Pentest Harness
Heaven for Hackers — プロフェッショナル向けセキュリティテストワークスペース。
認可されたペネトレーションテスト、バグバウンティリサーチ、セキュリティラボ、CTF エンゲージメントのためのオープンソース、ダークファーストの AI エージェントハーネス。プラグインアーキテクチャ上に構築されており、モデルアダプター、ツール、セッション、設定、認証情報といったすべてのレイヤーを設定から差し替え可能です。
あらゆる AI モデル API で動作します。 OpenAI、Anthropic、DeepSeek、Google、Mistral、Groq、OpenRouter、Azure OpenAI、または任意の OpenAI 互換ゲートウェイのキーを持ち込めば、ワンクリックでモデルが自動検出され、すぐに実行できます。
スクリーンショット
| ワークスペース | プロバイダーカード |
|---|
 |  |
機能
- マルチプロバイダー LLM エンジン — OpenAI Chat Completions & Responses、Anthropic Messages、DeepSeek、および任意のカスタム OpenAI 互換ゲートウェイに対応。ワンクリックでモデルを自動検出
- フルエージェントツールセット — シェル、ファイルシステム、Web リサーチ、スキル、ゴール、サブエージェント、バックグラウンドジョブ、ワークフロー制御
- Pentest Mode — 認可されたエンゲージメントのためのプロフェッショナルなオフェンシブセキュリティ運用標準
- プロバイダーカード — ライブ接続テスト、有効/無効トグル、モデルごとのコンテキストバッジ
- 永続セッション — リプレイ付きの JSONL/SQLite 永続化。中断した場所から正確に再開
- 決して消えないコンテキスト — トークン計測、自動コンパクション、ツール結果のプルーニング
- デフォルトで安全 — API キーはオーナー専用の認証情報ストアに参照として保存され、設定ファイルやログには決して残らない
- ダークオンリーテーマ — 長時間のエンゲージメントのために作られた、集中しやすく低グレアなインターフェース
- すべてがプラグイン — Cordis 上に構築。戦うべき閉じたコアは存在しない
デモ
完全版の動画をダウンロード
クイックスタート
git clone https://github.com/S1N6H/pentest-harness.git
cd pentest-harness
pnpm install
pnpm build
pnpm dsh web
Web UI がブラウザで http://127.0.0.1:2323 に開きます。
pnpm dsh が PATH にない場合は、pnpm exec dsh web または
node apps/cli/lib/index.js web を使用してください。
要件
- Node.js 20+ (Node 22 推奨)
- pnpm (
npm i -g pnpm)
別のポートで実行
初回実行 — 任意の AI モデルに接続
- Settings → Models を開きます。
- Add a custom provider をクリックします (または既存のものを Edit)。
- API ベース URL を貼り付けます — プロバイダー ID と表示名は自動入力されます。
- API キーを入力します (ローカルの認証情報ストアに保存され、設定には決して保存されません)。
- モデルはエンドポイントから自動検出されます — クリックして追加するか、手動で追加します。
- コンポーザーでモデルを選択し、エンゲージメントを開始します。
デフォルト
| 設定 | 値 |
|---|
| Web UI | http://127.0.0.1:2323 |
| 設定ファイル | $DSH_HOME/settings.yaml (デフォルト ~/.dsh/settings.yaml) |
| 認証情報 | $DSH_HOME/.credentials.yaml (オーナー専用パーミッション) |
ライセンス
MIT
Unlimited AI models · One platform · Zero limits
Access every major model — Claude, GPT, Gemini, and more — in one place.
Built for builders who ship.
🚀 Visit HackWithClaude.com · 💡 Explore the models