Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pentest-ai-agents — Claude Codeをあなたの攻撃的セキュリティ調査アシスタントに変えましょう。許可されたペネトレーションテストのエンゲージメント計画、偵察分析、エクスプロイト調査、検知ルール構築、STIG監査、レポート作成のための専門AIサブエージェント。 | Kitploit
ツール/GitHubGitHub/0xsteph/pentest-ai-agents
ペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティペネトレーションテストクラウドセキュリティモバイルセキュリティ学習と教育レッドチーミングAIセキュリティ
GitHub
2.1k4034日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
0xsteph/pentest-ai-agents

pentest-ai-agents

Claude Codeをあなたの攻撃的セキュリティ調査アシスタントに変えましょう。許可されたペネトレーションテストのエンゲージメント計画、偵察分析、エクスプロイト調査、検知ルール構築、STIG監査、レポート作成のための専門AIサブエージェント。

リポジトリを見るウェブサイト

pentest-ai-agents

ペネトレーションテストのための50のClaude Codeサブエージェント。

License: MIT Claude Code Agents Tools Tracked GitHub stars

クイックスタート | チートシート | カバレッジ | エージェント | 例


目次

  • v3.3の新機能
  • v3.2の新機能
  • エージェントマップ
  • v3.1の新機能
  • クイックスタート
  • チートシート
  • カバレッジ
  • エージェント
  • Tier 1 vs Tier 2
  • 例
  • コンテナ内でツールを実行する
  • 検出結果データベース
  • トークン最適化
  • ローカルモデル
  • ドキュメント
  • MCPサーバー
  • 前提条件
  • 法的免責事項
  • ライセンス

pentest-ai-agentsは、Claudeをオフェンシブセキュリティリサーチアシスタントに変える50のClaude Codeサブエージェントのコレクションです。各エージェントは、リコン、Web、Active Directory、クラウド、モバイル、ワイヤレス、ソーシャルエンジニアリング、ペイロード作成、リバースエンジニアリング、エクスプロイトチェーン、検知エンジニアリング、フォレンジックなどの特定分野の深いドメイン知識を備えています。

エージェントファイルをインストールします。Claude Codeを開きます。タスクを説明します。Claudeは自動的に適切な専門エージェントにルーティングします。

サーバー不要、Python依存関係なし、ファイルをコピーする以外のセットアップは不要です。

v3.3の新機能

  • Claude Codeプラグインとしてインストール可能。 2行のコマンド — /plugin marketplace add 0xSteph/pentest-ai-agents に続けて /plugin install pentest-ai-agents@pentest-ai-agents を実行します。install.sh のcurlパスは変更なしで引き続き機能します。
  • 15の新規エージェント(35 → 50): ai-recon(AI攻撃面マッピング)、code-auditor、crypto-analyzer、password-auditor、database-attacker、network-attacker、traffic-analyzer、compliance-mapper、risk-scorer、さらにポストエクスプロイテーションセット — evasion-specialist、、、、、。すべての攻撃用エージェントは、そのテクニックを、それらが実際に試す検知テクニックとペアにしています。

v3.2の新機能

  • 4つの新規エージェント: c2-operator(Sliver/Mythic/Havoc/Cobalt Strikeプロファイルチューニング、ビーコンの衛生管理、リダイレクター設計)、container-breakout(Docker/K8sエスケープ、runc/cri-o CVE、kubeletエクスプロイト、RBAC乱用)、opsec-anonymizer(オペレーター側のアイデンティティ衛生管理、送信元IP設計、バーナーインフラ、フィンガープリント衛生管理)、llm-redteam(OWASP LLM Top 10テスト、プロンプトインジェクション、RAGポイズニング、MCPサーバー乱用、エージェントツール乱用)。
  • 強化されたスコープガード: _scope-guard.md の明示的なハード拒否リストは、DoS、大規模スキャン、無人ワーム、偽旗作戦、人命に関わるシステムを対象としています。
  • Findings DB v2: vulns.tool_used 列が追加され、検出結果を生成したツールでフィルタリングできるようになりました。cve と tool_used に新しいインデックスが追加されました。既存のエンゲージメントは db/migrate.sh で移行されます。
  • エージェントマップ図: リコンからクロージャーまでの視覚的なフローをエージェント名にマッピング(下記参照)。

エージェントマップ```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

root@kitploit:~
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
root@kitploit:~
Tier 1(アドバイザリ)エージェントは任意のタスクからルーティング可能です。Tier 2(実行可能)エージェントは宣言されたスコープを必要とし、攻撃運用クラスタに存在します。

## v3.1の新機能

- **3つの新しいエージェント**: `payload-crafter`(msfvenom、Donut、カスタムローダー)、`reverse-engineer`(Ghidra、JadX、Radare2、Binwalk)、`phishing-operator`(Evilginx、GoPhish、dnstwist)
- **スラッシュコマンド**: `/recommend "freeform task"` は適切なエージェントと具体的なコマンドへ案内します。`/agents-for <tag>` はドメイン別にカタログをフィルタリングします。
- **`db/doctor.sh`**: お使いの環境にインストールされている基盤CLIツールをエージェントごとに監査します。ツールごとに `✔` と `✘` をインストールヒント付きで表示します。
- **`install.sh --tools`**: apt/brew/pacman + pipx/go/cargo を介して基盤ツールを取り込むオプトインインストーラです。
- **拡張エージェント**: Commix が web-hunter に、RouterSploit が vuln-scanner に追加されました。credential-tester には対象特化型ワードリスト生成(cupp、CeWL、Mentalist、Crunch、hashid、haiti)が追加され、ctf-solver には完全なステガノグラフィツールキットが追加されました。

## クイックスタート

1つのコマンド:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

これだけです。スクリプトはリポジトリを一時ディレクトリにクローンし、エージェントを ~/.claude/agents/ にコピーして終了します。冪等性あり: 更新のために再実行しても安全です。

またはClaude Codeプラグインとしてインストール(クローン不要。マーケットプレイス経由で更新):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

root@kitploit:~
これにより、Claude Codeのプラグインシステムを通じて、全52のエージェントとスラッシュコマンドが登録されます。プラグイン **または** インストーラーのどちらかを選択してください — 両方は必要ありません。

次にClaude Codeを開きます:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude はエンゲージメントプランナーエージェントにルーティングし、MITRE ATT&CK マッピングを含む段階的計画を生成します。

先にクローンしたいですか?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

root@kitploit:~
**その他のインストールオプション:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

ステップバイステップの手順については、INSTALL.md を参照してください(初回のClaude Codeセットアップを含む)。


チートシート

インストール後のクイック操作:

Claude Codeでは、タスクを説明するだけで自動的にルーティングされます:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

root@kitploit:~
---

## カバレッジ

エージェントが扱う範囲。カテゴリは、実際の敵対者が活動するのと同じ表面に対応しています。

| カテゴリ | エージェント | 基盤ツール(`install.sh --tools` でインストール可能) |
|----------|--------|--------------------------------------------------------|
| **偵察とOSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **脆弱性スキャン** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessusパース |
| **Webアプリテスト** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **資格情報とクラッキング** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63Bポリシー監査, HIBP k-匿名性 |
| **クラウド** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **コンテナとK8sブレイクアウト** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falcoルールペアリング |
| **C2オペレーション** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, redirector design |
| **AI / LLMレッドチーミング** | ai-recon, llm-redteam | A2A/MCP/RAGサーフェス発見、モデルフィンガープリント、Garak、PyRIT、Promptfoo、OWASP LLM Top 10、MITRE ATLAS |
| **オペレーターOPSEC** | opsec-anonymizer | 送信元IP設計、バーナーID、JA3/フィンガープリント衛生、バーンチェックリスト |
| **モバイル** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **ワイヤレス** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **ソーシャルエンジニアリング** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **ペイロード作成** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, カスタムローダーパターン |
| **リバースエンジニアリング** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **フォレンジックとIR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **エクスプロイトチェーン** | exploit-chainer, attack-planner, poc-validator | 多段階攻撃の構成、ATT&CKマッピングされたチェーンスコアリング |
| **データベース攻撃** | database-attacker | sqlmap, NoSQLMap, ネイティブクライアント(MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **ネットワークL2/L3とトラフィック** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **ポストエクスプロイテーション** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW回避, DNS/HTTPS外部送信, ゴールデンチケット |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT対応IDSペアリング |
| **IoT / 組み込み** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, ファームウェア解析 |
| **セキュアコードと暗号** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **検知と防御** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, および汎用ツールチェーン |
| **レポート、リスク、コンプライアンス** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CKマッピング, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CISマッピング |

`bash db/doctor.sh` を実行すると、これらのうちどれが現在の自分のマシンに存在し、何が不足しているかを確認できます。

---

## エージェント

### 攻撃運用

| Agent | 説明 |
|-------|-------------|
| **Engagement Planner** | MITRE ATT&CKマッピング、時間見積もり、ROEテンプレートを備えた段階的ペネトレーションテスト計画 |
| **Recon Advisor** | Nmap/Nessus/BloodHoundの出力を解析し、ターゲットを優先順位付けし、次のコマンドを推奨する。*Tier 2: 偵察ツールを直接実行する。* |
| **OSINT Collector** | ドメイン偵察、メール収集、ソーシャルメディアプロファイリング、侵害データ分析 |
| **Exploit Guide** | AD、Web、クラウド、ポストエクスプロイテーションの攻撃方法論と防御的視点 |
| **Privilege Escalation** | LinuxおよびWindowsの権限昇格: SUID、トークン、サービス、カーネルエクスプロイト、コンテナエスケープ |
| **Cloud Security** | AWS/Azure/GCPペネトレーションテスト: IAM権限昇格、コンテナエスケープ、サーバーレス攻撃 |
| **API Security** | REST、GraphQL、WebSocketテスト。OWASP API Top 10、JWT攻撃、OAuthの悪用 |
| **Mobile Pentester** | Frida、Objection、jadxを使用したAndroid/iOS分析。OWASP MASTG/MASVSマッピング |
| **Wireless Pentester** | WPA/WPA2/WPA3、evil twin、不正AP、エンタープライズ802.1X、Bluetoothセキュリティ |
| **Social Engineer** | 許可されたレッドチーム演習のためのフィッシングキャンペーン、プリテキシング、ビッシング |
| **Vuln Scanner** | Nuclei、Nikto、Nmap NSEスキャン。Nessus/OpenVASの結果を解析。*Tier 2: スキャンを実行する。* |
| **Web Hunter** | ffuf、gobuster、sqlmap、dalfox。コンテンツ発見、ファジング、WAF検出。*Tier 2: Webツールを実行する。* |
| **Credential Tester** | Hydra、Hashcat、John、CrackMapExec。ハッシュ特定、ワードリスト生成 |
| **Attack Planner** | 発見事項を多段階の攻撃チェーンに関連付ける。可能性、ステルス性、影響度でスコアリング |
| **Supply Chain Auditor** | SBOMインベントリ、dependency confusionとtyposquattingへの露出、install-hookレビュー、lockfileとprovenanceの整合性 |
| **Bug Bounty Hunter** | HackerOne/Bugcrowdの方法論、重複回避、最大の報酬を得るためのレポート作成 |
| **AD Attacker** | BloodHound、Impacket、CrackMapExec、Certipy。Kerberos、委任、ACL、証明書の悪用。*Tier 2: ADツールを実行する。* |
| **Exploit Chainer** | 低深刻度の発見事項を完全な侵害パスに連鎖させる。承認ゲート付きのステップバイステップ。*Tier 2。* |
| **PoC Validator** | 概念実証(PoC)スクリプトを生成し、安全に実行する。誤検知を排除する。*Tier 2。* |
| **Payload Crafter** | msfvenom、Donut、カスタムローダー。すべてのペイロードをYARA/Sigma検知コンテンツと組み合わせる。 |
| **Reverse Engineer** | Ghidra、JadX、Radare2、Binwalk。ファームウェア、モバイルアプリ、バイナリの静的解析。 |
| **Phishing Operator** | Evilginx、GoPhish、dnstwistインフラストラクチャ。許可されたレッドチーム向けのライブキャンペーンツール。 |
| **Swarm Orchestrator** | すべてのエージェントをレッドチームスウォームとして調整する。並行ワークストリーム、進捗トラッキング。 |
| **Business Logic Hunter** | 価格操作、ワークフローバイパス、競合状態、認可の欠陥。*Tier 2。* |
| **CI/CD Red Team** | セキュリティゲート付きのGitHub Actions、GitLab CI、Jenkinsパイプライン構成 |
| **C2 Operator** | Sliver、Mythic、Havoc、Cobalt Strike。リスナーチューニング、ビーコンの衛生管理、リダイレクタ設計、エンゲージメントのバーン |
| **Container Breakout** | Docker/K8sエスケープ、runc/cri-oのCVE、kubeletの悪用、RBACの濫用、アドミッションコントローラーバイパス |
| **OpSec Anonymizer** | オペレーター側のアイデンティティ衛生、送信元IP戦略、バーナーインフラ、ブラウザ/JA3フィンガープリント衛生 |
| **LLM Red Team** | OWASP LLM Top 10テスト、プロンプトインジェクション、RAGポイズニング、エージェントツールの悪用、MCPサーバー攻撃 |
| **AI Recon** | AI攻撃面をマッピング: AI/LLMエンドポイント、A2Aエージェントカード、MCP露出、RAG/ツールサーフェス、モデルフィンガープリント。*Tier 2: 読み取り専用の偵察を実行する。* |
| **Password Auditor** | NIST 800-63Bポリシー+ハッシュストレージ監査、侵害露出(HIBP k-匿名性)、ロックアウト安全なスプレー計画 |
| **Database Attacker** | SQL/NoSQLインジェクションの深さ、DB権限昇格、主要エンジン全体でのPoC範囲抽出。*Tier 2。* |
| **Network Attacker** | LLMNR/NBT-NSポイズニング、NTLMリレー、mitm6、ARP MITM、ピボット。*Tier 2: L2/L3攻撃を実行する。* |
| **Evasion Specialist** | AV/EDR回避、AMSI/ETWバイパス、インメモリ実行 — すべてのテクニックをその検知方法とペアで提供 |
| **Persistence Planner** | ホスト/AD/クラウドの永続化(ゴールデンチケット、WMI、サービス)と必須のクリーンアップ追跡+検知 |
| **Data Exfiltrator** | DNS/HTTPS/ICMP外部送信と、合成/カナリアデータを使用したDLP/出口テスト — 検知とペアで提供 |
| **SCADA Attacker** | ICS/OTプロトコル分析(Modbus/DNP3/S7comm/OPC-UA)、安全ゲート付き、パッシブ優先 |
| **IoT Pentester** | ファームウェア、ハードウェアインターフェース(UART/JTAG)、無線(BLE/sub-GHz)、およびデバイス/クラウドテスト |
| **Lateral Movement** | PtH/PtT、WMI/WinRM/DCOM/SSH、トークン窃取、ピボット計画 — 検知とペアで提供 |

### 防御と分析

| Agent | 説明 |
|-------|-------------|
| **Fix Verifier** | パッチ適用後に発見事項を再テストする。元の実証を再現し、文字列ではなくクラスをテストし、部分的な修正とリグレッションをフラグする。 |
| **Detection Engineer** | Sigma、Splunk SPL、Elastic KQL、Sentinel KQLルールと誤検知調整 |
| **Threat Modeler** | STRIDE/DREAD分析、攻撃ツリー、データフロー図 |
| **Forensics Analyst** | 証拠の取得、メモリフォレンジック、ディスク分析、タイムライン構築 |
| **Malware Analyst** | 静的/動的分析、リバースエンジニアリング、YARAルール、IOC抽出 |
| **STIG Analyst** | DISA STIGコンプライアンス、GPO修復パス、keep-open(未完了)正当化テンプレート |
| **Code Auditor** | セキュアコードレビュー: インジェクション、認可、シークレット、デシリアライゼーション(Semgrep、CodeQL、gitleaks) |
| **Crypto Analyzer** | 脆弱なアルゴリズム/モード、鍵とIV/ナンスの取り扱い、TLS/証明書設定、JWT/JWEトークンの問題 |
| **Traffic Analyzer** | オフラインpcap分析: プロトコル解析、資格情報抽出、ビーコン/異常ハンティング |

### レポートと学習

| Agent | 説明 |
|-------|-------------|
| **Report Generator** | エグゼクティブサマリー、CVSSスコアリング、修復ロードマップを備えたプロフェッショナルなペネトレーションテストレポート |
| **CTF Solver** | HackTheBox、TryHackMe、PicoCTF。Web、pwn、rev、crypto、forensics、OSINT |
| **Compliance Mapper** | 発見事項をPCI DSS、NIST 800-53/CSF、ISO 27001、CIS、HIPAA、SOC 2にマッピングし、制御ギャップ分析を行う |
| **Risk Scorer** | CVSS 3.1/4.0ベクター、EPSS+CISA KEVエンリッチメント、ビジネスコンテキストに基づく修復優先順位付け |

---

## Tier 1 と Tier 2

**Tier 1(全エージェント):** アドバイザリモード。ツールの出力を貼り付け、方法論の質問をし、分析と推奨事項を得ます。ツールは自分で実行します。

**Tier 2(一部のエージェント):** コマンドを直接構成して実行することもできます。認可されたスコープを宣言すると、エージェントはすべてのターゲットをそのスコープに対して検証し、Claude Codeは実行前に各コマンドを承認用に表示します。

| Tier 2 エージェント | 実行内容 |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, nmap NSE scripts |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | 各ゲートで承認を得る多段階チェーン実行 |
| **PoC Validator** | 安全で非破壊的な概念実証(PoC)スクリプト |
| **Business Logic Hunter** | ロジック欠陥テスト(価格操作、競合状態) |
| **AI Recon** | AIエンドポイントの発見、/v1/modelsプローブ、A2A/MCP列挙(読み取り専用) |
| **Database Attacker** | sqlmap、NoSQLMap、ネイティブDBクライアント(PoC範囲、非破壊) |
| **Network Attacker** | Responder、ntlmrelayx、mitm6、bettercap(スコープ付きL2/L3ポジショニング) |
| **CI/CD Red Team** | 対象範囲内のターゲットに対するパイプラインドリブンのSAST/DAST/シークレットスキャン |

完全な安全モデルについては [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) を参照してください。

---

## 例```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

examples/ ディレクトリにはさらに多くの例があります:


コンテナ内でツールを実行する

セキュリティツールを Docker コンテナ内で実行して、ワークステーションをクリーンに保ち、エンドポイント保護によるフラグを回避します。```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

root@kitploit:~
方法論と分析には、ホスト上の pentest-ai エージェントを使用してください。実際のツールはコンテナ内で実行してください。

---

## 検出結果データベース

Claude Code のセッション間でエンゲージメントデータを保持する永続的な SQLite ストレージ。```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

Tier 2エージェントは、findings.sh が PATH にある場合、データベースに自動的に書き込みます。詳細なドキュメントは docs/FINDINGS-DB.md を参照してください。


トークン最適化

ライトモードでインストールすると、Haiku 上でアドバイザリエージェントを実行できます(低コスト、同じ方法論)。```bash ./install.sh --global --lite

root@kitploit:~
完全なガイドについては[docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md)を参照してください。

---

## ローカルモデル

エージェントはプレーンなMarkdownシステムプロンプトであり、Claude固有の部分はYAMLフロントマターのヘッダーのみです。任意のモデルで実行できます。`ANTHROPIC_BASE_URL`を設定してClaude CodeをAnthropic互換のエンドポイントに向けるか、システムプロンプト(フロントマターより下のすべて)をOllamaやLM Studioなどの任意のローカルランナーにコピーしてください。

ローカルモデルに関する注意事項は[docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md)を参照してください。

---

## ドキュメント

| ドキュメント | 説明 |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | トラブルシューティング付きインストールガイド |
| [Agent Guide](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | 各エージェントの動作と使用すべきタイミング |
| [Tier 2 Execution](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | 実行モードのセーフティモデルと変換ガイド |
| [Local Setup](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | OllamaとローカルGPUによるオフライン実行 |
| [Customization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | エージェントのカスタマイズ、モデルの変更、新規エージェントの作成 |
| [Token Optimization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | トークン消費量の削減 |
| [Findings Database](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | エンゲージメントデータ用の永続SQLiteストレージ |
| [Data Privacy](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLMデータの取り扱いとローカルモデルオプション |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | バージョン履歴 |

---

## MCPサーバー

自動化パイプラインをお探しですか? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** は、150以上のツールラッパー、自律的なエクスプロイトチェーン、CI/CD統合を備えたコンパニオンMCPサーバーです。Claude Desktop、Cursor、VS Code Copilot、およびあらゆるMCPクライアントで動作します。

---

## 前提条件

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) がインストールおよび設定済みであること
- Claude ProまたはMaxのサブスクリプション
- セキュリティテストの場合: 署名済みの実施許可(Rules of Engagement)と定義済みスコープ

---

## 法的免責

このツールキットは**許可されたセキュリティテスト専用**です。ユーザーは、いかなるエンゲージメントにおいても、これらのエージェントを使用する前に適切な書面による許可を得る必要があります。完全な規約については[DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md)を参照してください。

---

## ライセンス

[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

作成者: [0xSteph](https://github.com/0xSteph) &middot; [pentestai.xyz](https://pentestai.xyz)

</div>
ツールをダウンロード
persistence-planner
data-exfiltrator
scada-attacker
iot-pentester
lateral-movement
  • 強化されたCIバリデータ。 SHAピン留めされた最小権限ワークフローが、各エージェントのfrontmatterを検証し、Bash対応(Tier 2)エージェントすべてにスコープガードブロックを必須とし、プラグインマニフェストをチェックし、インストーラーをスモークテストします。
  • スコープガードのギャップを解消。 cicd-redteam はBash対応ですが、必須のスコープ強制ブロックが欠落していました — 現在は修正済みです(新しいCIチェックがあれば検出できたはずです)。
  • インストーラーの修正。 curl | bash が set -u の下でクラッシュしなくなり、ワンライナーのクローンURLが修正され、スラッシュコマンドがエージェントと一緒にインストールされるようになり、--uninstall がすべてをきれいに削除します。
  • 最小限のオフラインDockerバンドル — ダイジェストピン留めされたベースイメージと非rootユーザーを備え、パッケージングのみでツールは組み込まれていません。
  • コマンド機能
    /recommend "phish a small SaaS team's IT department"適切なエージェントを選択し、具体的な次のコマンドを提示します
    /agents-for webWebテストに関連するすべてのエージェントを一覧表示します(web-hunter、api-security、bug-bounty、bizlogic-hunter)
    /agents-for cloudクラウド固有のエージェント(cloud-security、cicd-redteam)
    db/doctor.shエージェントごとに、利用可能な基盤CLIツールを監査します。✔/✘ とインストールのヒントを表示します
    db/doctor.sh --agent ad-attackerADツールスタックのみを監査します
    db/doctor.sh --jsonスクリプトにパイプするための機械可読な出力
    install.sh --toolsパッケージマネージャー + pipx/go/cargo 経由で基盤ツールをインストールします
    findings.sh init <id>新しいエンゲージメントを開始します(永続的なSQLite findings DB)
    findings.sh statsエンゲージメントの進捗状況
    findings.sh export完全なJSONエクスポート
    bash handoff.shセッション間のMarkdownハンドオフレポート
    例エージェント内容
    エンゲージメント計画engagement-plannerMITRE ATT&CK マッピングを含む完全な段階別計画
    Nmap 分析recon-advisorフォローアップコマンド付きの優先順位付けされた攻撃ベクトル
    検出ルールdetection-engineerSigma、SPL、KQL での Kerberoasting 検出
    STIG 所見stig-analystGPO パスと keep-open テンプレートを含む STIG 分析
    レポート抜粋report-generatorペンテストレポート用にフォーマットされた SQL インジェクションの指摘事項