PentAGI
Penetration testing Artificial General Intelligence
Unisciti alla Community! Connettiti con ricercatori di sicurezza, appassionati di AI e altri ethical hacker. Ottieni supporto, condividi approfondimenti e rimani aggiornato sugli ultimi sviluppi di PentAGI.
⠀

Indice
Panoramica
PentAGI è uno strumento innovativo per il testing di sicurezza automatizzato che sfrutta tecnologie di intelligenza artificiale all'avanguardia. Il progetto è pensato per professionisti della sicurezza informatica, ricercatori e appassionati che necessitano di una soluzione potente e flessibile per condurre penetration test.
Puoi guardare il video Panoramica di PentAGI:

Funzionalità
- Sicuro e Isolato. Tutte le operazioni vengono eseguite in un ambiente Docker sandboxed con isolamento completo.
- Completamente Autonomo. Agente basato su AI che determina ed esegue automaticamente le fasi del penetration testing con monitoraggio opzionale dell'esecuzione e pianificazione intelligente delle attività per una maggiore affidabilità.
- Strumenti Professionali di Pentesting. Suite integrata di oltre 20 strumenti di sicurezza professionali tra cui nmap, metasploit, sqlmap e altri.
- Sistema di Memoria Intelligente. Archiviazione a lungo termine dei risultati della ricerca e degli approcci di successo per utilizzi futuri.
- Integrazione Opzionale del Knowledge Graph. Knowledge graph basato su Graphiti che utilizza Neo4j per il tracciamento delle relazioni semantiche e una comprensione avanzata del contesto.
- Web Intelligence. Browser integrato tramite scraper per raccogliere le informazioni più recenti da fonti web.
- Sistemi di Ricerca Esterni. Integrazione con API di ricerca avanzate tra cui Tavily, Firecrawl, Traversaal, Perplexity, DuckDuckGo, Google Custom Search, Sploitus Search e Searxng per una raccolta completa di informazioni.
- Team di Specialisti. Sistema di delega con agenti AI specializzati per attività di ricerca, sviluppo e infrastruttura, arricchito con monitoraggio opzionale dell'esecuzione e pianificazione intelligente delle attività per prestazioni ottimali con modelli più piccoli.
- Monitoraggio Completo. Logging dettagliato e integrazione con Grafana/Prometheus per l'osservazione del sistema in tempo reale.
- Report Dettagliati. Generazione di report approfonditi sulle vulnerabilità con guide all'exploitation.
- Gestione Intelligente dei Container. Selezione automatica dell'immagine Docker in base ai requisiti specifici dell'attività.
- Interfaccia Moderna. Web UI pulita e intuitiva per la gestione e il monitoraggio del sistema.
- API Complete. API REST e GraphQL complete con autenticazione tramite Bearer token per automazione e integrazione.
- Archiviazione Persistente. Tutti i comandi e gli output sono memorizzati in PostgreSQL con estensione pgvector.
- Architettura Scalabile. Design basato su microservizi che supporta lo scaling orizzontale.
- Soluzione Self-Hosted. Controllo completo sul proprio deployment e sui propri dati.
- Autenticazione Flessibile. Supporto per oltre 10 provider LLM (OpenAI, Anthropic, Google AI/Gemini, AWS Bedrock, Ollama, DeepSeek, GLM, Kimi, Qwen, MiniMax, Mistral, xAI, Custom) più aggregatori (OpenRouter, DeepInfra, Atlas Cloud, OpenCode Go plan). Per deployment locali in produzione, consulta la nostra guida vLLM + Qwen3.5-27B-FP8.
- Autenticazione tramite API Token. Sistema sicuro di Bearer token per l'accesso programmatico alle API REST e GraphQL.
- Deployment Rapido. Configurazione semplice tramite Docker Compose con configurazione completa dell'ambiente.
Limiti Attuali delle Capacità