
pd-agent v0.2.1
ProjectDiscovery Cloud - Agente
ProjectDiscovery Cloud Platform — Agente
O que ele faz • Início Rápido • Instalação • Configuração • Escalonamento
O que ele faz
pd-agent permite que você escaneie suas próprias redes internas a partir da ProjectDiscovery Cloud Platform.
Instale o agente em uma máquina dentro da rede que você deseja escanear — uma VM, um servidor, uma estação de trabalho, um pod Kubernetes — e conecte-o à sua equipe no PDCP. Pela interface da nuvem, você pode então iniciar varreduras contra IPs privados, hostnames internos, intervalos de VPC ou clusters Kubernetes, e o agente as executará localmente e transmitirá os resultados de volta. Nada na sua rede precisa ser exposto publicamente.
Nuclei, httpx, naabu, dnsx e tlsx estão todos embutidos no agente — não há mais nada para instalar no host.
Início Rápido
-
Obtenha as credenciais. Faça login em https://cloud.projectdiscovery.io, copie sua chave de API e o ID da equipe.
-
Execute o agente na máquina que tem acesso à rede que você deseja escanear:
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
Verifique. Abra a aba Agents da interface da nuvem — o agente aparece em poucos segundos com as sub-redes descobertas.
-
Escaneie. Inicie uma varredura pela interface e direcione-a para a rede do seu agente (
prod-vpcacima). O agente a executa localmente e transmite os resultados de volta.
Outros caminhos de instalação (Kubernetes, binário nativo, systemd, launchd, serviço Windows) → docs/install.md.
O que você pode fazer com ele
- Alcance alvos privados que a plataforma de nuvem não consegue ver diretamente —
10.0.0.0/8,192.168.0.0/16, DNS interno, serviços somente VPN. - Escaneie um cluster Kubernetes de dentro. O agente descobre automaticamente os IPs dos nós, os CIDRs de pods e os CIDRs de serviços e os reporta à plataforma.
- Direcione varreduras para locais específicos atribuindo a cada agente um nome de rede (
-agent-network) — por exemplo, um ou mais agentes por datacenter, região ou VPC. - Execute tudo o que o PDCP pode executar na nuvem contra ativos internos — varreduras de vulnerabilidades (nuclei), descoberta de portas (naabu), sondagem HTTP (httpx), enumeração de DNS (dnsx), inspeção de TLS (tlsx).
Documentação
| Tópico | Quando ler |
|---|---|
| docs/install.md | Instalação pela primeira vez em Linux, macOS, Windows, Docker ou Kubernetes. |
| docs/configuration.md | Todas as variáveis de ambiente e flags de CLI que o agente aceita, e o que elas controlam. |
| docs/scaling.md | Quando adicionar mais agentes e com base em qual métrica orientar o autoscaling. |
Licença
Distribuído sob a Licença MIT. Construído com ❤️ por ProjectDiscovery.
