Trasforma Claude Code nel tuo assistente di ricerca per la sicurezza offensiva. Subagent AI specializzati per pianificare engagement di test di penetrazione autorizzati, analizzare la ricognizione, ricercare exploit, creare rilevamenti, eseguire audit degli STIG e scrivere report.
50 sottoagenti Claude Code per il penetration testing.
Avvio rapido | Cheatsheet | Copertura | Agenti | Esempi
pentest-ai-agents è una raccolta di 50 sottoagenti Claude Code che trasformano Claude in un assistente di ricerca per la sicurezza offensiva. Ogni agente possiede una conoscenza approfondita del dominio in un'area specifica: ricon, web, Active Directory, cloud, mobile, wireless, ingegneria sociale, creazione di payload, reverse engineering, concatenazione di exploit, ingegneria del rilevamento, forensics e altro ancora.
Installa i file degli agenti. Apri Claude Code. Descrivi il tuo compito. Claude instrada automaticamente allo specialista giusto.
Niente server, niente dipendenze Python, nessuna configurazione oltre alla copia dei file.
/plugin marketplace add 0xSteph/pentest-ai-agents poi /plugin install pentest-ai-agents@pentest-ai-agents. Il percorso install.sh con curl funziona ancora invariato.ai-recon (mappatura della superficie d'attacco con IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, più il set post-exploitation — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Ogni agente offensivo associa alle proprie tecniche il rilevamento che queste sollecitano.cicd-redteam è in grado di usare Bash ma non aveva il blocco obbligatorio di applicazione dello scope — ora corretto (il nuovo controllo CI lo avrebbe individuato).curl | bash non va più in crash con set -u, l'URL di clonazione one-liner è corretto, i comandi slash ora vengono installati insieme agli agenti e --uninstall rimuove tutto in modo pulito.c2-operator (ottimizzazione dei profili Sliver/Mythic/Havoc/Cobalt Strike, igiene dei beacon, progettazione dei redirector), container-breakout (fuga da Docker/K8s, CVE runc/cri-o, sfruttamento di kubelet, abuso di RBAC), opsec-anonymizer (igiene dell'identità lato operatore, progettazione dell'IP di origine, infrastrutture usa e getta, igiene delle impronte digitali), llm-redteam (test OWASP LLM Top 10, prompt injection, avvelenamento RAG, abuso del server MCP, abuso degli strumenti degli agenti)._scope-guard.md che copre DoS, scansioni di massa, worm non supervisionati, operazioni di false flag, sistemi critici per l'incolumità.vulns.tool_used per filtrare i findings in base allo strumento che li ha prodotti; nuovi indici su cve e tool_used. Gli engagement esistenti migrano in avanti tramite db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1 (advisory) agents are routable from any task. Tier 2 (execution-capable) agents require a declared scope and live in the offensive operations cluster.
## Novità in v3.1
- **3 nuovi agenti**: `payload-crafter` (msfvenom, Donut, loader personalizzati), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Slash command**: `/recommend "freeform task"` ti instrada verso l'agente giusto + comandi concreti. `/agents-for <tag>` filtra il catalogo per dominio.
- **`db/doctor.sh`**: verifica quali strumenti CLI sottostanti sono installati sulla tua macchina, raggruppati per agente. Mostra `✔` e `✘` per ogni strumento con suggerimenti di installazione.
- **`install.sh --tools`**: installer opt-in che installa gli strumenti sottostanti tramite apt/brew/pacman + pipx/go/cargo.
- **Agenti estesi**: Commix aggiunto a web-hunter, RouterSploit aggiunto a vuln-scanner, generazione mirata di wordlist (cupp, CeWL, Mentalist, Crunch, hashid, haiti) aggiunta a credential-tester, toolkit completo di steganografia aggiunto a ctf-solver.
## Avvio rapido