
내장 MCP 도구, AI 지원 분석, 개인정보 보호 제어, 수동 및 능동 스캔 등을 추가하는 Burp Suite 확장 기능
Burp Suite와 현대 AI를 잇는 다리.
이름에 대한 참고: 이 확장 기능은 Custom AI Agent(이전 명칭: Burp AI Agent)로 게시됩니다. PortSwigger의 BApp Store 명명 요구 사항을 준수하고 Burp Suite의 내장 Burp AI 제공자와의 혼동을 피하기 위해 이름이 변경되었습니다. GitHub 저장소(
github.com/six2dez/burp-ai-agent), 문서 사이트(burp-ai-agent.six2dez.com), 구성 디렉터리(~/.burp-ai-agent/)는 연속성을 위해burp-ai-agent식별자를 유지합니다.

Custom AI Agent는 보안 워크플로에 AI를 통합하는 Burp Suite용 확장 기능입니다. 로컬 모델이나 클라우드 제공자를 사용하고, MCP를 통해 외부 AI 에이전트를 연결하며, 수동 테스트에 집중하는 동안 패시브/액티브 스캐너가 취약점을 찾도록 하세요.
javax.crypto를 사용해 설치별 키로 암호화됩니다. 마스터 키는 암호문과 함께 Burp Preferences에 있으므로, 이는 환경 설정 파일을 우연히 들여다보는 것에 대한 방어이지 로컬 공격자에 대한 방어는 아닙니다. — 개인정보 및 보안 참고를 참조하세요.BudgetGuard는 WARN/CAP/OFF 상태로 패시브 스캐너 지출을 제한합니다. 패시브 스캐너는 하드 상한에서 자동으로 일시 중지됩니다.PassiveScanCheck(Burp Pro)로 실행됩니다.Custom…을 통해 임시 프롬프트를 입력할 수 있습니다.promptSource / contextKind로 스탬프 처리됩니다.최신 JAR을 Releases에서 다운로드하거나 소스에서 빌드하세요(Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store submission) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar 파일을 선택합니다.이 확장 기능은 Burp의 내장 Burp AI 제공자와 구별하기 위해 Burp에서 Custom AI Agent(Extensions 목록과 Suite 탭의 이름)로 등록됩니다.

이 확장 기능은 첫 실행 시 번들 프로필을 ~/.burp-ai-agent/AGENTS/에 자동 설치합니다. 해당 디렉터리에 추가 *.md 파일을 넣으면 사용자 정의 프로필을 추가할 수 있습니다.
AI Agent 탭을 열고 Settings로 이동하세요. 백엔드를 선택하세요:
NVIDIA NIM의 경우 백엔드는 NVIDIA 호스팅 엔드포인트와 동일한 chat-completions 스타일 흐름을 기대합니다. 다음은 작동하는 구성입니다:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
게이트웨이가 요구하지 않는 한 추가 헤더는 비워 두세요. 확장 기능은 /v1/chat/completions로 요청을 보내고 구성된 bearer 토큰을 자동으로 사용합니다.

Settings > MCP Server에서 MCP 서버를 활성화하고 Claude Desktop 구성에 다음을 추가하세요:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Node.js 18+ 필요. External Access를 활성화하면 MCP 클라이언트는 모든 요청에
Authorization: Bearer <token>을 보내야 합니다.
Settings > MCP > External Servers(SSE 또는 stdio 전송)에서 외부 또는 사용자 정의 MCP 서버를 등록할 수도 있습니다. 외부 서버 인증 토큰은 개인정보 및 보안 참고에 설명된 주의 사항과 함께 저장 시 암호화됩니다. 설정 세부 사항과 보안 참고는 docs/external-mcp-servers.md를 참조하세요.
burp-scan 스킬을 사용하면 터미널에서 모든 AI 코딩 어시스턴트(Claude Code, Gemini CLI, Codex 등)를 Burp 스캐너로 사용할 수 있습니다. 플러그인의 내장 AI 대신 터미널의 AI가 추론 엔진이 되고 Burp는 MCP를 통해 도구를 제공합니다.
스킬을 Claude Code 스킬 디렉터리에 복사하세요:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
그런 다음 Claude Code에서 /burp-scan을 사용하거나 Burp 스캔을 언급할 때 자동으로 트리거되게 하세요.
이 스킬은 skills/burp-scan/SKILL.md에 있는 독립형 Markdown 파일입니다. 시스템 프롬프트나 컨텍스트 파일을 지원하는 모든 AI 어시스턴트에서 사용할 수 있습니다:
You: Connect to Burp MCP at localhost:9876 and scan the proxy history for IDOR vulnerabilities
AI: [Uses proxy_http_history to pull traffic]
[Identifies endpoints with numeric IDs]
[Sends http1_request with ID+1, ID-1 payloads]
[Compares responses for different user data]
[Creates issue_create for confirmed IDOR]
이 스킬과 플러그인의 내장 스캐너는 상호 보완적입니다: 플러그인은 자동화된 백그라운드 스캐닝을 실행하고, 스킬은 터미널에서 대화형의 분석가 주도 스캐닝을 가능하게 합니다.
전체 문서는 **burp-ai-agent.six2dez.com**에서 확인할 수 있습니다.
SecretCipher)를 사용하는 AES-256-GCM으로 암호화됩니다. 그 마스터 키 자체는 보호하는 암호문 옆에 Base64로 인코딩된 채 Burp Preferences에 저장됩니다(기본 설정 secret.master.key.v1). 따라서 Burp Preferences를 읽을 수 있는 사람은 키도 읽고 비밀을 복호화할 수 있습니다. 이는 로컬 공격자나 사용자 권한으로 실행되는 악성 프로세스로부터는 보호하지 못합니다. 환경 설정 파일이나 내보낸 프로젝트를 우연히 들여다보는 것에 대한 난독화로 취급하세요. 자격 증명이 그러한 위협 모델에서 살아남아야 한다면 전용 비밀 저장소에 보관하고 세션마다 붙여넣으세요.ext: 네임스페이스 도구는 항상 모든 호출을 확인합니다. 결정은 모달 대화상자 대신 채팅 기록에 인라인 카드로 표시되며, 각 결정은 감사 이벤트와 Burp의 Output 탭의 한 줄로 기록됩니다(감사 로깅은 기본적으로 꺼져 있으므로). 거부하면 모델에 오류 대신 중립적인 "권한 없음, 재시도하지 마세요" 결과가 반환됩니다. 이 등급은 Unsafe Mode 스위치와 독립적입니다: Unsafe Mode는 도구가 결코 실행될 수 있는지 여부를, 등급은 모델이 묻지 않고 실행할 수 있는지 여부를 결정합니다. 설계 근거: DECISIONS.md ADR-15. 운영자 실행 가이드: docs/ui-safety-guide.md.설정은 내부적으로 스키마 버전이 관리되며(settings.schema.version) 안전한 업그레이드를 위해 로드 시 추가 방식으로 마이그레이션됩니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
사전 동의 없이 대상을 공격하는 데 Custom AI Agent를 사용하는 것은 불법입니다. 모든 관련 법률을 준수할 책임은 사용자에게 있습니다. 개발자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.
Issue와 pull request는 언제나 환영합니다. 개발 설정 및 지침은 CONTRIBUTING.md를, 아키텍처 세부 사항은 개발자 문서를 참조하세요.
| 백엔드 | 유형 | 설정 |
|---|
| Burp AI(내장) | 프로세스 내 | 사용 가능하면 Burp Suite Pro의 내장 AI를 사용합니다. 추가 구성 불필요. |
| Ollama | 로컬 HTTP | Ollama 설치, ollama serve 실행, 모델 pull(ollama pull llama3.1). |
| LM Studio | 로컬 HTTP | LM Studio 설치, 모델 로드, 서버 시작. |
| NVIDIA NIM | HTTP | 기본 https://integrate.api.nvidia.com 엔드포인트 사용, NVIDIA API 키 설정, moonshotai/kimi-k2.5 같은 모델 선택. |
| Perplexity | HTTP | 기본 https://api.perplexity.ai 엔드포인트 사용, pplx-... API 키 설정, sonar, sonar-pro, sonar-reasoning 같은 모델 선택. |
| 일반 OpenAI 호환 | HTTP | 모든 OpenAI 호환 제공자에 대해 기본 URL과 모델을 제공하세요. |
| Gemini CLI | 클라우드 CLI | gemini 설치, gemini auth login 실행. |
| Claude CLI | 클라우드 CLI | claude 설치, ANTHROPIC_API_KEY 설정 또는 claude login 실행. |
| Codex CLI | 클라우드 CLI | codex 설치, OPENAI_API_KEY 설정. |
| OpenCode CLI | 클라우드 CLI | opencode 설치, 제공자 자격 증명 구성. |
| Copilot CLI | 클라우드 CLI | copilot 설치 및 GitHub 계정으로 로그인. |
| Anthropic | 클라우드 API | Settings에서 Anthropic API 키를 입력합니다. API 트래픽은 Burp의 프록시를 통해 라우팅됩니다. docs/anthropic-backend.md 참조. |