Claude Code를 공격적 보안 연구 어시스턴트로 전환하세요. 승인된 침투 테스트를 위한 특화 AI 서브에이전트는 엔게이지먼트를 계획하고, 정찰 데이터를 분석하며, 익스플로잇을 연구하고, 탐지 규칙을 구축하고, STIG를 감사하고, 보고서를 작성합니다.
pentest-ai-agents는 Claude를 공격적 보안 연구 어시스턴트로 바꿔주는 50개의 Claude Code 서브에이전트 모음입니다. 각 에이전트는 정찰, 웹, Active Directory, 클라우드, 모바일, 무선, 사회공학, 페이로드 제작, 리버스 엔지니어링, 익스플로잇 체이닝, 탐지 엔지니어링, 포렌식 등 특정 영역에 대한 깊은 도메인 지식을 갖추고 있습니다.
에이전트 파일을 설치하세요. Claude Code를 실행하세요. 작업을 설명하세요. Claude가 자동으로 올바른 전문가에게 라우팅합니다.
서버도, Python 의존성도 없으며, 파일 복사 외에는 설정이 필요 없습니다.
/plugin marketplace add 0xSteph/pentest-ai-agents 그 다음 /plugin install pentest-ai-agents@pentest-ai-agents. install.sh curl 경로는 변경 없이 그대로 작동합니다.ai-recon (AI 공격 표면 매핑), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, 그리고 사후 공격(post-exploitation) 세트 — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. 모든 공격용 에이전트는 자체 기법과 함께 해당 기법이 시험하는 탐지 기법을 제시합니다.cicd-redteam은 Bash 실행이 가능하지만 필수 범위 적용(scope-enforcement) 블록이 누락되어 있었습니다 — 이제 수정되었습니다(새 CI 검사가 이를 잡아냈을 것입니다).curl | bash가 set -u에서 더 이상 충돌하지 않고, 원라이너 클론 URL이 수정되었으며, 슬래시 명령어가 이제 에이전트와 함께 설치되고, --uninstall이 모든 것을 깔끔하게 제거합니다.c2-operator (Sliver/Mythic/Havoc/Cobalt Strike 프로필 튜닝, 비콘 위생, 리다이렉터 설계), container-breakout (Docker/K8s 탈출, runc/cri-o CVE, kubelet 익스플로잇, RBAC 남용), opsec-anonymizer (운영자 측 신원 위생, 소스 IP 설계, 일회용 인프라, 핑거프린트 위생), llm-redteam (OWASP LLM Top 10 테스트, 프롬프트 인젝션, RAG 중독, MCP 서버 남용, 에이전트 도구 남용)._scope-guard.md의 명시적 하드 거부 목록이 DoS, 대규모 스캔, 무인 웜, 위장 작전, 인명 안전 시스템을 포함합니다.vulns.tool_used 열; cve 및 tool_used에 대한 새 인덱스. 기존 작업(engagement)은 db/migrate.sh를 통해 마이그레이션됩니다.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1(자문) 에이전트는 모든 작업에서 라우팅할 수 있습니다. Tier 2(실행 가능) 에이전트는 선언된 범위가 필요하며 공격 운영 클러스터에 있습니다.
## v3.1의 새로운 기능
- **새 에이전트 3개**: `payload-crafter` (msfvenom, Donut, 사용자 지정 로더), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **슬래시 명령**: `/recommend "freeform task"` 올바른 에이전트와 구체적인 명령으로 안내합니다. `/agents-for <tag>` 도메인별로 카탈로그를 필터링합니다.
- **`db/doctor.sh`**: 시스템에 설치된 기본 CLI 도구를 에이전트별로 그룹화하여 감사합니다. 도구별로 `✔` 및 `✘`를 표시하고 설치 힌트를 제공합니다.
- **`install.sh --tools`**: apt/brew/pacman + pipx/go/cargo를 통해 기본 도구를 설치하는 옵트인 설치 프로그램입니다.
- **확장된 에이전트**: web-hunter에 Commix, vuln-scanner에 RouterSploit, credential-tester에 표적 워드리스트 생성(cupp, CeWL, Mentalist, Crunch, hashid, haiti), ctf-solver에 전체 스테가노그래피 도구 모음이 추가되었습니다.
## 빠른 시작
명령 하나:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
이게 전부입니다. 스크립트는 저장소를 임시 디렉터리에 클론하고, 에이전트를 ~/.claude/agents/에 복사한 후 종료합니다. 멱등적(Idempotent): 업데이트를 위해 다시 실행해도 안전합니다.
또는 Claude Code 플러그인으로 설치(클론 없음; 마켓플레이스를 통해 업데이트):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
이렇게 하면 52개의 에이전트와 슬래시 명령어가 모두 Claude Code의 플러그인 시스템을 통해 등록됩니다. 플러그인 **또는** 설치 프로그램 중 하나를 선택하세요 — 둘 다 필요하지 않습니다.
그런 다음 Claude Code를 실행하세요:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
Claude는 엔게이지먼트 플래너 에이전트로 라우팅하여 MITRE ATT&CK 매핑이 포함된 단계별 계획을 생성합니다.
먼저 클론하시겠습니까?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**기타 설치 옵션:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
단계별 지침(최초 Claude Code 설정 포함)은 INSTALL.md를 참조하세요.
설치 후 빠른 사용법: