アップデート一覧に戻る
New releaseAug 5, 2026

pentest-ai-agents v3.4.0

Claude Codeをあなたの攻撃的セキュリティ調査アシスタントに変えましょう。許可されたペネトレーションテストのエンゲージメント計画、偵察分析、エクスプロイト調査、検知ルール構築、STIG監査、レポート作成のための専門AIサブエージェント。

共有

pentest-ai-agents

ペネトレーションテストのための50のClaude Codeサブエージェント。

License: MIT Claude Code Agents Tools Tracked GitHub stars

クイックスタート | チートシート | カバレッジ | エージェント | 例


目次


pentest-ai-agentsは、Claudeをオフェンシブセキュリティリサーチアシスタントに変える50のClaude Codeサブエージェントのコレクションです。各エージェントは、リコン、Web、Active Directory、クラウド、モバイル、ワイヤレス、ソーシャルエンジニアリング、ペイロード作成、リバースエンジニアリング、エクスプロイトチェーン、検知エンジニアリング、フォレンジックなどの特定分野の深いドメイン知識を備えています。

エージェントファイルをインストールします。Claude Codeを開きます。タスクを説明します。Claudeは自動的に適切な専門エージェントにルーティングします。

サーバー不要、Python依存関係なし、ファイルをコピーする以外のセットアップは不要です。

v3.3の新機能

  • Claude Codeプラグインとしてインストール可能。 2行のコマンド — /plugin marketplace add 0xSteph/pentest-ai-agents に続けて /plugin install pentest-ai-agents@pentest-ai-agents を実行します。install.sh のcurlパスは変更なしで引き続き機能します。
  • 15の新規エージェント(35 → 50): ai-recon(AI攻撃面マッピング)、code-auditor、crypto-analyzer、password-auditor、database-attacker、network-attacker、traffic-analyzer、compliance-mapper、risk-scorer、さらにポストエクスプロイテーションセット — evasion-specialist、persistence-planner、data-exfiltrator、scada-attacker、iot-pentester、lateral-movement。すべての攻撃用エージェントは、そのテクニックを、それらが実際に試す検知テクニックとペアにしています。
  • 強化されたCIバリデータ。 SHAピン留めされた最小権限ワークフローが、各エージェントのfrontmatterを検証し、Bash対応(Tier 2)エージェントすべてにスコープガードブロックを必須とし、プラグインマニフェストをチェックし、インストーラーをスモークテストします。
  • スコープガードのギャップを解消。 cicd-redteam はBash対応ですが、必須のスコープ強制ブロックが欠落していました — 現在は修正済みです(新しいCIチェックがあれば検出できたはずです)。
  • インストーラーの修正。 curl | bash が set -u の下でクラッシュしなくなり、ワンライナーのクローンURLが修正され、スラッシュコマンドがエージェントと一緒にインストールされるようになり、--uninstall がすべてをきれいに削除します。
  • 最小限のオフラインDockerバンドル — ダイジェストピン留めされたベースイメージと非rootユーザーを備え、パッケージングのみでツールは組み込まれていません。

v3.2の新機能

  • 4つの新規エージェント: c2-operator(Sliver/Mythic/Havoc/Cobalt Strikeプロファイルチューニング、ビーコンの衛生管理、リダイレクター設計)、container-breakout(Docker/K8sエスケープ、runc/cri-o CVE、kubeletエクスプロイト、RBAC乱用)、opsec-anonymizer(オペレーター側のアイデンティティ衛生管理、送信元IP設計、バーナーインフラ、フィンガープリント衛生管理)、llm-redteam(OWASP LLM Top 10テスト、プロンプトインジェクション、RAGポイズニング、MCPサーバー乱用、エージェントツール乱用)。
  • 強化されたスコープガード: _scope-guard.md の明示的なハード拒否リストは、DoS、大規模スキャン、無人ワーム、偽旗作戦、人命に関わるシステムを対象としています。
  • Findings DB v2: vulns.tool_used 列が追加され、検出結果を生成したツールでフィルタリングできるようになりました。cve と tool_used に新しいインデックスが追加されました。既存のエンゲージメントは db/migrate.sh で移行されます。
  • エージェントマップ図: リコンからクロージャーまでの視覚的なフローをエージェント名にマッピング(下記参照)。

エージェントマップ```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1(アドバイザリ)エージェントは任意のタスクからルーティング可能です。Tier 2(実行可能)エージェントは宣言されたスコープを必要とし、攻撃運用クラスタに存在します。

## v3.1の新機能

- **3つの新しいエージェント**: `payload-crafter`(msfvenom、Donut、カスタムローダー)、`reverse-engineer`(Ghidra、JadX、Radare2、Binwalk)、`phishing-operator`(Evilginx、GoPhish、dnstwist)
- **スラッシュコマンド**: `/recommend "freeform task"` は適切なエージェントと具体的なコマンドへ案内します。`/agents-for <tag>` はドメイン別にカタログをフィルタリングします。
- **`db/doctor.sh`**: お使いの環境にインストールされている基盤CLIツールをエージェントごとに監査します。ツールごとに `✔` と `✘` をインストールヒント付きで表示します。
- **`install.sh --tools`**: apt/brew/pacman + pipx/go/cargo を介して基盤ツールを取り込むオプトインインストーラです。
- **拡張エージェント**: Commix が web-hunter に、RouterSploit が vuln-scanner に追加されました。credential-tester には対象特化型ワードリスト生成(cupp、CeWL、Mentalist、Crunch、hashid、haiti)が追加され、ctf-solver には完全なステガノグラフィツールキットが追加されました。

## クイックスタート

1つのコマンド:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

これだけです。スクリプトはリポジトリを一時ディレクトリにクローンし、エージェントを ~/.claude/agents/ にコピーして終了します。冪等性あり: 更新のために再実行しても安全です。

またはClaude Codeプラグインとしてインストール(クローン不要。マーケットプレイス経由で更新):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

これにより、Claude Codeのプラグインシステムを通じて、全52のエージェントとスラッシュコマンドが登録されます。プラグイン **または** インストーラーのどちらかを選択してください — 両方は必要ありません。

次にClaude Codeを開きます:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude はエンゲージメントプランナーエージェントにルーティングし、MITRE ATT&CK マッピングを含む段階的計画を生成します。

先にクローンしたいですか?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

**その他のインストールオプション:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

ステップバイステップの手順については、INSTALL.md を参照してください(初回のClaude Codeセットアップを含む)。


チートシート

インストール後のクイック操作:

カテゴリ