
pd-agent v0.2.1
ProjectDiscovery Cloud - Agent
ProjectDiscovery Cloud Platform — エージェント
機能 • クイックスタート • インストール • 設定 • スケーリング
機能
pd-agent を使用すると、ProjectDiscovery Cloud Platform から自分自身の内部ネットワークをスキャンできます。
スキャン対象のネットワーク内のマシン (VM、サーバー、ワークステーション、Kubernetes Pod) にエージェントをインストールし、PDCP チームに接続します。クラウド UI から、プライベート IP、内部ホスト名、VPC 範囲、Kubernetes クラスターに対するスキャンを開始でき、エージェントがローカルで実行して結果をストリーミングで返します。ネットワーク内の何かを公開する必要はありません。
Nuclei、httpx、naabu、dnsx、tlsx はすべてエージェントに組み込まれているため、ホストに追加でインストールするものはありません。
クイックスタート
-
認証情報を取得します。 https://cloud.projectdiscovery.io にサインインし、API キーとチーム ID をコピーします。
-
スキャン対象のネットワークにアクセスできるマシンでエージェントを実行します:
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
確認します。 クラウド UI のエージェントタブを開くと、エージェントが数秒以内に検出したサブネットとともに表示されます。
-
スキャンします。 UI からスキャンを開始し、エージェントのネットワーク (上記の
prod-vpc) にルーティングします。エージェントがローカルで実行し、結果をストリーミングで返します。
その他のインストール方法 (Kubernetes、ネイティブバイナリ、systemd、launchd、Windows サービス) → docs/install.md。
これでできること
- クラウドプラットフォームから直接見えないプライベートターゲットに到達できます —
10.0.0.0/8、192.168.0.0/16、内部 DNS、VPN 専用サービス。 - Kubernetes クラスターを内部からスキャンできます。エージェントがノード IP、Pod CIDR、サービス CIDR を自動検出し、プラットフォームに報告します。
- 各エージェントにネットワーク名 (
-agent-network) を割り当てることで、スキャンを特定のサイトにルーティングできます (例: データセンター、リージョン、VPC ごとに 1 つ以上のエージェント)。 - 内部アセットに対して、PDCP がクラウドで実行できるすべてを実行できます — 脆弱性スキャン (nuclei)、ポート発見 (naabu)、HTTP プロービング (httpx)、DNS 列挙 (dnsx)、TLS 検査 (tlsx)。
ドキュメント
| トピック | 読むべきタイミング |
|---|---|
| docs/install.md | Linux、macOS、Windows、Docker、Kubernetes での初回インストール。 |
| docs/configuration.md | エージェントが受け付けるすべての環境変数と CLI フラグ、およびそれらが制御する内容。 |
| docs/scaling.md | エージェントを追加すべきタイミングと、オートスケーリングの基準となるメトリクス。 |
ライセンス
MIT License に基づいて配布されています。ProjectDiscovery によって ❤️ を込めて作られました。
