
burp-ai-agent v0.9.1
Burp Suite 拡張機能で、組み込みの MCP ツール、AI 支援分析、プライバシー制御、パッシブスキャンおよびアクティブスキャンなどを追加します。
Custom AI Agent
Burp Suiteと最新のAIをつなぐ架け橋。
名称についての注記: この拡張機能はCustom AI Agent(旧称 Burp AI Agent)として公開されています。PortSwiggerのBApp Storeの命名要件に準拠し、Burp Suiteに組み込まれているBurp AIプロバイダーとの混同を避けるために改名されました。GitHubリポジトリ(
github.com/six2dez/burp-ai-agent)、ドキュメントサイト(burp-ai-agent.six2dez.com)、設定ディレクトリ(~/.burp-ai-agent/)は、継続性のためにburp-ai-agentという識別子を維持しています。

Custom AI Agentは、AIをセキュリティワークフローに統合するBurp Suite用の拡張機能です。ローカルモデルやクラウドプロバイダーを利用し、MCPを介して外部AIエージェントを接続し、パッシブ/アクティブスキャナーで脆弱性を発見させながら、手動テストに集中できます。
v0.9.0の新機能
- ネイティブAnthropicバックエンド (CAP-01) — BurpのHTTPトランスポートを介したAnthropic Messages APIへの直接接続。すべてのトラフィックがProxy履歴に表示されます。
- 保存時シークレットのAES-256-GCM暗号化 (SEC-01) — 保存されたすべてのAPIキーとトークンは、
javax.cryptoを使用してインストールごとのキーで暗号化されます。マスターキーは暗号文と並んでBurp Preferencesに保存されるため、これは設定ファイルを流し見することへの防御であり、ローカル攻撃者に対する防御ではありません — Privacy and Security Notesを参照してください。 - 真のHKDFによるホスト匿名化 (PRIV-01) — STRICTモードは、ホストの匿名化に(ソルト付きSHA-256ではなく)本物のHMAC-SHA256 extract/expandを使用するようになりました。
- リクエスト/レスポンス本文の秘匿化 + カスタムパターン (PRIV-02) — 秘匿化パイプラインは、本文フィールドとReDoSに対して検証済みのユーザー設定可能な正規表現パターンを対象とします。
- 送信前シークレットトリップワイヤ (PRIV-03) — 高エントロピー値がBurpから出る前に警告します。許可リストによるアクションは監査ログに記録されます。
- 外部MCPサーバー (CAP-02) — 外部/カスタムMCPサーバー(SSEまたはstdio)に接続し、AIエージェントがBurpの組み込みツールと並んでそれらのツールを呼び出せるようにします。
- セッションごとのトークンバジェットガードレール (CAP-04) —
BudgetGuardはWARN/CAP/OFF状態でパッシブスキャナーの消費を制限します。パッシブスキャナーはハードキャップに達すると自動的に一時停止します。
主な特長
- 12のAIバックエンド — Burp AI(組み込み)、Anthropic、Ollama、LM Studio、NVIDIA NIM、Perplexity、汎用OpenAI互換、Gemini CLI、Claude CLI、Codex CLI、OpenCode CLI、Copilot CLI。
- 59のMCPツール — Claude Desktop(または任意のMCPクライアント)にBurpを自律的に操作させることができます(ストアビルドでは拡張機能ネイティブのAIツール8個、フルビルドでは全59個)。
- スコープ制限付きMCPアクセス — 必要に応じてすべてのMCPツールをスコープ内ホストに限定できるため、外部AIクライアントがBurp経由でスコープ外のターゲットに到達することはできません。
- 62の脆弱性クラス — インジェクション、認証、暗号などに対応するパッシブ/アクティブAIスキャナー。パッシブスキャナーはBurpの
PassiveScanCheck(Burp Pro)として動作します。 - Releasesからのインストール — ReleasesからJARをダウンロードします。BApp Storeには未掲載: 提出は2026年1月から未解決のままです。
- テーマ対応UI — 内部デザインシステムが設定パネルをスタイリングし、Burpのライト/ダーク切り替えに合わせて自動的に再テーマリングします。
- Burp Scanスキル — 好みのAIコーディングアシスタント(Claude Code、Gemini CLI、Codexなど)をMCP経由でスキャナーとして使用できます。
- 3つのプライバシーモード — STRICT / BALANCED / OFF。機密データをBurpから送信する前に秘匿化します。
- カスタムプロンプトライブラリ — コンテキストごと(HTTPリクエストまたはスキャナーの問題)に自由形式のプロンプトを保存できます。右クリックメニューから起動するか、
Custom…からアドホックなプロンプトを入力します。 - 監査ログ — コンプライアンス対応のためのSHA-256整合性ハッシュ付きJSONL。再現性のため、すべての起動に
promptSource/contextKindが刻印されます。
クイックスタート
1. インストール
最新のJARをReleasesからダウンロードするか、ソースからビルドします(Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store submission) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
2. Burpへの読み込み
- Burp Suite(CommunityまたはProfessional)を開きます。
- Extensions > Installed > Addに移動します。
- 拡張機能のタイプとしてJavaを選択し、
.jarファイルを選びます。
この拡張機能は、Burpの組み込みBurp AIプロバイダーと区別するため、BurpではCustom AI Agent(ExtensionsリストとSuiteタブに表示される名前)として登録されます。

3. エージェントプロファイル
この拡張機能は、初回実行時にバンドルされたプロファイルを~/.burp-ai-agent/AGENTS/に自動インストールします。
カスタムプロファイルを追加するには、そのディレクトリに追加の*.mdファイルを配置します。
4. バックエンドの設定
AI Agentタブを開き、Settingsに移動します。バックエンドを選択します:
| バックエンド | タイプ | セットアップ |
|---|---|---|
| Burp AI(組み込み) | インプロセス | 利用可能な場合はBurp Suite Proの組み込みAIを使用します。追加設定は不要です。 |
| Ollama | ローカルHTTP | Ollamaをインストールし、ollama serveを実行して、モデルをプルします(ollama pull llama3.1)。 |
| LM Studio | ローカルHTTP | LM Studioをインストールし、モデルを読み込んで、サーバーを起動します。 |
| NVIDIA NIM | HTTP | デフォルトのhttps://integrate.api.nvidia.comエンドポイントを使用し、NVIDIA APIキーを設定して、moonshotai/kimi-k2.5などのモデルを選択します。 |
| Perplexity | HTTP | デフォルトのhttps://api.perplexity.aiエンドポイントを使用し、pplx-... APIキーを設定して、sonar、sonar-pro、sonar-reasoningなどのモデルを選択します。 |
| 汎用OpenAI互換 | HTTP | OpenAI互換プロバイダー向けにベースURLとモデルを指定します。 |
| Gemini CLI | クラウドCLI | geminiをインストールし、gemini auth loginを実行します。 |
| Claude CLI | クラウドCLI | claudeをインストールし、ANTHROPIC_API_KEYを設定するか、claude loginを実行します。 |
| Codex CLI | クラウドCLI | codexをインストールし、OPENAI_API_KEYを設定します。 |
| OpenCode CLI | クラウドCLI | opencodeをインストールし、プロバイダーの認証情報を設定します。 |
| Copilot CLI | クラウドCLI | copilotをインストールし、GitHubアカウントでサインインします。 |
| Anthropic | クラウドAPI | SettingsでAnthropic APIキーを入力します。APIトラフィックはBurpのプロキシを経由します。docs/anthropic-backend.mdを参照してください。 |
NVIDIA NIMの場合、バックエンドはNVIDIAのホスト型エンドポイントと同じchat-completionsスタイルのフローを想定しています。動作する設定例は次のとおりです:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
ゲートウェイが要求しない限り、追加のヘッダーは空のままにします。拡張機能は/v1/chat/completionsにリクエストを送信し、設定されたベアラートークンを自動的に使用します。
5. 最初の分析を実行する
- Burp Proxyでターゲットを閲覧します。
- Proxy > HTTP History内の任意のリクエストを右クリックします。
- Extensions > Custom AI Agent > Analyze this requestを選択します。
- AI分析を含むチャットセッションが開きます。

6. MCP経由でClaude Desktopを接続する(オプション)
Settings > MCP ServerでMCPサーバーを有効にし、これをClaude Desktopの設定に追加します:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Node.js 18以降が必要です。External Accessを有効にする場合、MCPクライアントはすべてのリクエストで
Authorization: Bearer <token>を送信する必要があります。
また、Settings > MCP > External Servers(SSEまたはstdioトランスポート)で外部またはカスタムのMCPサーバーを登録することもできます。外部サーバーの認証トークンは保存時に暗号化されますが、Privacy and Security Notesで説明されている注意事項が適用されます。セットアップの詳細とセキュリティ上の注意については、docs/external-mcp-servers.mdを参照してください。
Burp Scanスキル(ターミナルAIスキャン)
burp-scanスキルを使用すると、ターミナルから任意のAIコーディングアシスタント(Claude Code、Gemini CLI、Codexなど)をBurpスキャナーとして使用できます。プラグインの組み込みAIの代わりに、ターミナルのAIが推論エンジンとなり、BurpはMCP経由でツールを提供します。
内容
- スキャンアクションごとに整理されたMCPツールリファレンス(フルビルドでは最大全59ツール)
- パッシブ分析プロトコル(リクエストを送信しないトラフィック分析)
- アクティブテストペイロードライブラリ(検出パターン付き、62の脆弱性クラス向けの200以上のペイロード)
- エンドツーエンドのスキャンワークフロー(スコープ -> パッシブ -> アクティブ -> OOB -> レポート)
- 重要度/信頼度マッピング付きの問題作成プロトコル
Claude Codeへのインストール
スキルをClaude Codeのスキルディレクトリにコピーします:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
その後、Claude Codeで/burp-scanを使用するか、Burpスキャンについて言及したときに自動的にトリガーさせます。