
pd-agent v0.2.1
ProjectDiscovery Cloud - Agente
ProjectDiscovery Cloud Platform — Agente
Cosa fa • Avvio rapido • Installazione • Configurazione • Scalabilità
Cosa fa
pd-agent ti consente di scansionare le tue proprie reti interne dalla ProjectDiscovery Cloud Platform.
Installa l'agente su una macchina all'interno della rete che vuoi scansionare — una VM, un server, una workstation, un pod Kubernetes — e collegalo al tuo team PDCP. Dall'interfaccia cloud puoi quindi lanciare scansioni contro IP privati, hostname interni, intervalli VPC o cluster Kubernetes, e l'agente le eseguirà localmente e trasmetterà i risultati. Niente nella tua rete deve essere esposto pubblicamente.
Nuclei, httpx, naabu, dnsx e tlsx sono tutti integrati nell'agente — non c'è nient'altro da installare sull'host.
Avvio rapido
-
Ottieni le credenziali. Accedi su https://cloud.projectdiscovery.io, copia la tua chiave API e il ID team.
-
Esegui l'agente sulla macchina che ha accesso alla rete che vuoi scansionare:
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
Verifica. Apri la scheda Agenti dell'interfaccia cloud — l'agente appare entro pochi secondi con le sue sottoreti scoperte.
-
Scansiona. Lancia una scansione dall'interfaccia e instradala alla rete del tuo agente (
prod-vpcsopra). L'agente la esegue localmente e trasmette i risultati.
Altri metodi di installazione (Kubernetes, binario nativo, systemd, launchd, servizio Windows) → docs/install.md.
Cosa puoi fare con esso
- Raggiungi target privati che la piattaforma cloud non può vedere direttamente —
10.0.0.0/8,192.168.0.0/16, DNS interno, servizi solo VPN. - Scansiona un cluster Kubernetes dall'interno. L'agente scopre automaticamente gli IP dei nodi, i CIDR dei pod e i CIDR dei servizi e li segnala alla piattaforma.
- Instrada le scansioni a siti specifici assegnando a ciascun agente un nome di rete (
-agent-network) — ad esempio uno o più agenti per data center, regione o VPC. - Esegui tutto ciò che PDCP può eseguire nel cloud, contro asset interni — scansioni di vulnerabilità (nuclei), scoperta di porte (naabu), probing HTTP (httpx), enumerazione DNS (dnsx), ispezione TLS (tlsx).
Documentazione
| Argomento | Quando leggere |
|---|---|
| docs/install.md | Prima installazione su Linux, macOS, Windows, Docker o Kubernetes. |
| docs/configuration.md | Ogni variabile d'ambiente e flag CLI che l'agente accetta, e cosa controllano. |
| docs/scaling.md | Quando aggiungere più agenti e da quale metrica guidare l'autoscaling. |
Licenza
Distribuito sotto la Licenza MIT. Creato con ❤️ da ProjectDiscovery.
