साथ PostgreSQL में संग्रहीत हैं।
- स्केलेबल आर्किटेक्चर। क्षैतिज स्केलिंग का समर्थन करने वाला माइक्रोसर्विस-आधारित डिज़ाइन।
- सेल्फ-होस्टेड समाधान। आपकी तैनाती और डेटा पर पूर्ण नियंत्रण।
- लचीला प्रमाणीकरण। 10+ LLM प्रदाताओं (OpenAI, Anthropic, Google AI/Gemini, AWS Bedrock, Ollama, DeepSeek, GLM, Kimi, Qwen, MiniMax, Mistral, xAI, Custom) और एग्रीगेटर (OpenRouter, DeepInfra, Atlas Cloud, OpenCode Go plan) के लिए समर्थन। उत्पादन स्थानीय तैनाती के लिए, हमारी vLLM + Qwen3.5-27B-FP8 guide देखें।
- API टोकन प्रमाणीकरण। REST और GraphQL API तक प्रोग्रामेटिक पहुँच के लिए सुरक्षित Bearer टोकन प्रणाली।
- त्वरित तैनाती। व्यापक वातावरण कॉन्फ़िगरेशन के साथ Docker Compose के माध्यम से आसान सेटअप।
वर्तमान क्षमता सीमाएँ
- PentAGI आज एक स्वायत्त और सहायक-निर्देशित पेनिट्रेशन टेस्टिंग प्लेटफ़ॉर्म है, न कि पूर्वनिर्धारित अभियानों या हमले योजनाओं वाला CALDERA-शैली का Breach and Attack Simulation (BAS) या प्रतिद्वंद्वी अनुकरण उत्पाद।
- BAS-जैसी एजेंट-रचित हमला स्क्रिप्ट को वैचारिक या भविष्य के कार्य के रूप में माना जाना चाहिए, न कि आज लागू की गई सुविधा के रूप में।
- वर्तमान फ़्लो रिपोर्ट UI वेब व्यू, क्लिपबोर्ड पर कॉपी, Markdown डाउनलोड और PDF डाउनलोड का समर्थन करता है। JSON फ़्लो-रिपोर्ट निर्यात आज समर्थित आउटपुट प्रारूप के रूप में प्रलेखित नहीं है।
- प्रदाता लचीलापन आज अंतर्निहित प्रदाताओं और कस्टम/OpenAI-संगत एंडपॉइंट के माध्यम से उपलब्ध है। Custom LLM Provider Configuration और vLLM + Qwen3.5-27B-FP8 guide देखें।
आर्किटेक्चर
सिस्टम संदर्भ```mermaid
flowchart TB
classDef person fill:#08427B,stroke:#073B6F,color:#fff
classDef system fill:#1168BD,stroke:#0B4884,color:#fff
classDef external fill:#666666,stroke:#0B4884,color:#fff
pentester["👤 Security Engineer
(User of the system)"]
pentagi["✨ PentAGI
(Autonomous penetration testing system)"]