
Claude Codeをあなたの攻撃的セキュリティ調査アシスタントに変えましょう。許可されたペネトレーションテストのエンゲージメント計画、偵察分析、エクスプロイト調査、検知ルール構築、STIG監査、レポート作成のための専門AIサブエージェント。
pentest-ai-agentsは、Claudeをオフェンシブセキュリティリサーチアシスタントに変える50のClaude Codeサブエージェントのコレクションです。各エージェントは、リコン、Web、Active Directory、クラウド、モバイル、ワイヤレス、ソーシャルエンジニアリング、ペイロード作成、リバースエンジニアリング、エクスプロイトチェーン、検知エンジニアリング、フォレンジックなどの特定分野の深いドメイン知識を備えています。
エージェントファイルをインストールします。Claude Codeを開きます。タスクを説明します。Claudeは自動的に適切な専門エージェントにルーティングします。
サーバー不要、Python依存関係なし、ファイルをコピーする以外のセットアップは不要です。
/plugin marketplace add 0xSteph/pentest-ai-agents に続けて /plugin install pentest-ai-agents@pentest-ai-agents を実行します。install.sh のcurlパスは変更なしで引き続き機能します。ai-recon(AI攻撃面マッピング)、code-auditor、crypto-analyzer、password-auditor、database-attacker、network-attacker、traffic-analyzer、compliance-mapper、risk-scorer、さらにポストエクスプロイテーションセット — evasion-specialist、、、、、。すべての攻撃用エージェントは、そのテクニックを、それらが実際に試す検知テクニックとペアにしています。c2-operator(Sliver/Mythic/Havoc/Cobalt Strikeプロファイルチューニング、ビーコンの衛生管理、リダイレクター設計)、container-breakout(Docker/K8sエスケープ、runc/cri-o CVE、kubeletエクスプロイト、RBAC乱用)、opsec-anonymizer(オペレーター側のアイデンティティ衛生管理、送信元IP設計、バーナーインフラ、フィンガープリント衛生管理)、llm-redteam(OWASP LLM Top 10テスト、プロンプトインジェクション、RAGポイズニング、MCPサーバー乱用、エージェントツール乱用)。_scope-guard.md の明示的なハード拒否リストは、DoS、大規模スキャン、無人ワーム、偽旗作戦、人命に関わるシステムを対象としています。vulns.tool_used 列が追加され、検出結果を生成したツールでフィルタリングできるようになりました。cve と tool_used に新しいインデックスが追加されました。既存のエンゲージメントは db/migrate.sh で移行されます。flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1(アドバイザリ)エージェントは任意のタスクからルーティング可能です。Tier 2(実行可能)エージェントは宣言されたスコープを必要とし、攻撃運用クラスタに存在します。
## v3.1の新機能
- **3つの新しいエージェント**: `payload-crafter`(msfvenom、Donut、カスタムローダー)、`reverse-engineer`(Ghidra、JadX、Radare2、Binwalk)、`phishing-operator`(Evilginx、GoPhish、dnstwist)
- **スラッシュコマンド**: `/recommend "freeform task"` は適切なエージェントと具体的なコマンドへ案内します。`/agents-for <tag>` はドメイン別にカタログをフィルタリングします。
- **`db/doctor.sh`**: お使いの環境にインストールされている基盤CLIツールをエージェントごとに監査します。ツールごとに `✔` と `✘` をインストールヒント付きで表示します。
- **`install.sh --tools`**: apt/brew/pacman + pipx/go/cargo を介して基盤ツールを取り込むオプトインインストーラです。
- **拡張エージェント**: Commix が web-hunter に、RouterSploit が vuln-scanner に追加されました。credential-tester には対象特化型ワードリスト生成(cupp、CeWL、Mentalist、Crunch、hashid、haiti)が追加され、ctf-solver には完全なステガノグラフィツールキットが追加されました。
## クイックスタート
1つのコマンド:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
これだけです。スクリプトはリポジトリを一時ディレクトリにクローンし、エージェントを ~/.claude/agents/ にコピーして終了します。冪等性あり: 更新のために再実行しても安全です。
またはClaude Codeプラグインとしてインストール(クローン不要。マーケットプレイス経由で更新):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
これにより、Claude Codeのプラグインシステムを通じて、全52のエージェントとスラッシュコマンドが登録されます。プラグイン **または** インストーラーのどちらかを選択してください — 両方は必要ありません。
次にClaude Codeを開きます:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
Claude はエンゲージメントプランナーエージェントにルーティングし、MITRE ATT&CK マッピングを含む段階的計画を生成します。
先にクローンしたいですか?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**その他のインストールオプション:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
ステップバイステップの手順については、INSTALL.md を参照してください(初回のClaude Codeセットアップを含む)。
インストール後のクイック操作:
Claude Codeでは、タスクを説明するだけで自動的にルーティングされます:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## カバレッジ
エージェントが扱う範囲。カテゴリは、実際の敵対者が活動するのと同じ表面に対応しています。
| カテゴリ | エージェント | 基盤ツール(`install.sh --tools` でインストール可能) |
|----------|--------|--------------------------------------------------------|
| **偵察とOSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **脆弱性スキャン** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessusパース |
| **Webアプリテスト** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **資格情報とクラッキング** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63Bポリシー監査, HIBP k-匿名性 |
| **クラウド** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **コンテナとK8sブレイクアウト** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falcoルールペアリング |
| **C2オペレーション** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, redirector design |
| **AI / LLMレッドチーミング** | ai-recon, llm-redteam | A2A/MCP/RAGサーフェス発見、モデルフィンガープリント、Garak、PyRIT、Promptfoo、OWASP LLM Top 10、MITRE ATLAS |
| **オペレーターOPSEC** | opsec-anonymizer | 送信元IP設計、バーナーID、JA3/フィンガープリント衛生、バーンチェックリスト |
| **モバイル** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **ワイヤレス** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **ソーシャルエンジニアリング** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **ペイロード作成** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, カスタムローダーパターン |
| **リバースエンジニアリング** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **フォレンジックとIR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **エクスプロイトチェーン** | exploit-chainer, attack-planner, poc-validator | 多段階攻撃の構成、ATT&CKマッピングされたチェーンスコアリング |
| **データベース攻撃** | database-attacker | sqlmap, NoSQLMap, ネイティブクライアント(MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **ネットワークL2/L3とトラフィック** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **ポストエクスプロイテーション** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW回避, DNS/HTTPS外部送信, ゴールデンチケット |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT対応IDSペアリング |
| **IoT / 組み込み** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, ファームウェア解析 |
| **セキュアコードと暗号** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **検知と防御** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, および汎用ツールチェーン |
| **レポート、リスク、コンプライアンス** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CKマッピング, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CISマッピング |
`bash db/doctor.sh` を実行すると、これらのうちどれが現在の自分のマシンに存在し、何が不足しているかを確認できます。
---
## エージェント
### 攻撃運用
| Agent | 説明 |
|-------|-------------|
| **Engagement Planner** | MITRE ATT&CKマッピング、時間見積もり、ROEテンプレートを備えた段階的ペネトレーションテスト計画 |
| **Recon Advisor** | Nmap/Nessus/BloodHoundの出力を解析し、ターゲットを優先順位付けし、次のコマンドを推奨する。*Tier 2: 偵察ツールを直接実行する。* |
| **OSINT Collector** | ドメイン偵察、メール収集、ソーシャルメディアプロファイリング、侵害データ分析 |
| **Exploit Guide** | AD、Web、クラウド、ポストエクスプロイテーションの攻撃方法論と防御的視点 |
| **Privilege Escalation** | LinuxおよびWindowsの権限昇格: SUID、トークン、サービス、カーネルエクスプロイト、コンテナエスケープ |
| **Cloud Security** | AWS/Azure/GCPペネトレーションテスト: IAM権限昇格、コンテナエスケープ、サーバーレス攻撃 |
| **API Security** | REST、GraphQL、WebSocketテスト。OWASP API Top 10、JWT攻撃、OAuthの悪用 |
| **Mobile Pentester** | Frida、Objection、jadxを使用したAndroid/iOS分析。OWASP MASTG/MASVSマッピング |
| **Wireless Pentester** | WPA/WPA2/WPA3、evil twin、不正AP、エンタープライズ802.1X、Bluetoothセキュリティ |
| **Social Engineer** | 許可されたレッドチーム演習のためのフィッシングキャンペーン、プリテキシング、ビッシング |
| **Vuln Scanner** | Nuclei、Nikto、Nmap NSEスキャン。Nessus/OpenVASの結果を解析。*Tier 2: スキャンを実行する。* |
| **Web Hunter** | ffuf、gobuster、sqlmap、dalfox。コンテンツ発見、ファジング、WAF検出。*Tier 2: Webツールを実行する。* |
| **Credential Tester** | Hydra、Hashcat、John、CrackMapExec。ハッシュ特定、ワードリスト生成 |
| **Attack Planner** | 発見事項を多段階の攻撃チェーンに関連付ける。可能性、ステルス性、影響度でスコアリング |
| **Supply Chain Auditor** | SBOMインベントリ、dependency confusionとtyposquattingへの露出、install-hookレビュー、lockfileとprovenanceの整合性 |
| **Bug Bounty Hunter** | HackerOne/Bugcrowdの方法論、重複回避、最大の報酬を得るためのレポート作成 |
| **AD Attacker** | BloodHound、Impacket、CrackMapExec、Certipy。Kerberos、委任、ACL、証明書の悪用。*Tier 2: ADツールを実行する。* |
| **Exploit Chainer** | 低深刻度の発見事項を完全な侵害パスに連鎖させる。承認ゲート付きのステップバイステップ。*Tier 2。* |
| **PoC Validator** | 概念実証(PoC)スクリプトを生成し、安全に実行する。誤検知を排除する。*Tier 2。* |
| **Payload Crafter** | msfvenom、Donut、カスタムローダー。すべてのペイロードをYARA/Sigma検知コンテンツと組み合わせる。 |
| **Reverse Engineer** | Ghidra、JadX、Radare2、Binwalk。ファームウェア、モバイルアプリ、バイナリの静的解析。 |
| **Phishing Operator** | Evilginx、GoPhish、dnstwistインフラストラクチャ。許可されたレッドチーム向けのライブキャンペーンツール。 |
| **Swarm Orchestrator** | すべてのエージェントをレッドチームスウォームとして調整する。並行ワークストリーム、進捗トラッキング。 |
| **Business Logic Hunter** | 価格操作、ワークフローバイパス、競合状態、認可の欠陥。*Tier 2。* |
| **CI/CD Red Team** | セキュリティゲート付きのGitHub Actions、GitLab CI、Jenkinsパイプライン構成 |
| **C2 Operator** | Sliver、Mythic、Havoc、Cobalt Strike。リスナーチューニング、ビーコンの衛生管理、リダイレクタ設計、エンゲージメントのバーン |
| **Container Breakout** | Docker/K8sエスケープ、runc/cri-oのCVE、kubeletの悪用、RBACの濫用、アドミッションコントローラーバイパス |
| **OpSec Anonymizer** | オペレーター側のアイデンティティ衛生、送信元IP戦略、バーナーインフラ、ブラウザ/JA3フィンガープリント衛生 |
| **LLM Red Team** | OWASP LLM Top 10テスト、プロンプトインジェクション、RAGポイズニング、エージェントツールの悪用、MCPサーバー攻撃 |
| **AI Recon** | AI攻撃面をマッピング: AI/LLMエンドポイント、A2Aエージェントカード、MCP露出、RAG/ツールサーフェス、モデルフィンガープリント。*Tier 2: 読み取り専用の偵察を実行する。* |
| **Password Auditor** | NIST 800-63Bポリシー+ハッシュストレージ監査、侵害露出(HIBP k-匿名性)、ロックアウト安全なスプレー計画 |
| **Database Attacker** | SQL/NoSQLインジェクションの深さ、DB権限昇格、主要エンジン全体でのPoC範囲抽出。*Tier 2。* |
| **Network Attacker** | LLMNR/NBT-NSポイズニング、NTLMリレー、mitm6、ARP MITM、ピボット。*Tier 2: L2/L3攻撃を実行する。* |
| **Evasion Specialist** | AV/EDR回避、AMSI/ETWバイパス、インメモリ実行 — すべてのテクニックをその検知方法とペアで提供 |
| **Persistence Planner** | ホスト/AD/クラウドの永続化(ゴールデンチケット、WMI、サービス)と必須のクリーンアップ追跡+検知 |
| **Data Exfiltrator** | DNS/HTTPS/ICMP外部送信と、合成/カナリアデータを使用したDLP/出口テスト — 検知とペアで提供 |
| **SCADA Attacker** | ICS/OTプロトコル分析(Modbus/DNP3/S7comm/OPC-UA)、安全ゲート付き、パッシブ優先 |
| **IoT Pentester** | ファームウェア、ハードウェアインターフェース(UART/JTAG)、無線(BLE/sub-GHz)、およびデバイス/クラウドテスト |
| **Lateral Movement** | PtH/PtT、WMI/WinRM/DCOM/SSH、トークン窃取、ピボット計画 — 検知とペアで提供 |
### 防御と分析
| Agent | 説明 |
|-------|-------------|
| **Fix Verifier** | パッチ適用後に発見事項を再テストする。元の実証を再現し、文字列ではなくクラスをテストし、部分的な修正とリグレッションをフラグする。 |
| **Detection Engineer** | Sigma、Splunk SPL、Elastic KQL、Sentinel KQLルールと誤検知調整 |
| **Threat Modeler** | STRIDE/DREAD分析、攻撃ツリー、データフロー図 |
| **Forensics Analyst** | 証拠の取得、メモリフォレンジック、ディスク分析、タイムライン構築 |
| **Malware Analyst** | 静的/動的分析、リバースエンジニアリング、YARAルール、IOC抽出 |
| **STIG Analyst** | DISA STIGコンプライアンス、GPO修復パス、keep-open(未完了)正当化テンプレート |
| **Code Auditor** | セキュアコードレビュー: インジェクション、認可、シークレット、デシリアライゼーション(Semgrep、CodeQL、gitleaks) |
| **Crypto Analyzer** | 脆弱なアルゴリズム/モード、鍵とIV/ナンスの取り扱い、TLS/証明書設定、JWT/JWEトークンの問題 |
| **Traffic Analyzer** | オフラインpcap分析: プロトコル解析、資格情報抽出、ビーコン/異常ハンティング |
### レポートと学習
| Agent | 説明 |
|-------|-------------|
| **Report Generator** | エグゼクティブサマリー、CVSSスコアリング、修復ロードマップを備えたプロフェッショナルなペネトレーションテストレポート |
| **CTF Solver** | HackTheBox、TryHackMe、PicoCTF。Web、pwn、rev、crypto、forensics、OSINT |
| **Compliance Mapper** | 発見事項をPCI DSS、NIST 800-53/CSF、ISO 27001、CIS、HIPAA、SOC 2にマッピングし、制御ギャップ分析を行う |
| **Risk Scorer** | CVSS 3.1/4.0ベクター、EPSS+CISA KEVエンリッチメント、ビジネスコンテキストに基づく修復優先順位付け |
---
## Tier 1 と Tier 2
**Tier 1(全エージェント):** アドバイザリモード。ツールの出力を貼り付け、方法論の質問をし、分析と推奨事項を得ます。ツールは自分で実行します。
**Tier 2(一部のエージェント):** コマンドを直接構成して実行することもできます。認可されたスコープを宣言すると、エージェントはすべてのターゲットをそのスコープに対して検証し、Claude Codeは実行前に各コマンドを承認用に表示します。
| Tier 2 エージェント | 実行内容 |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, nmap NSE scripts |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | 各ゲートで承認を得る多段階チェーン実行 |
| **PoC Validator** | 安全で非破壊的な概念実証(PoC)スクリプト |
| **Business Logic Hunter** | ロジック欠陥テスト(価格操作、競合状態) |
| **AI Recon** | AIエンドポイントの発見、/v1/modelsプローブ、A2A/MCP列挙(読み取り専用) |
| **Database Attacker** | sqlmap、NoSQLMap、ネイティブDBクライアント(PoC範囲、非破壊) |
| **Network Attacker** | Responder、ntlmrelayx、mitm6、bettercap(スコープ付きL2/L3ポジショニング) |
| **CI/CD Red Team** | 対象範囲内のターゲットに対するパイプラインドリブンのSAST/DAST/シークレットスキャン |
完全な安全モデルについては [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) を参照してください。
---
## 例```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
examples/ ディレクトリにはさらに多くの例があります:
セキュリティツールを Docker コンテナ内で実行して、ワークステーションをクリーンに保ち、エンドポイント保護によるフラグを回避します。```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
方法論と分析には、ホスト上の pentest-ai エージェントを使用してください。実際のツールはコンテナ内で実行してください。
---
## 検出結果データベース
Claude Code のセッション間でエンゲージメントデータを保持する永続的な SQLite ストレージ。```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
Tier 2エージェントは、findings.sh が PATH にある場合、データベースに自動的に書き込みます。詳細なドキュメントは docs/FINDINGS-DB.md を参照してください。
ライトモードでインストールすると、Haiku 上でアドバイザリエージェントを実行できます(低コスト、同じ方法論)。```bash ./install.sh --global --lite
完全なガイドについては[docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md)を参照してください。
---
## ローカルモデル
エージェントはプレーンなMarkdownシステムプロンプトであり、Claude固有の部分はYAMLフロントマターのヘッダーのみです。任意のモデルで実行できます。`ANTHROPIC_BASE_URL`を設定してClaude CodeをAnthropic互換のエンドポイントに向けるか、システムプロンプト(フロントマターより下のすべて)をOllamaやLM Studioなどの任意のローカルランナーにコピーしてください。
ローカルモデルに関する注意事項は[docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md)を参照してください。
---
## ドキュメント
| ドキュメント | 説明 |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | トラブルシューティング付きインストールガイド |
| [Agent Guide](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | 各エージェントの動作と使用すべきタイミング |
| [Tier 2 Execution](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | 実行モードのセーフティモデルと変換ガイド |
| [Local Setup](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | OllamaとローカルGPUによるオフライン実行 |
| [Customization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | エージェントのカスタマイズ、モデルの変更、新規エージェントの作成 |
| [Token Optimization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | トークン消費量の削減 |
| [Findings Database](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | エンゲージメントデータ用の永続SQLiteストレージ |
| [Data Privacy](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLMデータの取り扱いとローカルモデルオプション |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | バージョン履歴 |
---
## MCPサーバー
自動化パイプラインをお探しですか? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** は、150以上のツールラッパー、自律的なエクスプロイトチェーン、CI/CD統合を備えたコンパニオンMCPサーバーです。Claude Desktop、Cursor、VS Code Copilot、およびあらゆるMCPクライアントで動作します。
---
## 前提条件
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) がインストールおよび設定済みであること
- Claude ProまたはMaxのサブスクリプション
- セキュリティテストの場合: 署名済みの実施許可(Rules of Engagement)と定義済みスコープ
---
## 法的免責
このツールキットは**許可されたセキュリティテスト専用**です。ユーザーは、いかなるエンゲージメントにおいても、これらのエージェントを使用する前に適切な書面による許可を得る必要があります。完全な規約については[DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md)を参照してください。
---
## ライセンス
[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
作成者: [0xSteph](https://github.com/0xSteph) · [pentestai.xyz](https://pentestai.xyz)
</div>
persistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movementcicd-redteam はBash対応ですが、必須のスコープ強制ブロックが欠落していました — 現在は修正済みです(新しいCIチェックがあれば検出できたはずです)。curl | bash が set -u の下でクラッシュしなくなり、ワンライナーのクローンURLが修正され、スラッシュコマンドがエージェントと一緒にインストールされるようになり、--uninstall がすべてをきれいに削除します。| コマンド | 機能 |
|---|
/recommend "phish a small SaaS team's IT department" | 適切なエージェントを選択し、具体的な次のコマンドを提示します |
/agents-for web | Webテストに関連するすべてのエージェントを一覧表示します(web-hunter、api-security、bug-bounty、bizlogic-hunter) |
/agents-for cloud | クラウド固有のエージェント(cloud-security、cicd-redteam) |
db/doctor.sh | エージェントごとに、利用可能な基盤CLIツールを監査します。✔/✘ とインストールのヒントを表示します |
db/doctor.sh --agent ad-attacker | ADツールスタックのみを監査します |
db/doctor.sh --json | スクリプトにパイプするための機械可読な出力 |
install.sh --tools | パッケージマネージャー + pipx/go/cargo 経由で基盤ツールをインストールします |
findings.sh init <id> | 新しいエンゲージメントを開始します(永続的なSQLite findings DB) |
findings.sh stats | エンゲージメントの進捗状況 |
findings.sh export | 完全なJSONエクスポート |
bash handoff.sh | セッション間のMarkdownハンドオフレポート |
| 例 | エージェント | 内容 |
|---|
| エンゲージメント計画 | engagement-planner | MITRE ATT&CK マッピングを含む完全な段階別計画 |
| Nmap 分析 | recon-advisor | フォローアップコマンド付きの優先順位付けされた攻撃ベクトル |
| 検出ルール | detection-engineer | Sigma、SPL、KQL での Kerberoasting 検出 |
| STIG 所見 | stig-analyst | GPO パスと keep-open テンプレートを含む STIG 分析 |
| レポート抜粋 | report-generator | ペンテストレポート用にフォーマットされた SQL インジェクションの指摘事項 |