Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tengu — AIを活用したペネトレーションテストMCPサーバー | Kitploit
ツール/GitHubGitHub/rfunix/tengu
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワーク偵察脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティネットワークセキュリティクラウドセキュリティ学習と教育レッドチーミングAIセキュリティ
GitHub
5885ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
rfunix/tengu

tengu

AIを活用したペネトレーションテストMCPサーバー

リポジトリを見る

Tengu — ペネトレーションテストMCPサーバー

Tengu

"日本神話において、天狗は荒々しい山の精霊であり、戦略家、戦士、そして侍の師範です。サイバーセキュリティの世界では、ハントのあらゆるフェーズを導きます。"

偵察から報告書まで — AI支援のペネトレーションテストをひとつのコマンドで。

CI License Python MCP Tools Version Agent


Tengu は、Claudeをペネトレーションテストのコパイロットに変えるMCPサーバーです。NmapからMetasploitまで80のセキュリティツールを統括し、組み込みの安全制御、監査ログ、プロフェッショナルなレポート作成を備えています。

  • それは何か? Claudeを業界標準のペンテストツールに接続するMCPサーバーです
  • なぜ使うのか? 偵察とスキャンを自動化し、エクスプロイトの制御は人間に残します
  • 誰のため? ペンテスター、レッドチーム、セキュリティ学生、コンサルティング企業

主な機能

  • 80のツール — Nmap, Metasploit, SQLMap, Nuclei, Hydra, Burp互換のZAPなど
  • AIによる統率 — 前回の発見に基づいてClaudeが次のツールを決定
  • 安全性第一 — 許可リスト、レート制限、監査ログ、破壊的行為に対する人間の確認
  • 自動レポート — 発見を相関させ、プロフェッショナルなペンテストレポート(MD/HTML/PDF)を生成
  • 35のワークフロー — フルペンテスト、Webアプリ、AD、クラウドなどのための事前構築済みプロンプト
  • 20のリソース — 組み込みのOWASP Top 10、MITRE ATT&CK、PTES、ペンテストチェックリスト
  • ステルスレイヤー — オプションのTor/SOCKS5プロキシルーティング、UAローテーション、タイミングジッター

MCPサーバーモード(コパイロット)

Claudeをインタラクティブなペンテストコパイロットとして使用 — あなたがエンゲージメントを指揮し、Claudeが適切なツールを選択し、自動的に連鎖させます。

Tengu コパイロットデモ

クイックスタート```bash

git clone https://github.com/rfunix/tengu.git && cd tengu make docker-build make docker-up

root@kitploit:~
Claude Codeを実行中のサーバーに接続する:```bash
claude mcp add --transport sse tengu http://localhost:8000/sse

次にClaudeに依頼してください: Do a full pentest on http://192.168.1.100

Claudeはツールを自動的に連鎖させます: validate_target → whatweb → nmap → nikto → nuclei → sqlmap → correlate_findings → generate_report

Docker Profiles

Command起動内容
make docker-up

ファイルを編集せずにカスタムターゲットをスキャンする:```bash TENGU_ALLOWED_HOSTS="192.168.1.0/24,10.0.0.0/8" make docker-up

root@kitploit:~
### イメージ階層

ユースケースに合ったサイズを選択してください:

| 階層 | サイズ | MCP Tools | ユースケース |
|------|------|-----------|----------|
| `minimal` | ~480MB | 17 | 軽量解析、CVE調査、レポート作成 |
| `core` | ~7GB | 47 | 完全なペンテストツールキット(デフォルト) |
| `full` | ~8GB | 80 | すべて + AD、ワイヤレス、ステルス/OPSEC |```bash
TENGU_TIER=minimal make docker-build   # lightweight
TENGU_TIER=core    make docker-build   # default
TENGU_TIER=full    make docker-build   # everything

全てのティアには35のプロンプトと20のリソースが含まれています — 異なるのはバイナリツールのみです。

手動インストール(Dockerなし)

前提条件: Python 3.12+, uv, Kali Linux(推奨)```bash git clone https://github.com/rfunix/tengu.git && cd tengu

Install Python dependencies

uv sync

Install external pentesting tools (Kali/Debian)

make install-tools

Run the MCP server (stdio transport)

uv run tengu

root@kitploit:~
Claude Code に接続:```bash
claude mcp add --scope user tengu -- uv run --directory /path/to/tengu tengu

許可されたターゲットを tengu.toml で設定してください:```toml [targets] allowed_hosts = ["192.168.1.0/24", "example.com"]

root@kitploit:~
For Claude Desktop、VM/SSE リモートセットアップ、高度な設定については、[docs/deployment-guide.md](https://github.com/rfunix/tengu/blob/HEAD/docs/deployment-guide.md) を参照してください。

</details>

### 設定リファレンス```toml
[targets]
# REQUIRED: Only these hosts will be scanned
allowed_hosts = ["192.168.1.0/24", "example.com"]
blocked_hosts = []  # Always blocked, even if in allowed_hosts

[stealth]
enabled = false  # Route traffic through Tor/proxy

[stealth.proxy]
enabled = false
type = "socks5h"
host = "127.0.0.1"
port = 9050

[osint]
shodan_api_key = ""  # Required for shodan_lookup

[tools.defaults]
scan_timeout = 300   # seconds
ツールをダウンロード
Tengu MCPサーバー(:8000)
make docker-lab+ Juice Shop, DVWA(安全な練習用ターゲット)
make docker-pentest+ Metasploit, OWASP ZAP(実世界のターゲット)
make docker-full+ Metasploit、ZAP、およびラボターゲット

完全なリファレンスは docs/configuration-reference.md を参照してください。


自律エージェントモード

手動でツールを呼び出すことなく、完全に自律的なペンテストを実行します。このエージェントは、戦略的思考部としてClaude、実行ツールセットとしてTenguを使用し、PTES手法に従って偵察から報告までを行います。

Tengu autonomous agent demo

クイックスタート```bash

cp .env.example .env

Edit .env: set ANTHROPIC_API_KEY and TENGU_AGENT_TARGET

root@kitploit:~
**ラボターゲット (Juice Shop, DVWA):**```bash
make docker-lab
make docker-agent          # default model (sonnet)
make docker-agent-haiku    # cheaper — claude-haiku-4-5, max_tokens=1024
make docker-agent-sonnet   # balanced — claude-sonnet-4-6, max_tokens=4096

実世界のペンテスト (Tengu + MSF + ZAP, ラボコンテナなし):```bash make docker-pentest make docker-agent

root@kitploit:~
**ブラウザでレポートを表示:**```bash
make docker-report-view          # http://localhost:8888 — styled HTML, all reports
make docker-report-browse        # same, auto-opens browser
REPORT_PORT=9999 make docker-report-view   # custom port

Tenguレポートビューア

Dockerなしの場合:```bash uv sync --extra agent python autonomous_tengu.py 192.168.1.100 --scope 192.168.1.0/24 --type blackbox

Cost-optimised run

python autonomous_tengu.py 192.168.1.100 --model claude-haiku-4-5 --max-tokens 1024 --timeout 30

root@kitploit:~
**コスト管理** — 3つの環境変数 / CLIフラグ:

| フラグ | 環境変数 | デフォルト |
|---|---|---|
| `--model` | `TENGU_AGENT_MODEL` | `claude-sonnet-4-6` |
| `--max-tokens` | `TENGU_AGENT_MAX_TOKENS` | `2048` |
| `--timeout` | `TENGU_AGENT_TIMEOUT` | `60` (分, `0`=無制限) |

### 動作の仕組み```
START → initializer → strategist ─┬─→ executor → analyst ─┬─→ strategist (loop)
                                   │                        └─→ reporter → END
                                   ├─→ human_gate → executor
                                   └─→ reporter → END

主な動作:

  • 戦略家 (Claude) が現在のPTESフェーズと蓄積された状態を読み取り、各アクションを決定
  • 実行者 がイテレーションごとに1つのTengu MCPツールを正確に呼び出す
  • 分析者 (Claude) がツール出力から構造化データを抽出し、フェーズを進める
  • 人間によるゲート が破壊的なツール (msf_run_module, hydra_attack, impacket_kerberoast, sqlmap_scan (level≥3)) の実行前に割り込む
  • 7つのPTESフェーズすべてがカバーされるか、--max-iterations に達するまで実行
  • 最後に報告者 が correlate_findings + score_risk + generate_report を呼び出す

PTESメソドロジー — 7フェーズ

フェーズ名称Tenguの動作主要ツール
1事前契約validate_target でスコープ確認、check_tools で準備状況確認validate_target, check_tools
2情報収集OSINT、DNS偵察、サブドメイン列挙、技術フィンガープリンティングnmap, subfinder, amass, shodan, whatweb
3脅威モデリングClaudeが収集したインテリジェンスを分析し、攻撃対象領域を優先付け、脅威シナリオを構築(AI駆動 — 外部ツールなし)
4脆弱性分析テンプレートスキャン、Webアプリテスト、SSL/TLS分析、パラメータファジングnuclei, nikto, ffuf, sqlmap, testssl
5悪用確認された脆弱性を人間が介入する形で制御された悪用msf_run_module, sqlmap, hydra, searchsploit
6ポストエクスプロイテーション認証情報収集、水平移動の評価、権限昇格impacket_kerberoast, nxc_enum, enum4linux
7報告すべての発見事項を相関付け、リスクスコアを計算し、専門的なレポートを生成correlate_findings, score_risk, generate_report

ツールカタログ

minimal (17ツール, ~480MB) · core (47ツール, ~7GB, デフォルト) · full (80ツール, ~8GB) ビルド: TENGU_TIER=<tier> make docker-build。すべてのティアに35のプロンプトと20のリソースが含まれます。

カテゴリツール数
偵察Nmap, Masscan, Amass, Subfinder, Gowitness, HTTrack, Katana, httpx, SNMPwalk, RustScan10
WebスキャンNikto, Nuclei, FFUF, Gobuster, WPScan, Feroxbuster, OWASP ZAP, wafw00f8
SSL / TLSsslyze, testssl.sh, HTTPヘッダー分析, CORSテスター4
DNSDNS Enumerate, DNSRecon, Subjack, WHOIS4
OSINTtheHarvester, Shodan, WhatWeb, DNStwist4
インジェクションテストSQLMap, Dalfox (XSS), Commix, CRLFuzz, GraphQL Security Check, Arjun6
ブルートフォースHydra, John the Ripper, Hashcat, CeWL4
エクスプロイトMetasploit (search, info, run, sessions, cmd), SearchSploit6
ソーシャルエンジニアリングSET credential harvester, QR code attack, payload generator3
シークレット&コードTruffleHog, Gitleaks2
コンテナ&クラウドTrivy, Checkov, ScoutSuite, Prowler4
Active DirectoryNetExec, Enum4linux, Impacket (Kerberoast, secretsdump, psexec, wmiexec, smbclient), BloodHound, Responder, SMBMap10
ワイヤレスaircrack-ng / airodump-ng1
匿名性&ステルスTor check/rotate, proxy check, identity rotation5
分析&報告発見事項の相関付け, CVSSリスクスコアリング, レポート生成3
CVEインテリジェンスCVE lookup (NVD), CVE search by keyword/product/severity2
ユーティリティツールチェッカー, ターゲットバリデーター2
完全なツールリスト (80ツール)

偵察

ツール説明
nmap_scanポートスキャンとサービス/OSの検出
masscan_scan大規模ネットワーク向け高速ポートスキャナー
subfinder_enumパッシブサブドメイン列挙
amass_enum攻撃対象領域のマッピングとDNSブルートフォース
dnsrecon_scanDNS偵察 (ゾーン転送, ブルートフォース, PTR)
dns_enumerateDNSレコード列挙 (A, MX, NS, TXT, SOA…)
whois_lookupWHOISドメインとIPのルックアップ
subjack_checkサブドメイン乗っ取りの検出
gowitness_screenshot文書化のためのWebスクリーンショットキャプチャ
httrack_mirrorオフライン分析とフォレンジックのための完全なWebサイトミラー
katana_crawlリンク発見とエンドポイントマッピングのための高速Webクローラー
httpx_probeHTTPプローブ — ステータスコード、テクノロジースタック、リダイレクト
snmpwalk_scanSNMP列挙とMIBウォーキング
rustscan_scan超高速ポートスキャン (Nmapフォローアップ用にオープンポートを発見)

Webスキャン

OSINT

ツール説明
theharvester_scan公開情報源からのメール、サブドメイン、ホストの列挙
shodan_lookupShodanホストとアセットの検索

インジェクションテスト

エクスプロイト

ソーシャルエンジニアリング

ツール説明
set_credential_harvesterWebサイトを複製し、送信された認証情報を取得 (許可されたフィッシングシミュレーション)
set_qrcode_attackQRコードを生成してURLをポイントし、物理的なソーシャルエンジニアリング評価用
set_payload_generator許可されたキャンペーン用のソーシャルエンジニアリングペイロード (PowerShell、HTA) を生成

ブルートフォース

ツール説明
hydra_attackネットワークログインブルートフォース (SSH、FTP、HTTP、SMB…)
hash_crack辞書ハッシュクラッキング (Hashcat / John the Ripper)

Proxy / DAST

ツール説明
zap_spiderOWASP ZAP Webスパイダー
zap_active_scanOWASP ZAPアクティブ脆弱性スキャン
zap_get_alertsZAPスキャン結果の取得

シークレット&コード分析

ツール説明
trufflehog_scanGitリポジトリ内の漏洩したシークレットの検出
gitleaks_scanGit履歴内の認証情報スキャン

コンテナセキュリティ

ツール説明
trivy_scanDockerイメージ、IaC、SBOMの脆弱性スキャン

クラウドセキュリティ

ツール説明
scoutsuite_scanクラウドセキュリティ監査 (AWS、Azure、GCP)
prowler_scanAWS/GCP/Azureセキュリティのベストプラクティスとコンプライアンス監査

Active Directory

ワイヤレス

ツール説明
aircrack_scanパッシブワイヤレスネットワークスキャン (airodump-ng)

IaCセキュリティ

ツール説明
checkov_scanIaC設定ミススキャン (Terraform、K8s、Dockerfile)

ステルス / OPSEC

分析&ユーティリティ


ワークフロー&プロンプト (35)

Claudeが完全なエンゲージメントをガイドするための、あらかじめ構築されたワークフローテンプレート。

カテゴリプロンプト
ペネトレーションテストワークフローfull_pentest, quick_recon, web_app_assessment
脆弱性評価assess_injection, assess_access_control, assess_crypto, assess_misconfig
OSINTosint_investigation
レポートexecutive_report, technical_report, full_pentest_report, finding_detail, risk_matrix, remediation_plan, retest_report, save_report
ステルス/OPSECstealth_assessment, opsec_checklist
専門分野ad_assessment, api_security_assessment, container_assessment, cloud_assessment, wireless_assessment, bug_bounty_workflow, compliance_assessment
クイックアクションexplore_url, map_network, hunt_subdomains, find_vulns, find_secrets, go_stealth, crack_wifi, pwn_target, msf_exploit_workflow
ソーシャルエンジニアリングsocial_engineering_assessment

組み込みリソース (20)

エンゲージメント中にClaudeによって読み込まれる静的参照データ。

URI内容
owasp://top10/2025OWASP Top 10:2025 完全リスト
owasp://top10/2025/{A01..A10}カテゴリ別詳細 + テストチェックリスト
owasp://api-security/top10OWASP API Security Top 10 (2023)
owasp://api-security/top10/{API1..API10}カテゴリ別詳細
ptes://phasesPTES 7フェーズメソドロジー概要
ptes://phase/{1..7}フェーズ詳細 (目的、ツール、成果物)
checklist://web-applicationWebアプリペネトレーションテストチェックリスト (OWASPテストガイド)
checklist://apiAPIペネトレーションテストチェックリスト
checklist://networkネットワークインフラストラクチャチェックリスト
mitre://attack/tacticsMITRE ATT&CK Enterprise 戦術 + 技術
mitre://attack/technique/{T1xxx}ID別技術詳細
creds://defaults/{product}デフォルト認証情報データベース
payloads://{type}タイプ別キュレートされたペイロードリスト (xss, sqli, lfi, ssti など)
stealth://techniques運用セキュリティ技術のためのリファレンスガイド
stealth://proxy-guide段階的なプロキシとTor設定ガイド
tools://catalogライブツールの利用可能性ステータス
tools://{tool}/usagenmap、nuclei、sqlmap、metasploit、trivy、amass の使用ガイド
prompts://list利用可能なすべてのプロンプトと説明のリスト
prompts://category/{category}カテゴリでフィルタリングされたプロンプト

アーキテクチャ```

┌─────────────┐ MCP ┌─────────────────┐ subprocess ┌─────────────────┐ │ Claude │◄────────────►│ Tengu │─────────────────►│ Nmap, SQLMap, │ │ (Desktop / │ stdio/SSE │ MCP Server │ (never shell=T) │ Metasploit... │ │ Code) │ │ │ └─────────────────┘ └─────────────┘ └────────┬─────────┘ │ Every tool call passes through: │ ┌────────▼─────────┐ │ Safety Pipeline │ │ │ │ 1. sanitizer │ ← strip metacharacters, validate format │ 2. allowlist │ ← check target against tengu.toml │ 3. rate_limiter │ ← sliding window + concurrent slots │ 4. audit logger │ ← JSON log to ./logs/tengu-audit.log └──────────────────┘

root@kitploit:~
---

## 設定ファイル

Tenguは3つの設定ファイルを使用します。ローカルとDockerのワークフローを切り替える際、間違ったファイルを編集することが最も一般的な混乱の原因です。

| ファイル | 使用時期 | 制御内容 |
|------|-------------|------------------|
| `tengu.toml` (ルート) | ローカルで実行: `uv run tengu`, `uv run python autonomous_tengu.py` | MCPサーバー設定: `allowed_hosts`, ツールパス, レート制限, ステルス |
| `docker/tengu.toml` | Docker経由で実行: `make docker-up`, `make docker-agent` | ルートと同じ設定ですが、Dockerネットワーキング用に事前設定されています(`172.16.0.0/12`、サービスDNSエイリアス)。ビルド時にイメージに組み込まれています。変更後は**リビルドが必要**です(`make docker-rebuild-tengu`) |
| `.env` | ローカルとDockerの両方 | シークレットとランタイム変数: `ANTHROPIC_API_KEY`, `TENGU_AGENT_TARGET`, `TENGU_AGENT_MODEL`, `TENGU_AGENT_MAX_TOKENS` など。 `docker compose` と `load_dotenv()` によって読み込まれます。 |
| `.env.example` | 参照のみ | 利用可能なすべての環境変数をリストしたテンプレート |

**クイック設定(コパイロットモード・ローカル):** プロジェクトルートの `tengu.toml` を編集し、ターゲットを `[targets] allowed_hosts` に追加します。

**クイック設定(エージェントモード・Docker):** `docker/tengu.toml` を編集し、`make docker-agent` の前に `make docker-rebuild-tengu` を実行します。

> **よくある落とし穴:** Docker内でスキャンが `TargetNotAllowedError` で失敗する場合、おそらく `tengu.toml`(ルート)ではなく `docker/tengu.toml` を編集する必要があります。Dockerはイメージに組み込まれた独自のコピーを使用します。編集後は `make docker-rebuild-tengu` を実行してください。

---

## 安全設計

Tenguは**人間のペネトレーションテスターの力を増幅するもの**として構築されており、自律型攻撃ツールではありません。

| 制御 | 説明 |
|---------|-------------|
| **ターゲット許可リスト** | `tengu.toml` で事前に承認されたターゲットのみがスキャンされます。 |
| **入力サニタイズ** | すべての入力は、ツールに渡される前に厳格なパターンに対して検証されます。 |
| **レート制限** | スライディングウィンドウと同時スロット制限により、偶発的なDoSを防止します。 |
| **監査ログ** | すべてのツール呼び出しは JSON 形式で `./logs/tengu-audit.log` に記録されます。 |
| **ヒューマンインザループ** | `msf_run_module`、`hydra_attack`、`impacket_kerberoast` は明示的な確認が必要です。 |
| **shell=True は絶対に使用しない** | すべてのサブプロセス呼び出しは `asyncio.create_subprocess_exec` を使用します。 |

---

## 開発```bash
make install-dev    # Install Python deps + dev extras
make test           # Run unit + security tests
make lint           # ruff check
make typecheck      # mypy strict
make check          # lint + typecheck
make coverage       # pytest --cov
make inspect        # Open MCP Inspector
make doctor         # Check which pentest tools are installed

Tenguは、ユニットロジック、セキュリティ(コマンドインジェクション、入力検証)、および統合シナリオをカバーする2643以上のテストを備えています。完全なコントリビューターガイドはCLAUDE.mdを参照してください。


法的通知

Tenguは認可されたセキュリティテスト専用に設計されています。所有するシステム、または明示的な書面によるテスト許可を得たシステムのみをスキャンしてください。無許可のスキャンはほとんどの法域で違法です。著者は誤用に対する一切の責任を負いません。

ツール説明
nuclei_scanテンプレートベースの脆弱性スキャナー (CVE、設定ミス)
nikto_scanWebサーバーの設定ミスと古いソフトウェアのスキャナー
ffuf_fuzzディレクトリ、パラメータ、vhostファジング
gobuster_scanディレクトリ、DNS、vhostのブルートフォース
wpscan_scanWordPress脆弱性スキャナー
testssl_check包括的なSSL/TLS設定分析
analyze_headersHTTPセキュリティヘッダーの分析と評価
test_corsCORS設定ミスの検出
ssl_tls_checkSSL/TLS証明書と暗号のチェック (sslyze)
wafw00f_scanWebアプリケーションファイアウォールの検出とフィンガープリンティング
feroxbuster_scanブルートフォースによる高速かつ再帰的なコンテンツ発見
whatweb_scan
Webテクノロジーのフィンガープリンティング (CMS、WAF、フレームワーク)
dnstwist_scanドメインパーミュテーションとタイポスクワッティングの検出
ツール説明
sqlmap_scan自動SQLインジェクションの検出と悪用
xss_scanDalfoxによるXSS検出
commix_scan自動コマンドインジェクションの検出と悪用
crlfuzz_scanヘッダーインジェクション脆弱性のためのCRLFインジェクションファジング
graphql_security_checkGraphQLイントロスペクション、バッチング、深さ制限、フィールド提案
arjun_discover隠れたHTTPパラメータの発見
ツール説明
msf_searchMetasploitモジュールの検索
msf_module_info詳細なMetasploitモジュール情報の取得
msf_run_moduleMetasploitモジュールの実行 (明示的な確認が必要)
msf_sessions_listアクティブなMetasploitセッションの一覧表示
msf_session_cmdアクティブセッション上でのコマンド実行 (シェル/Meterpreter)
searchsploit_queryExploit-DBオフラインデータベースの検索
hash_identifyハッシュタイプの識別
cewl_generateターゲットWebサイトからのカスタムワードリスト生成
ツール説明
enum4linux_scanSMB/NetBIOS列挙
nxc_enumNetExecによるActive Directory列挙
impacket_kerberoastImpacket GetUserSPNsによるKerberoasting
impacket_secretsdumpImpacketによるリモートSAM/LSA/NTDSシークレットダンプ
impacket_psexecSMB経由のリモートコマンド実行 (PsExecスタイル)
impacket_wmiexecWMI経由のリモートコマンド実行
impacket_smbclientSMB共有の列挙とファイルアクセス
bloodhound_collectBloodHound ADデータ収集 (SharpHound/bloodhound-python)
responder_captureLLMNR/NBT-NS/MDNSポイズニングによる認証情報キャプチャ
smbmap_scanSMB共有の列挙とアクセステスト
ツール説明
tor_checkTor接続と出口ノードIPの確認
tor_new_identity新しいTor回線の要求 (NEWNYM)
check_anonymity露出したIP、DNSリーク、匿名性レベルの確認
proxy_checkプロキシのレイテンシー、出口IP、匿名性タイプの検証
rotate_identityTor回線とUser-Agentを同時にローテーション
ツール説明
check_toolsインストールされている外部ツールの確認
validate_target許可リストに対するターゲットの検証
correlate_findings複数スキャンにわたる発見事項の相関付け
score_riskCVSSベースのリスクスコアリング
cve_lookupNVDからのCVE詳細 (CVSS、CWE、影響を受ける製品)
cve_searchキーワード、製品、または深刻度によるCVEの検索
generate_reportMarkdown/HTML/PDF形式のペネトレーションテストレポートの生成