
Trasforma Claude Code nel tuo assistente di ricerca per la sicurezza offensiva. Subagent AI specializzati per pianificare engagement di test di penetrazione autorizzati, analizzare la ricognizione, ricercare exploit, creare rilevamenti, eseguire audit degli STIG e scrivere report.
50 sottoagenti Claude Code per il penetration testing.
Avvio rapido | Cheatsheet | Copertura | Agenti | Esempi
pentest-ai-agents è una raccolta di 50 sottoagenti Claude Code che trasformano Claude in un assistente di ricerca per la sicurezza offensiva. Ogni agente possiede una conoscenza approfondita del dominio in un'area specifica: ricon, web, Active Directory, cloud, mobile, wireless, ingegneria sociale, creazione di payload, reverse engineering, concatenazione di exploit, ingegneria del rilevamento, forensics e altro ancora.
Installa i file degli agenti. Apri Claude Code. Descrivi il tuo compito. Claude instrada automaticamente allo specialista giusto.
Niente server, niente dipendenze Python, nessuna configurazione oltre alla copia dei file.
/plugin marketplace add 0xSteph/pentest-ai-agents poi /plugin install pentest-ai-agents@pentest-ai-agents. Il percorso install.sh con curl funziona ancora invariato.ai-recon (mappatura della superficie d'attacco con IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, più il set post-exploitation — evasion-specialist, , , , , . Ogni agente offensivo associa alle proprie tecniche il rilevamento che queste sollecitano.c2-operator (ottimizzazione dei profili Sliver/Mythic/Havoc/Cobalt Strike, igiene dei beacon, progettazione dei redirector), container-breakout (fuga da Docker/K8s, CVE runc/cri-o, sfruttamento di kubelet, abuso di RBAC), opsec-anonymizer (igiene dell'identità lato operatore, progettazione dell'IP di origine, infrastrutture usa e getta, igiene delle impronte digitali), llm-redteam (test OWASP LLM Top 10, prompt injection, avvelenamento RAG, abuso del server MCP, abuso degli strumenti degli agenti)._scope-guard.md che copre DoS, scansioni di massa, worm non supervisionati, operazioni di false flag, sistemi critici per l'incolumità.vulns.tool_used per filtrare i findings in base allo strumento che li ha prodotti; nuovi indici su cve e tool_used. Gli engagement esistenti migrano in avanti tramite db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.
## Novità in v3.1
- **3 nuovi agenti**: `payload-crafter` (msfvenom, Donut, loader personalizzati), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Slash command**: `/recommend "freeform task"` ti instrada verso l'agente giusto + comandi concreti. `/agents-for <tag>` filtra il catalogo per dominio.
- **`db/doctor.sh`**: verifica quali strumenti CLI sottostanti sono installati sulla tua macchina, raggruppati per agente. Mostra `✔` e `✘` per ogni strumento con suggerimenti di installazione.
- **`install.sh --tools`**: installer opt-in che installa gli strumenti sottostanti tramite apt/brew/pacman + pipx/go/cargo.
- **Agenti estesi**: Commix aggiunto a web-hunter, RouterSploit aggiunto a vuln-scanner, generazione mirata di wordlist (cupp, CeWL, Mentalist, Crunch, hashid, haiti) aggiunta a credential-tester, toolkit completo di steganografia aggiunto a ctf-solver.
## Avvio rapido
Un solo comando:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
Tutto qui. Lo script clona il repository in una directory temporanea, copia gli agenti in ~/.claude/agents/ ed esce. Idempotente: sicuro da rieseguire per gli aggiornamenti.
Oppure installa come plugin di Claude Code (nessun clone; aggiornamenti tramite il marketplace):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
Questo registra tutti i 52 agenti e i comandi slash tramite il sistema di plugin di Claude Code. Scegli il plugin **oppure** l'installer — non ti servono entrambi.
Poi apri Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
Claude instrada all'agente di pianificazione dell'engagement e produce un piano a fasi con mappature MITRE ATT&CK.
Preferisci clonare prima?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**Altre opzioni di installazione:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
Vedi INSTALL.md per istruzioni passo passo, inclusa la configurazione iniziale di Claude Code.
Interazioni rapide dopo l'installazione:
In Claude Code, basta descrivere il tuo compito e il routing avviene automaticamente:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## Copertura
Ciò che gli agenti gestiscono. Le categorie corrispondono alla stessa superficie su cui operano gli avversari reali:
| Categoria | Agenti | Strumenti sottostanti (installabili tramite `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Recon e OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Scansione vulnerabilità** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, parsing OpenVAS/Nessus |
| **Test applicazioni web** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Credenziali e cracking** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, audit criteri NIST 800-63B, k-anonymity HIBP |
| **Cloud** | cloud-security, cicd-redteam | CLI aws/az/gcloud, Trivy, Prowler, ScoutSuite, Pacu |
| **Contenitori e breakout K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, abbinamento regole Falco |
| **Operazioni C2** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, profili malleable, progettazione redirector |
| **Red teaming AI / LLM** | ai-recon, llm-redteam | scoperta superficie A2A/MCP/RAG, impronta del modello, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Opsec dell'operatore** | opsec-anonymizer | progettazione IP di origine, identità usa-e-getta, igiene impronte JA3/fingerprint, checklist di smantellamento |
| **Mobile** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Wireless** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Ingegneria sociale** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Creazione di payload** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, pattern di loader personalizzati |
| **Reverse engineering** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Forensics e IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Concatenamento exploit** | exploit-chainer, attack-planner, poc-validator | Composizione di attacchi a più passaggi, punteggio di catene mappate su ATT&CK |
| **Attacchi ai database** | database-attacker | sqlmap, NoSQLMap, client nativi (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Rete L2/L3 e traffico** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Post-exploitation** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, evasione AMSI/ETW, esfiltrazione DNS/HTTPS, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, abbinamento IDS OT-aware |
| **IoT / embedded** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, analisi firmware |
| **Codice sicuro e crittografia** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Rilevamento e difesa** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, più toolchain generica |
| **Reportistica, rischio e conformità** | engagement-planner, report-generator, risk-scorer, compliance-mapper | mappatura MITRE ATT&CK, CVSS 3.1/4.0, EPSS, CISA KEV, mappatura PCI/NIST/ISO/CIS |
Esegui `bash db/doctor.sh` per vedere quali di questi sono presenti sulla tua macchina in questo momento e cosa manca.
---
## Agenti
### Operazioni offensive
| Agente | Cosa fa |
|-------|-------------|
| **Engagement Planner** | Piani di pentest a fasi con mappature MITRE ATT&CK, stime temporali e modelli ROE |
| **Recon Advisor** | Analizza l'output di Nmap/Nessus/BloodHound, prioritizza i target, raccomanda i prossimi comandi. *Tier 2: esegue direttamente gli strumenti di riconoscimento.* |
| **OSINT Collector** | Riconoscimento domini, raccolta email, profilazione social media, analisi di dati di violazioni |
| **Exploit Guide** | Metodologia di attacco per AD, web, cloud e post-exploitation con prospettiva difensiva |
| **Privilege Escalation** | Privesc Linux e Windows: SUID, token, servizi, exploit del kernel, container escape |
| **Cloud Security** | Pentesting AWS/Azure/GCP: escalation IAM, container escape, sfruttamento serverless |
| **API Security** | Test REST, GraphQL, WebSocket. OWASP API Top 10, attacchi JWT, sfruttamento OAuth |
| **Mobile Pentester** | Analisi Android/iOS con Frida, Objection, jadx. Mappatura OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, AP rogue, 802.1X enterprise, sicurezza Bluetooth |
| **Social Engineer** | Campagne di phishing, pretexting, vishing per impegni di red team autorizzati |
| **Vuln Scanner** | Scan Nuclei, Nikto, Nmap NSE. Analizza i risultati Nessus/OpenVAS. *Tier 2: esegue gli scan.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Scoperta di contenuti, fuzzing, rilevamento WAF. *Tier 2: esegue gli strumenti web.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Identificazione hash, generazione wordlist |
| **Attack Planner** | Correla i risultati in catene di attacco a più passaggi. Valuta in base a probabilità, stealth e impatto |
| **Supply Chain Auditor** | Inventario SBOM, esposizione a dependency confusion e typosquatting, revisione degli hook di installazione, integrità di lockfile e provenienza |
| **Bug Bounty Hunter** | Metodologia HackerOne/Bugcrowd, prevenzione dei duplicati, scrittura di report per il massimo pagamento |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Abuso di Kerberos, delega, ACL e certificati. *Tier 2: esegue gli strumenti AD.* |
| **Exploit Chainer** | Concatena risultati a bassa gravità in percorsi di compromissione completi. Passo dopo passo con cancelli di approvazione. *Tier 2.* |
| **PoC Validator** | Genera ed esegue in sicurezza script proof of concept. Elimina i falsi positivi. *Tier 2.* |
| **Payload Crafter** | msfvenom, Donut, loader personalizzati. Abbina ogni payload a contenuti di rilevamento YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Analisi statica di firmware, app mobili e binari. |
| **Phishing Operator** | Infrastruttura Evilginx, GoPhish, dnstwist. Strumentazione per campagne live per red team autorizzato. |
| **Swarm Orchestrator** | Coordina tutti gli agenti come uno sciame di red team. Flussi di lavoro paralleli, monitoraggio dei progressi. |
| **Business Logic Hunter** | Manipolazione dei prezzi, bypass dei flussi di lavoro, race condition, difetti di autorizzazione. *Tier 2.* |
| **CI/CD Red Team** | Configurazioni di pipeline GitHub Actions, GitLab CI, Jenkins con cancelli di sicurezza |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Ottimizzazione dei listener, igiene dei beacon, progettazione di redirector, smantellamento dell'impegno |
| **Container Breakout** | Escape Docker/K8s, CVE runc/cri-o, sfruttamento di kubelet, abuso RBAC, bypass dell'admission controller |
| **OpSec Anonymizer** | Igiene dell'identità lato operatore, strategia IP di origine, infrastruttura usa-e-getta, igiene delle impronte browser/JA3 |
| **LLM Red Team** | Test OWASP LLM Top 10, prompt injection, avvelenamento RAG, abuso degli strumenti degli agenti, sfruttamento dei server MCP |
| **AI Recon** | Mappa la superficie d'attacco AI: endpoint AI/LLM, A2A agent cards, esposizione MCP, superficie RAG/strumenti, impronta del modello. *Tier 2: esegue riconoscimento in sola lettura.* |
| **Password Auditor** | Audit dei criteri NIST 800-63B + archiviazione hash, esposizione alle violazioni (k-anonymity HIBP), pianificazione di spray sicura contro i lockout |
| **Database Attacker** | Profondità dell'iniezione SQL/NoSQL, escalation dei privilegi DB, estrazione limitata a prove sui principali motori. *Tier 2.* |
| **Network Attacker** | Avvelenamento LLMNR/NBT-NS, relay NTLM, mitm6, MITM ARP, pivoting. *Tier 2: esegue attacchi L2/L3.* |
| **Evasion Specialist** | Evasione AV/EDR, bypass AMSI/ETW, esecuzione in memoria — ogni tecnica abbinata al suo rilevamento |
| **Persistence Planner** | Persistenza host/AD/cloud (golden ticket, WMI, servizi) con monitoraggio obbligatorio della pulizia + rilevamento |
| **Data Exfiltrator** | Esfiltrazione DNS/HTTPS/ICMP e test DLP/egress con dati sintetici/canarino — abbinati al rilevamento |
| **SCADA Attacker** | Analisi dei protocolli ICS/OT (Modbus/DNP3/S7comm/OPC-UA), con cancelli di sicurezza, passiva per prima |
| **IoT Pentester** | Firmware, interfacce hardware (UART/JTAG), radio (BLE/sub-GHz) e test dispositivo-cloud |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, furto di token, pianificazione del pivot — abbinati al rilevamento |
### Difesa e analisi
| Agente | Cosa fa |
|-------|-------------|
| **Fix Verifier** | Ritesta un risultato dopo una patch. Riproduce la prova originale, testa la classe non la stringa e segnala fix parziali e regressioni |
| **Detection Engineer** | Regole Sigma, Splunk SPL, Elastic KQL, Sentinel KQL con ottimizzazione dei falsi positivi |
| **Threat Modeler** | Analisi STRIDE/DREAD, alberi di attacco, diagrammi di flusso dei dati |
| **Forensics Analyst** | Acquisizione delle prove, analisi forense della memoria, analisi del disco, costruzione della timeline |
| **Malware Analyst** | Analisi statica/dinamica, reverse engineering, regole YARA, estrazione IOC |
| **STIG Analyst** | Conformità DISA STIG, percorsi di rimedio GPO, modelli di giustificazione keep-open |
| **Code Auditor** | Revisione del codice sicuro: injection, authz, segreti, deserializzazione (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Algoritmi/modalità deboli, gestione di chiavi e IV/nonce, configurazione TLS/certificati, problemi dei token JWT/JWE |
| **Traffic Analyzer** | Analisi offline di pcap: dissezione dei protocolli, estrazione delle credenziali, caccia a beacon/anomalie |
### Reportistica e apprendimento
| Agente | Cosa fa |
|-------|-------------|
| **Report Generator** | Report di pentest professionali con sommari esecutivi, punteggi CVSS, roadmap di rimedio |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, crypto, forensics, OSINT |
| **Compliance Mapper** | Mappa i risultati su PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 con analisi dei gap di controllo |
| **Risk Scorer** | Vettori CVSS 3.1/4.0, arricchimento EPSS + CISA KEV, prioritizzazione del rimedio nel contesto aziendale |
---
## Tier 1 vs Tier 2
**Tier 1 (tutti gli agenti):** Modalità consulenziale. Incolli l'output degli strumenti, fai domande di metodologia, ricevi analisi e raccomandazioni. Esegui gli strumenti tu stesso.
**Tier 2 (agenti selezionati):** Può anche comporre ed eseguire comandi direttamente. Dichiari il tuo ambito autorizzato, l'agente valida ogni target rispetto ad esso, e Claude Code ti mostra ogni comando per l'approvazione prima di eseguirlo.
| Agente Tier 2 | Cosa esegue |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, script nmap NSE |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Esecuzione di catene a più passaggi con approvazione a ogni gate |
| **PoC Validator** | Script proof of concept sicuri e non distruttivi |
| **Business Logic Hunter** | Test dei difetti logici (manipolazione dei prezzi, race condition) |
| **AI Recon** | Scoperta di endpoint AI, probe /v1/models, enumerazione A2A/MCP (sola lettura) |
| **Database Attacker** | sqlmap, NoSQLMap, client DB nativi (limitati alle prove, non distruttivi) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (posizionamento L2/L3 limitato all'ambito) |
| **CI/CD Red Team** | Scan SAST/DAST/segreti basati su pipeline contro target in ambito |
Vedi [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) per il modello di sicurezza completo.
---
## Esempi```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
More examples in the examples/ directory:
Esegui i tuoi strumenti di sicurezza all'interno di un container Docker per mantenere pulita la tua postazione di lavoro ed evitare i flag della protezione endpoint.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
Utilizza gli agenti pentest-ai sul tuo host per metodologia e analisi. Esegui gli strumenti reali all'interno del container.
---
## Database dei Risultati
Archivio SQLite persistente che conserva i dati degli engagement tra le sessioni di Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
Gli agenti Tier 2 scrivono automaticamente nel database quando findings.sh è in PATH. Consulta docs/FINDINGS-DB.md per la documentazione completa.
Installa con la modalità lite per eseguire gli agenti di advisories su Haiku (costo inferiore, stessa metodologia):```bash ./install.sh --global --lite
Consulta [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) per la guida completa.
---
## Modelli locali
Gli agenti sono semplici system prompt in markdown — l'unica parte specifica di Claude è l'intestazione YAML frontmatter. Funzionano su qualsiasi modello: basta puntare Claude Code a qualsiasi endpoint compatibile con Anthropic impostando `ANTHROPIC_BASE_URL`, oppure copiare il system prompt (tutto ciò che sta sotto il frontmatter) in qualsiasi esecutore locale come Ollama o LM Studio.
Consulta [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) per le note sui modelli locali.
---
## Documentazione
| Documento | Descrizione |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Guida all'installazione con risoluzione dei problemi |
| [Guida agli agenti](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Come funziona ogni agente e quando usarlo |
| [Esecuzione Tier 2](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Modello di sicurezza della modalità di esecuzione e guida alla conversione |
| [Configurazione locale](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Esegui offline con Ollama e GPU locale |
| [Personalizzazione](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Modifica gli agenti, cambia i modelli, crea nuovi agenti |
| [Ottimizzazione dei token](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Riduci il consumo di token |
| [Database dei finding](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Archiviazione SQLite persistente per i dati degli engagement |
| [Privacy dei dati](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Gestione dei dati LLM e opzioni per modelli locali |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | Cronologia delle versioni |
---
## Server MCP
Cerchi la pipeline automatizzata? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** è il server MCP complementare con oltre 150 wrapper di strumenti, concatenamento autonomo di exploit e integrazione CI/CD. Funziona con Claude Desktop, Cursor, VS Code Copilot e qualsiasi client MCP.
---
## Prerequisiti
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) installato e configurato
- Abbonamento a Claude Pro o Max
- Per i test di sicurezza: regole di ingaggio firmate e scope definito
---
## Note legali
Questo toolkit è destinato **esclusivamente a test di sicurezza autorizzati**. Gli utenti devono disporre di un'autorizzazione scritta adeguata prima di utilizzare questi agenti in qualsiasi engagement. Consulta [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) per i termini completi.
---
## Licenza
[Licenza MIT](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
Realizzato da [0xSteph](https://github.com/0xSteph) · [pentestai.xyz](https://pentestai.xyz)
</div>
persistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movementcicd-redteam è in grado di usare Bash ma non aveva il blocco obbligatorio di applicazione dello scope — ora corretto (il nuovo controllo CI lo avrebbe individuato).curl | bash non va più in crash con set -u, l'URL di clonazione one-liner è corretto, i comandi slash ora vengono installati insieme agli agenti e --uninstall rimuove tutto in modo pulito.| Comando | Cosa Fa |
|---|
/recommend "phish a small SaaS team's IT department" | Seleziona l'agente giusto e fornisce comandi successivi concreti |
/agents-for web | Elenca tutti gli agenti rilevanti per i test web (web-hunter, api-security, bug-bounty, bizlogic-hunter) |
/agents-for cloud | Agenti specifici per il cloud (cloud-security, cicd-redteam) |
db/doctor.sh | Verifica quali strumenti CLI sottostanti hai, raggruppati per agente. Mostra ✔/✘ e suggerimenti di installazione. |
db/doctor.sh --agent ad-attacker | Controlla solo lo stack di strumenti AD |
db/doctor.sh --json | Output leggibile da macchina per l'uso in uno script tramite pipe |
install.sh --tools | Installa gli strumenti sottostanti tramite il tuo gestore di pacchetti + pipx/go/cargo |
findings.sh init <id> | Avvia una nuova attività (database SQLite persistente dei risultati) |
findings.sh stats | Avanzamento dell'attività |
findings.sh export | Esportazione JSON completa |
bash handoff.sh | Report di passaggio di consegne in Markdown tra sessioni |
| Esempio | Agente | Cosa Mostra |
|---|
| Piano di Engagement | engagement-planner | Piano completo a fasi con mappature MITRE ATT&CK |
| Analisi Nmap | recon-advisor | Vettori di attacco prioritizzati con comandi di follow-up |
| Regola di Rilevamento | detection-engineer | Rilevamento di Kerberoasting in Sigma, SPL e KQL |
| Riscontro STIG | stig-analyst | Analisi STIG con percorso GPO e modello keep-open |
| Estratto di Report | report-generator | Riscontro di SQL injection formattato per un report di pentest |