업데이트로 돌아가기
New releaseAug 5, 2026

pentest-ai-agents v3.4.0

Claude Code를 공격적 보안 연구 어시스턴트로 전환하세요. 승인된 침투 테스트를 위한 특화 AI 서브에이전트는 엔게이지먼트를 계획하고, 정찰 데이터를 분석하며, 익스플로잇을 연구하고, 탐지 규칙을 구축하고, STIG를 감사하고, 보고서를 작성합니다.

공유

pentest-ai-agents

침투 테스트를 위한 50개의 Claude Code 서브에이전트.

License: MIT Claude Code Agents Tools Tracked GitHub stars

빠른 시작 | 치트시트 | 적용 범위 | 에이전트 | 예시


목차


pentest-ai-agents는 Claude를 공격적 보안 연구 어시스턴트로 바꿔주는 50개의 Claude Code 서브에이전트 모음입니다. 각 에이전트는 정찰, 웹, Active Directory, 클라우드, 모바일, 무선, 사회공학, 페이로드 제작, 리버스 엔지니어링, 익스플로잇 체이닝, 탐지 엔지니어링, 포렌식 등 특정 영역에 대한 깊은 도메인 지식을 갖추고 있습니다.

에이전트 파일을 설치하세요. Claude Code를 실행하세요. 작업을 설명하세요. Claude가 자동으로 올바른 전문가에게 라우팅합니다.

서버도, Python 의존성도 없으며, 파일 복사 외에는 설정이 필요 없습니다.

v3.3의 새로운 기능

  • Claude Code 플러그인으로 설치 가능. 두 줄이면 됩니다 — /plugin marketplace add 0xSteph/pentest-ai-agents 그 다음 /plugin install pentest-ai-agents@pentest-ai-agents. install.sh curl 경로는 변경 없이 그대로 작동합니다.
  • 새 에이전트 15개 (35 → 50): ai-recon (AI 공격 표면 매핑), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, 그리고 사후 공격(post-exploitation) 세트 — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. 모든 공격용 에이전트는 자체 기법과 함께 해당 기법이 시험하는 탐지 기법을 제시합니다.
  • 강화된 CI 검증기. SHA 고정 최소 권한 워크플로우가 각 에이전트의 프런트매터를 검증하고, Bash 실행 가능(Tier 2) 에이전트마다 scope-guard 블록을 요구하며, 플러그인 매니페스트를 확인하고 설치 프로그램을 스모크 테스트합니다.
  • Scope-guard 공백 해소. cicd-redteam은 Bash 실행이 가능하지만 필수 범위 적용(scope-enforcement) 블록이 누락되어 있었습니다 — 이제 수정되었습니다(새 CI 검사가 이를 잡아냈을 것입니다).
  • 설치 프로그램 수정. curl | bashset -u에서 더 이상 충돌하지 않고, 원라이너 클론 URL이 수정되었으며, 슬래시 명령어가 이제 에이전트와 함께 설치되고, --uninstall이 모든 것을 깔끔하게 제거합니다.
  • 최소 오프라인 Docker 번들 — 다이제스트 고정 베이스와 비루트 사용자 포함, 패키징만 제공하며 내장 도구는 없습니다.

v3.2의 새로운 기능

  • 새 에이전트 4개: c2-operator (Sliver/Mythic/Havoc/Cobalt Strike 프로필 튜닝, 비콘 위생, 리다이렉터 설계), container-breakout (Docker/K8s 탈출, runc/cri-o CVE, kubelet 익스플로잇, RBAC 남용), opsec-anonymizer (운영자 측 신원 위생, 소스 IP 설계, 일회용 인프라, 핑거프린트 위생), llm-redteam (OWASP LLM Top 10 테스트, 프롬프트 인젝션, RAG 중독, MCP 서버 남용, 에이전트 도구 남용).
  • 강화된 scope guard: _scope-guard.md의 명시적 하드 거부 목록이 DoS, 대규모 스캔, 무인 웜, 위장 작전, 인명 안전 시스템을 포함합니다.
  • 발견 항목 DB v2: 발견 항목을 생성한 도구별로 필터링할 수 있는 vulns.tool_used 열; cvetool_used에 대한 새 인덱스. 기존 작업(engagement)은 db/migrate.sh를 통해 마이그레이션됩니다.
  • 에이전트 맵 다이어그램: 정찰부터 마무리까지의 시각적 흐름을 에이전트 이름에 매핑 (아래 참조).

에이전트 맵```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1(자문) 에이전트는 모든 작업에서 라우팅할 수 있습니다. Tier 2(실행 가능) 에이전트는 선언된 범위가 필요하며 공격 운영 클러스터에 있습니다.

## v3.1의 새로운 기능

- **새 에이전트 3개**: `payload-crafter` (msfvenom, Donut, 사용자 지정 로더), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **슬래시 명령**: `/recommend "freeform task"` 올바른 에이전트와 구체적인 명령으로 안내합니다. `/agents-for <tag>` 도메인별로 카탈로그를 필터링합니다.
- **`db/doctor.sh`**: 시스템에 설치된 기본 CLI 도구를 에이전트별로 그룹화하여 감사합니다. 도구별로 `✔` 및 `✘`를 표시하고 설치 힌트를 제공합니다.
- **`install.sh --tools`**: apt/brew/pacman + pipx/go/cargo를 통해 기본 도구를 설치하는 옵트인 설치 프로그램입니다.
- **확장된 에이전트**: web-hunter에 Commix, vuln-scanner에 RouterSploit, credential-tester에 표적 워드리스트 생성(cupp, CeWL, Mentalist, Crunch, hashid, haiti), ctf-solver에 전체 스테가노그래피 도구 모음이 추가되었습니다.

## 빠른 시작

명령 하나:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

이게 전부입니다. 스크립트는 저장소를 임시 디렉터리에 클론하고, 에이전트를 ~/.claude/agents/에 복사한 후 종료합니다. 멱등적(Idempotent): 업데이트를 위해 다시 실행해도 안전합니다.

또는 Claude Code 플러그인으로 설치(클론 없음; 마켓플레이스를 통해 업데이트):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

이렇게 하면 52개의 에이전트와 슬래시 명령어가 모두 Claude Code의 플러그인 시스템을 통해 등록됩니다. 플러그인 **또는** 설치 프로그램 중 하나를 선택하세요 — 둘 다 필요하지 않습니다.

그런 다음 Claude Code를 실행하세요:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude는 엔게이지먼트 플래너 에이전트로 라우팅하여 MITRE ATT&CK 매핑이 포함된 단계별 계획을 생성합니다.

먼저 클론하시겠습니까?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

**기타 설치 옵션:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

단계별 지침(최초 Claude Code 설정 포함)은 INSTALL.md를 참조하세요.


치트시트

설치 후 빠른 사용법:

명령어기능
/recommend "phish a small SaaS team's IT department"적절한 에이전트를 선택하고 구체적인 다음 명령어를 제시합니다
/agents-for web웹 테스트와 관련된 모든 에이전트를 나열합니다 (web-hunter, api-security, bug-bounty, bizlogic-hunter)
/agents-for cloud클라우드 전용 에이전트 (cloud-security, cicd-redteam)
db/doctor.sh보유한 기본 CLI 도구를 에이전트별로 그룹화하여 검사합니다. ✔/✘ 및 설치 힌트를 표시합니다.
db/doctor.sh --agent ad-attackerAD 도구 스택만 검사합니다
db/doctor.sh --json스크립트로 파이프하기 위한 기계 판독 가능 출력
install.sh --tools패키지 관리자 + pipx/go/cargo를 통해 기본 도구를 설치합니다
findings.sh init <id>새 엔게이지먼트를 시작합니다 (영구 SQLite findings DB)
findings.sh stats엔게이지먼트 진행 상황
findings.sh export전체 JSON 내보내기
bash handoff.sh세션 간 Markdown 인계 보고서

Claude Code에서는 작업을 설명하기만 하면 자동으로 라우팅됩니다:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

---

## 적용 범위

에이전트가 다루는 범위. 카테고리는 실제 공격자가 활동하는 표면과 동일하게 매핑됩니다:

| 카테고리 | 에이전트 | 기반 도구(`install.sh --tools`로 설치 가능) |
|----------|--------|--------------------------------------------------------|
| **정찰 및 OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **취약점 스캐닝** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus 파싱 |
| **웹 애플리케이션 테스트** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **자격 증명 및 크래킹** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B 정책 감사, HIBP k-익명성 |
| **클라우드** | cloud-security, cicd-redteam | aws/az/gcloud CLI, Trivy, Prowler, ScoutSuite, Pacu |
| **컨테이너 및 K8s 탈출** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco 규칙 페어링 |
| **C2 운영** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, redirector 설계 |
| **AI / LLM 레드 팀** | ai-recon, llm-redteam | A2A/MCP/RAG 표면 발견, 모델 핑거프린팅, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **운영자 OPSEC** | opsec-anonymizer | 소스 IP 설계, 버너 신원, JA3/핑거프린트 위생, 소각 체크리스트 |
| **모바일** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **무선** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **사회공학** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **페이로드 제작** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, 커스텀 로더 패턴 |
| **리버스 엔지니어링** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **포렌식 및 IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **익스플로잇 체이닝** | exploit-chainer, attack-planner, poc-validator | 다단계 공격 구성, ATT&CK 매핑 체인 점수화 |
| **데이터베이스 공격** | database-attacker | sqlmap, NoSQLMap, 네이티브 클라이언트(MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **네트워크 L2/L3 및 트래픽** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **사후 침투** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW 우회, DNS/HTTPS 유출, 골든 티켓 |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT 인지 IDS 페어링 |
| **IoT / 임베디드** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, 펌웨어 분석 |
| **안전한 코드 및 암호** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **탐지 및 방어** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, 일반 도구 체인 |
| **보고, 위험 및 규정 준수** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK 매핑, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS 매핑 |

`bash db/doctor.sh`를 실행하면 현재 시스템에 어떤 도구가 있는지, 무엇이 빠졌는지 확인할 수 있습니다.

---

## 에이전트

### 공격 운영

| 에이전트 | 역할 |
|-------|-------------|
| **엔게이지먼트 플래너** | MITRE ATT&CK 매핑, 시간 추정, ROE 템플릿을 포함한 단계별 펜테스트 계획 |
| **정찰 어드바이저** | Nmap/Nessus/BloodHound 출력을 파싱하고, 대상을 우선순위화하며, 다음 명령을 추천합니다. *Tier 2: 정찰 도구를 직접 실행.* |
| **OSINT 수집기** | 도메인 정찰, 이메일 수집, 소셜 미디어 프로파일링, 유출 데이터 분석 |
| **익스플로잇 가이드** | 방어 관점을 포함한 AD, 웹, 클라우드, 사후 침투 공격 방법론 |
| **권한 상승** | Linux/Windows 권한 상승: SUID, 토큰, 서비스, 커널 익스플로잇, 컨테이너 탈출 |
| **클라우드 보안** | AWS/Azure/GCP 펜테스트: IAM 권한 상승, 컨테이너 탈출, 서버리스 익스플로잇 |
| **API 보안** | REST, GraphQL, WebSocket 테스트. OWASP API Top 10, JWT 공격, OAuth 익스플로잇 |
| **모바일 펜테스터** | Frida, Objection, jadx를 사용한 Android/iOS 분석. OWASP MASTG/MASVS 매핑 |
| **무선 펜테스터** | WPA/WPA2/WPA3, 이블 트윈, 불량 AP, 엔터프라이즈 802.1X, 블루투스 보안 |
| **사회공학 전문가** | 공인된 레드 팀 엔게이지먼트를 위한 피싱 캠페인, 프리텍스팅, 비싱 |
| **취약점 스캐너** | Nuclei, Nikto, Nmap NSE 스캔. Nessus/OpenVAS 결과 파싱. *Tier 2: 스캔 실행.* |
| **웹 헌터** | ffuf, gobuster, sqlmap, dalfox. 콘텐츠 발견, 퍼징, WAF 탐지. *Tier 2: 웹 도구 실행.* |
| **자격 증명 테스터** | Hydra, Hashcat, John, CrackMapExec. 해시 식별, 워드리스트 생성 |
| **공격 플래너** | 발견 사항을 다단계 공격 체인으로 연관. 확률, 은밀성, 영향력을 기준으로 점수화 |
| **공급망 감사자** | SBOM 인벤토리, 의존성 혼동/타이포스쿼팅 노출, 설치 훅 검토, lockfile 및 출처 무결성 |
| **버그 바운티 헌터** | HackerOne/Bugcrowd 방법론, 중복 회피, 최대 보상을 위한 보고서 작성 |
| **AD 공격자** | BloodHound, Impacket, CrackMapExec, Certipy. Kerberos, 위임, ACL, 인증서 남용. *Tier 2: AD 도구 실행.* |
| **익스플로잇 체이너** | 낮은 심각도의 발견 사항을 전체 침해 경로로 연결. 승인 게이트를 거쳐 단계별 진행. *Tier 2.* |
| **PoC 검증기** | 개념 증명 스크립트를 생성하고 안전하게 실행. 오탐 제거. *Tier 2.* |
| **페이로드 크래프터** | msfvenom, Donut, 커스텀 로더. 모든 페이로드를 YARA/Sigma 탐지 콘텐츠와 페어링. |
| **리버스 엔지니어** | Ghidra, JadX, Radare2, Binwalk. 펌웨어, 모바일 앱, 바이너리의 정적 분석. |
| **피싱 운영자** | Evilginx, GoPhish, dnstwist 인프라. 공인된 레드 팀을 위한 실시간 캠페인 도구. |
| **스웜 오케스트레이터** | 모든 에이전트를 레드 팀 스웜으로 조정. 병렬 워크스트림, 진행 상황 추적. |
| **비즈니스 로직 헌터** | 가격 조작, 워크플로우 우회, 레이스 컨디션, 인가 결함. *Tier 2.* |
| **CI/CD 레드 팀** | 보안 게이트가 포함된 GitHub Actions, GitLab CI, Jenkins 파이프라인 구성 |
| **C2 운영자** | Sliver, Mythic, Havoc, Cobalt Strike. 리스너 튜닝, 비콘 위생, redirector 설계, 엔게이지먼트 소각 |
| **컨테이너 탈출** | Docker/K8s 탈출, runc/cri-o CVE, kubelet 익스플로잇, RBAC 남용, admission controller 우회 |
| **OPSEC 익명화자** | 운영자 측 신원 위생, 소스 IP 전략, 버너 인프라, 브라우저/JA3 핑거프린트 위생 |
| **LLM 레드 팀** | OWASP LLM Top 10 테스트, 프롬프트 인젝션, RAG 중독, 에이전트 도구 남용, MCP 서버 익스플로잇 |
| **AI 정찰** | AI 공격 표면 매핑: AI/LLM 엔드포인트, A2A 에이전트 카드, MCP 노출, RAG/도구 표면, 모델 핑거프린트. *Tier 2: 읽기 전용 정찰 실행.* |
| **암호 감사자** | NIST 800-63B 정책 + 해시 저장 감사, 유출 노출(HIBP k-익명성), 잠금 방지 스프레이 계획 |
| **데이터베이스 공격자** | SQL/NoSQL 인젝션 심화, DB 권한 상승, 주요 엔진에 대한 증명 범위 추출. *Tier 2.* |
| **네트워크 공격자** | LLMNR/NBT-NS 중독, NTLM 릴레이, mitm6, ARP MITM, 피보팅. *Tier 2: L2/L3 공격 실행.* |
| **우회 전문가** | AV/EDR 우회, AMSI/ETW 바이패스, 인메모리 실행 — 모든 기법을 탐지와 페어링 |
| **지속성 플래너** | 호스트/AD/클라우드 지속성(골든 티켓, WMI, 서비스) 및 필수 정리 추적 + 탐지 |
| **데이터 유출 전문가** | DNS/HTTPS/ICMP 유출 및 DLP/이그레스 테스트를 합성/카나리 데이터로 수행 — 탐지와 페어링 |
| **SCADA 공격자** | ICS/OT 프로토콜 분석(Modbus/DNP3/S7comm/OPC-UA), 안전 게이트, 수동 우선 |
| **IoT 펜테스터** | 펌웨어, 하드웨어 인터페이스(UART/JTAG), 무선(BLE/sub-GHz), 디바이스-클라우드 테스트 |
| **횡적 이동** | PtH/PtT, WMI/WinRM/DCOM/SSH, 토큰 탈취, 피벗 계획 — 탐지와 페어링 |

### 방어 및 분석

| 에이전트 | 역할 |
|-------|-------------|
| **수정 검증기** | 패치 후 발견 사항을 재테스트. 원래 PoC를 재생하고, 문자열이 아닌 클래스를 테스트하며, 부분 수정 및 회귀를 플래그 |
| **탐지 엔지니어** | 오탐 튜닝이 포함된 Sigma, Splunk SPL, Elastic KQL, Sentinel KQL 규칙 |
| **위협 모델러** | STRIDE/DREAD 분석, 공격 트리, 데이터 흐름 다이어그램 |
| **포렌식 분석가** | 증거 수집, 메모리 포렌식, 디스크 분석, 타임라인 구축 |
| **악성코드 분석가** | 정적/동적 분석, 리버스 엔지니어링, YARA 규칙, IOC 추출 |
| **STIG 분석가** | DISA STIG 규정 준수, GPO 수정 경로, 유지 정당화 템플릿 |
| **코드 감사자** | 보안 코드 검토: 인젝션, 인가, 시크릿, 역직렬화(Semgrep, CodeQL, gitleaks) |
| **암호 분석가** | 취약한 알고리즘/모드, 키 및 IV/nonce 처리, TLS/인증서 구성, JWT/JWE 토큰 문제 |
| **트래픽 분석가** | 오프라인 pcap 분석: 프로토콜 분석, 자격 증명 추출, 비콘/이상 징후 헌팅 |

### 보고 및 학습

| 에이전트 | 역할 |
|-------|-------------|
| **보고서 생성기** | 경영진 요약, CVSS 점수, 수정 로드맵이 포함된 전문 펜테스트 보고서 |
| **CTF 솔버** | HackTheBox, TryHackMe, PicoCTF. 웹, pwn, 리버스, 암호, 포렌식, OSINT |
| **규정 준수 매퍼** | 발견 사항을 PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2에 매핑하고 통제 격차 분석 |
| **위험 점수 계산기** | CVSS 3.1/4.0 벡터, EPSS + CISA KEV 강화, 비즈니스 컨텍스트 기반 수정 우선순위 |

---

## Tier 1 vs Tier 2

**Tier 1(모든 에이전트):** 자문 모드. 도구 출력을 붙여넣고, 방법론 질문을 하고, 분석 및 권장 사항을 받습니다. 도구는 직접 실행합니다.

**Tier 2(선택 에이전트):** 명령을 직접 구성하고 실행할 수도 있습니다. 승인된 범위를 선언하면 에이전트가 모든 대상을 그 범위에 대해 검증하고, Claude Code가 각 명령을 실행 전에 승인을 위해 표시합니다.

| Tier 2 에이전트 | 실행 항목 |
|-------|-----------------|
| **정찰 어드바이저** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **취약점 스캐너** | nuclei, nikto, nmap NSE 스크립트 |
| **웹 헌터** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD 공격자** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **익스플로잇 체이너** | 각 게이트에서 승인을 받는 다단계 체인 실행 |
| **PoC 검증기** | 안전하고 비파괴적인 개념 증명 스크립트 |
| **비즈니스 로직 헌터** | 로직 결함 테스트(가격 조작, 레이스 컨디션) |
| **AI 정찰** | AI 엔드포인트 발견, /v1/models 프로브, A2A/MCP 열거(읽기 전용) |
| **데이터베이스 공격자** | sqlmap, NoSQLMap, 네이티브 DB 클라이언트(증명 범위, 비파괴) |
| **네트워크 공격자** | Responder, ntlmrelayx, mitm6, bettercap(범위 내 L2/L3 포지셔닝) |
| **CI/CD 레드 팀** | 범위 내 대상에 대한 파이프라인 기반 SAST/DAST/시크릿 스캔 |

전체 안전 모델은 [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md)를 참조하세요.

---

## 예시```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

examples/ 디렉토리에서 더 많은 예제를 확인하세요:

예제에이전트설명
인게이지먼트 계획engagement-plannerMITRE ATT&CK 매핑이 포함된 전체 단계별 계획
Nmap 분석recon-advisor후속 명령이 포함된 우선순위 공격 벡터
탐지 규칙detection-engineerSigma, SPL, KQL 기반 Kerberoasting 탐지
STIG 발견 사항stig-analystGPO 경로 및 keep-open 템플릿을 포함한 STIG 분석
보고서 발췌report-generator모의 침투 테스트 보고서용으로 서식이 지정된 SQL 인젝션 결과

컨테이너에서 도구 실행하기

Docker 컨테이너 내부에서 보안 도구를 실행하여 워크스테이션을 깨끗하게 유지하고 엔드포인트 보호 플래그를 피하세요.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

방법론 및 분석을 위해 호스트에서 pentest-ai 에이전트를 사용하세요. 실제 도구는 컨테이너 내부에서 실행하세요.

---

## 발견 데이터베이스

Claude Code 세션 전반에 걸쳐 엔게이지먼트 데이터를 유지하는 영구 SQLite 저장소.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

Tier 2 에이전트는 findings.sh가 PATH에 있을 때 데이터베이스에 자동으로 기록합니다. 전체 문서는 docs/FINDINGS-DB.md를 참조하세요.


토큰 최적화

Haiku에서 advisory 에이전트를 실행하려면 라이트 모드로 설치하세요(비용 절감, 동일한 방법론):```bash ./install.sh --global --lite

See [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) for the full guide.

---

## 로컬 모델

에이전트는 일반 마크다운 시스템 프롬프트입니다 — Claude 전용 부분은 YAML frontmatter 헤더뿐입니다. 어떤 모델에서든 실행됩니다: `ANTHROPIC_BASE_URL`을 설정하여 Claude Code를 Anthropic 호환 엔드포인트에 연결하거나, 시스템 프롬프트(frontmatter 아래의 모든 내용)를 Ollama 또는 LM Studio와 같은 로컬 러너에 복사하세요.

로컬 모델 관련 메모는 [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md)를 참조하세요.

---

## 문서

| 문서 | 설명 |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | 문제 해결이 포함된 설치 가이드 |
| [Agent Guide](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | 각 에이전트의 작동 방식과 사용 시기 |
| [Tier 2 Execution](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | 실행 모드 안전 모델 및 변환 가이드 |
| [Local Setup](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Ollama 및 로컬 GPU로 오프라인 실행 |
| [Customization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | 에이전트 수정, 모델 변경, 새 에이전트 생성 |
| [Token Optimization](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | 토큰 소비 줄이기 |
| [Findings Database](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | 엔게이지먼트 데이터를 위한 영구 SQLite 저장소 |
| [Data Privacy](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLM 데이터 처리 및 로컬 모델 옵션 |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | 버전 기록 |

---

## MCP 서버

자동화된 파이프라인을 찾고 계신가요? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** 는 150개 이상의 도구 래퍼, 자율 익스플로잇 체이닝, CI/CD 통합을 갖춘 동반 MCP 서버입니다. Claude Desktop, Cursor, VS Code Copilot 및 모든 MCP 클라이언트에서 작동합니다.

---

## 사전 요구 사항

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) 설치 및 구성
- Claude Pro 또는 Max 구독
- 보안 테스트: 서명된 활동 규칙(rules of engagement) 및 정의된 범위

---

## 법적 고지

이 툴킷은 **승인된 보안 테스트 전용**입니다. 사용자는 모든 엔게이지먼트에서 이러한 에이전트를 사용하기 전에 적절한 서면 승인을 받아야 합니다. 전체 약관은 [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md)를 참조하세요.

---

## 라이선스

[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

제작: [0xSteph](https://github.com/0xSteph) &middot; [pentestai.xyz](https://pentestai.xyz)

</div>

카테고리