Voltar às atualizações
New releaseJul 30, 2026

burp-ai-agent v0.9.2

Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa e mais

Compartilhar

Agente de IA Personalizado

A ponte entre Burp Suite e a IA moderna.

Uma nota sobre o nome: Esta extensão é publicada como Agente de IA Personalizado (anteriormente Burp AI Agent). Ela foi renomeada para atender aos requisitos de nomenclatura da BApp Store da PortSwigger e para evitar confusão com o fornecedor Burp AI integrado do Burp Suite. O repositório do GitHub (github.com/six2dez/burp-ai-agent), o site de documentação (burp-ai-agent.six2dez.com) e o diretório de configuração (~/.burp-ai-agent/) mantêm o identificador burp-ai-agent para continuidade.

Captura de tela do Agente de IA Personalizado

Agente de IA Personalizado é uma extensão para Burp Suite que integra IA ao seu fluxo de trabalho de segurança. Use modelos locais ou provedores de nuvem, conecte agentes de IA externos via MCP e deixe os scanners passivos/ativos encontrarem vulnerabilidades enquanto você foca nos testes manuais.

Novidades na v0.9.0

  • Backend Anthropic nativo (CAP-01) — API de Mensagens Anthropic direta via transporte HTTP do Burp; todo o tráfego aparece no histórico do Proxy.
  • Segredos em repouso com AES-256-GCM (SEC-01) — todas as chaves de API e tokens armazenados são criptografados com uma chave por instalação usando javax.crypto; nenhum texto simples nas preferências.
  • Anonimização real de hosts com HKDF (PRIV-01) — o modo STRICT agora usa extração/expansão genuínas HMAC-SHA256 (não SHA-256 com salt) para anonimização de hosts.
  • Redação de corpo de requisição/resposta + padrões personalizados (PRIV-02) — pipeline de redação cobre campos do corpo e padrões regex configuráveis pelo usuário, validados contra ReDoS.
  • Tripwire de segredos pré-envio (PRIV-03) — avisa antes que valores de alta entropia saiam do Burp; ações na lista de permissões são registradas em log de auditoria.
  • Servidores MCP externos (CAP-02) — conecte-se a servidores MCP externos/personalizados (SSE ou stdio) para que agentes de IA possam chamar suas ferramentas junto com as ferramentas integradas do Burp.
  • Guardrails de orçamento de token por sessão (CAP-04) — BudgetGuard limita os gastos do scanner passivo com estados WARN/CAP/OFF; o scanner passivo pausa automaticamente no limite máximo.

Destaques

  • 11 backends de IA — Burp AI (integrado), Ollama, LM Studio, NVIDIA NIM, Perplexity, Genérico compatível com OpenAI, Gemini CLI, Claude CLI, Codex CLI, OpenCode CLI, Copilot CLI.
  • 59 ferramentas MCP — Permita que o Claude Desktop (ou qualquer cliente MCP) controle o Burp autonomamente (8 ferramentas de IA nativas da extensão na versão da BApp Store, todas as 59 na versão completa).
  • Acesso MCP com escopo — Opcionalmente, restrinja cada ferramenta MCP apenas aos hosts dentro do escopo, para que clientes de IA externos não possam alcançar alvos fora do escopo através do Burp.
  • 62 classes de vulnerabilidade — Scanners de IA passivos e ativos em injeção, autenticação, criptografia e muito mais. O scanner passivo executa como um PassiveScanCheck do Burp (Burp Pro).
  • Disponível na BApp Store — Instale o Agente de IA Personalizado diretamente da BApp Store do Burp, ou pegue a versão completa nos Releases.
  • Interface com tema — Um sistema de design interno estiliza o painel de configurações e se adapta automaticamente ao tema claro/escuro do Burp.
  • Skill Burp Scan — Use seu assistente de codificação de IA preferido (Claude Code, Gemini CLI, Codex, etc.) como scanner via MCP.
  • 3 Modos de privacidade — STRICT / BALANCED / OFF. Redija dados sensíveis antes que saiam do Burp.
  • Biblioteca de prompts personalizados — Salve prompts de formato livre por contexto (requisição HTTP ou problema do scanner); execute-os pelo menu de contexto ou digite ad-hoc via Custom….
  • Registro de auditoria — JSONL com hash de integridade SHA-256 para conformidade; cada execução é carimbada com promptSource / contextKind para reprodutibilidade.

Início Rápido

1. Instalar

Instale o Agente de IA Personalizado a partir da BApp Store do Burp, baixe o JAR mais recente dos Releases, ou compile a partir do código-fonte (Java 21):

git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent

# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar

# Store build (BApp Store) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar

2. Carregar no Burp

  1. Abra o Burp Suite (Community ou Professional).
  2. Vá em Extensions > Installed > Add.
  3. Selecione Java como tipo de extensão e escolha o arquivo .jar.

A extensão se registra no Burp como Agente de IA Personalizado (o nome na lista de Extensões e na aba Suite) para distingui-la do fornecedor Burp AI integrado do Burp.

Carregar Extensão

3. Perfis de Agente

A extensão instala automaticamente os perfis incluídos no diretório ~/.burp-ai-agent/AGENTS/ na primeira execução. Coloque arquivos *.md adicionais nesse diretório para adicionar perfis personalizados.

4. Configurar um Backend

Abra a aba AI Agent e vá em Settings. Escolha um backend:

BackendTipoConfiguração
Burp AI (integrado)Em processoUse o AI integrado do Burp Suite Pro quando disponível; nenhuma configuração extra necessária.
OllamaHTTP localInstale Ollama, execute ollama serve, baixe um modelo (ollama pull llama3.1).
LM StudioHTTP localInstale LM Studio, carregue um modelo, inicie o servidor.
NVIDIA NIMHTTPUse o endpoint padrão https://integrate.api.nvidia.com, defina sua chave de API NVIDIA e escolha um modelo como moonshotai/kimi-k2.5.
PerplexityHTTPUse o endpoint padrão https://api.perplexity.ai, defina sua chave de API pplx-..., e escolha um modelo como sonar, sonar-pro, ou sonar-reasoning.
Genérico compatível com OpenAIHTTPForneça uma URL base e modelo para qualquer provedor compatível com OpenAI.
Gemini CLICLI em nuvemInstale gemini, execute gemini auth login.
Claude CLICLI em nuvemInstale claude, defina ANTHROPIC_API_KEY ou execute claude login.
Codex CLICLI em nuvemInstale codex, defina OPENAI_API_KEY.
OpenCode CLICLI em nuvemInstale opencode, configure as credenciais do provedor.
Copilot CLICLI em nuvemInstale copilot e faça login com sua conta GitHub.
AnthropicAPI em nuvemInsira sua chave de API Anthropic nas Configurações. O tráfego da API passa pelo proxy do Burp. Veja docs/anthropic-backend.md.

Para NVIDIA NIM, o backend espera o mesmo fluxo de estilo chat-completions que o endpoint hospedado da NVIDIA. Uma configuração funcional é:

Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>

Deixe cabeçalhos adicionais vazios, a menos que seu gateway os exija. A extensão envia requisições para /v1/chat/completions e usa o token bearer configurado automaticamente.

5. Executar Sua Primeira Análise

  1. Navegue por um alvo através do Proxy do Burp.
  2. Clique com o botão direito em qualquer requisição em Proxy > HTTP History.
  3. Selecione Extensions > Custom AI Agent > Analyze this request.
  4. Uma sessão de chat abre com a análise da IA.

Menu de Contexto

6. Conectar Claude Desktop via MCP (Opcional)

Ative o servidor MCP em Settings > MCP Server e adicione isto à configuração do seu Claude Desktop:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "burp-ai-agent": {
      "command": "npx",
      "args": [
        "-y",
        "supergateway",
        "--sse",
        "http://127.0.0.1:9876/sse"
      ]
    }
  }
}

Requer Node.js 18+. Se você habilitar External Access, o cliente MCP deve enviar Authorization: Bearer <token> em cada requisição.

Você também pode registrar servidores MCP externos ou personalizados em Settings > MCP > External Servers (transportes SSE ou stdio). Tokens de autenticação de servidores externos são armazenados criptografados em repouso. Veja docs/external-mcp-servers.md para detalhes de configuração e notas de segurança.

Skill Burp Scan (Varredura de IA no Terminal)

A skill burp-scan permite que você use qualquer assistente de codificação de IA (Claude Code, Gemini CLI, Codex, etc.) como um scanner Burp a partir do seu terminal. Em vez da IA integrada do plugin, a IA do seu terminal se torna o motor de raciocínio enquanto o Burp fornece as ferramentas via MCP.

O Que Ela Contém

  • Referência de ferramentas MCP (até todas as 59 ferramentas na versão completa) organizadas por ação de varredura
  • Protocolo de análise passiva (análise de tráfego sem enviar requisições)
  • Biblioteca de payloads de teste ativo (mais de 200 payloads para 62 classes de vulnerabilidade com padrões de detecção)
  • Fluxo de trabalho de varredura ponta a ponta (escopo -> passiva -> ativa -> OOB -> relatório)
  • Protocolo de criação de problemas com mapeamento de severidade/confiança

Instalar para Claude Code

Copie a skill para o diretório de skills do Claude Code:

# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan

# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan

Em seguida, use /burp-scan no Claude Code ou deixe que ele seja acionado automaticamente quando você mencionar varredura Burp.

Instalar para Outros Assistentes de IA

A skill é um arquivo Markdown independente em skills/burp-scan/SKILL.md. Você pode usá-la com qualquer assistente de IA que suporte prompts de sistema ou arquivos de contexto:

  • Gemini CLI / Codex / OpenCode: Adicione como arquivo de contexto ou cole no seu prompt de sistema
  • Clientes MCP personalizados: Inclua o conteúdo da skill como contexto de sistema junto com sua conexão MCP
  • Qualquer LLM: O arquivo é autocontido — forneça-o como contexto junto com suas definições de ferramentas MCP

Exemplo de Uso

You: Connect to Burp MCP at localhost:9876 and scan the proxy history for IDOR vulnerabilities

AI: [Uses proxy_http_history to pull traffic]
    [Identifies endpoints with numeric IDs]
    [Sends http1_request with ID+1, ID-1 payloads]
    [Compares responses for different user data]
    [Creates issue_create for confirmed IDOR]

A skill e o scanner integrado do plugin são complementares: o plugin executa varredura de fundo automatizada, enquanto a skill permite varredura interativa e guiada pelo analista a partir do seu terminal.

Documentação

Documentação completa disponível em burp-ai-agent.six2dez.com.

Playbooks do Operador

Notas de Privacidade e Segurança

  • Todas as chaves de API e tokens armazenados (Anthropic, token bearer MCP, senha do keystore TLS, etc.) são criptografados em repouso com AES-256-GCM usando uma chave mestre por instalação.
  • O modo STRICT de privacidade anonimiza hosts usando HKDF real (extração/expansão HMAC-SHA256). O modo BALANCED redige cookies, tokens e cabeçalhos de autenticação. O modo OFF envia o tráfego como está.
  • As saídas do servidor MCP externo são envolvidas em um marcador de limite de confiança antes de entrar no prompt da IA, prevenindo injeção de prompt a partir de respostas de servidores não confiáveis.

As configurações são versionadas por esquema internamente (settings.schema.version) e migradas aditivamente ao carregar para atualizações seguras.

Requisitos

  • Burp Suite Community ou Professional (2023.12+)
  • Java 21 (incluído no Burp moderno para execução; necessário separadamente para compilar a partir do código-fonte)
  • Pelo menos um backend de IA configurado (veja tabela acima)

Licença

Este projeto está licenciado sob a Licença MIT.

O uso do Agente de IA Personalizado para atacar alvos sem consentimento prévio é ilegal. É responsabilidade do usuário obedecer a todas as leis aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta. Use com responsabilidade.

Contribuição

Issues e pull requests são bem-vindos. Veja CONTRIBUTING.md para configuração de desenvolvimento e diretrizes, ou a Documentação do Desenvolvedor para detalhes de arquitetura.

Categorias