
burp-ai-agent v0.9.2
Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa e mais
Agente de IA Personalizado
A ponte entre Burp Suite e a IA moderna.
Uma nota sobre o nome: Esta extensão é publicada como Agente de IA Personalizado (anteriormente Burp AI Agent). Ela foi renomeada para atender aos requisitos de nomenclatura da BApp Store da PortSwigger e para evitar confusão com o fornecedor Burp AI integrado do Burp Suite. O repositório do GitHub (
github.com/six2dez/burp-ai-agent), o site de documentação (burp-ai-agent.six2dez.com) e o diretório de configuração (~/.burp-ai-agent/) mantêm o identificadorburp-ai-agentpara continuidade.

Agente de IA Personalizado é uma extensão para Burp Suite que integra IA ao seu fluxo de trabalho de segurança. Use modelos locais ou provedores de nuvem, conecte agentes de IA externos via MCP e deixe os scanners passivos/ativos encontrarem vulnerabilidades enquanto você foca nos testes manuais.
Novidades na v0.9.0
- Backend Anthropic nativo (CAP-01) — API de Mensagens Anthropic direta via transporte HTTP do Burp; todo o tráfego aparece no histórico do Proxy.
- Segredos em repouso com AES-256-GCM (SEC-01) — todas as chaves de API e tokens armazenados são criptografados com uma chave por instalação usando
javax.crypto; nenhum texto simples nas preferências. - Anonimização real de hosts com HKDF (PRIV-01) — o modo STRICT agora usa extração/expansão genuínas HMAC-SHA256 (não SHA-256 com salt) para anonimização de hosts.
- Redação de corpo de requisição/resposta + padrões personalizados (PRIV-02) — pipeline de redação cobre campos do corpo e padrões regex configuráveis pelo usuário, validados contra ReDoS.
- Tripwire de segredos pré-envio (PRIV-03) — avisa antes que valores de alta entropia saiam do Burp; ações na lista de permissões são registradas em log de auditoria.
- Servidores MCP externos (CAP-02) — conecte-se a servidores MCP externos/personalizados (SSE ou stdio) para que agentes de IA possam chamar suas ferramentas junto com as ferramentas integradas do Burp.
- Guardrails de orçamento de token por sessão (CAP-04) —
BudgetGuardlimita os gastos do scanner passivo com estados WARN/CAP/OFF; o scanner passivo pausa automaticamente no limite máximo.
Destaques
- 11 backends de IA — Burp AI (integrado), Ollama, LM Studio, NVIDIA NIM, Perplexity, Genérico compatível com OpenAI, Gemini CLI, Claude CLI, Codex CLI, OpenCode CLI, Copilot CLI.
- 59 ferramentas MCP — Permita que o Claude Desktop (ou qualquer cliente MCP) controle o Burp autonomamente (8 ferramentas de IA nativas da extensão na versão da BApp Store, todas as 59 na versão completa).
- Acesso MCP com escopo — Opcionalmente, restrinja cada ferramenta MCP apenas aos hosts dentro do escopo, para que clientes de IA externos não possam alcançar alvos fora do escopo através do Burp.
- 62 classes de vulnerabilidade — Scanners de IA passivos e ativos em injeção, autenticação, criptografia e muito mais. O scanner passivo executa como um
PassiveScanCheckdo Burp (Burp Pro). - Disponível na BApp Store — Instale o Agente de IA Personalizado diretamente da BApp Store do Burp, ou pegue a versão completa nos Releases.
- Interface com tema — Um sistema de design interno estiliza o painel de configurações e se adapta automaticamente ao tema claro/escuro do Burp.
- Skill Burp Scan — Use seu assistente de codificação de IA preferido (Claude Code, Gemini CLI, Codex, etc.) como scanner via MCP.
- 3 Modos de privacidade — STRICT / BALANCED / OFF. Redija dados sensíveis antes que saiam do Burp.
- Biblioteca de prompts personalizados — Salve prompts de formato livre por contexto (requisição HTTP ou problema do scanner); execute-os pelo menu de contexto ou digite ad-hoc via
Custom…. - Registro de auditoria — JSONL com hash de integridade SHA-256 para conformidade; cada execução é carimbada com
promptSource/contextKindpara reprodutibilidade.
Início Rápido
1. Instalar
Instale o Agente de IA Personalizado a partir da BApp Store do Burp, baixe o JAR mais recente dos Releases, ou compile a partir do código-fonte (Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
2. Carregar no Burp
- Abra o Burp Suite (Community ou Professional).
- Vá em Extensions > Installed > Add.
- Selecione Java como tipo de extensão e escolha o arquivo
.jar.
A extensão se registra no Burp como Agente de IA Personalizado (o nome na lista de Extensões e na aba Suite) para distingui-la do fornecedor Burp AI integrado do Burp.

3. Perfis de Agente
A extensão instala automaticamente os perfis incluídos no diretório ~/.burp-ai-agent/AGENTS/ na primeira execução. Coloque arquivos *.md adicionais nesse diretório para adicionar perfis personalizados.
4. Configurar um Backend
Abra a aba AI Agent e vá em Settings. Escolha um backend:
| Backend | Tipo | Configuração |
|---|---|---|
| Burp AI (integrado) | Em processo | Use o AI integrado do Burp Suite Pro quando disponível; nenhuma configuração extra necessária. |
| Ollama | HTTP local | Instale Ollama, execute ollama serve, baixe um modelo (ollama pull llama3.1). |
| LM Studio | HTTP local | Instale LM Studio, carregue um modelo, inicie o servidor. |
| NVIDIA NIM | HTTP | Use o endpoint padrão https://integrate.api.nvidia.com, defina sua chave de API NVIDIA e escolha um modelo como moonshotai/kimi-k2.5. |
| Perplexity | HTTP | Use o endpoint padrão https://api.perplexity.ai, defina sua chave de API pplx-..., e escolha um modelo como sonar, sonar-pro, ou sonar-reasoning. |
| Genérico compatível com OpenAI | HTTP | Forneça uma URL base e modelo para qualquer provedor compatível com OpenAI. |
| Gemini CLI | CLI em nuvem | Instale gemini, execute gemini auth login. |
| Claude CLI | CLI em nuvem | Instale claude, defina ANTHROPIC_API_KEY ou execute claude login. |
| Codex CLI | CLI em nuvem | Instale codex, defina OPENAI_API_KEY. |
| OpenCode CLI | CLI em nuvem | Instale opencode, configure as credenciais do provedor. |
| Copilot CLI | CLI em nuvem | Instale copilot e faça login com sua conta GitHub. |
| Anthropic | API em nuvem | Insira sua chave de API Anthropic nas Configurações. O tráfego da API passa pelo proxy do Burp. Veja docs/anthropic-backend.md. |
Para NVIDIA NIM, o backend espera o mesmo fluxo de estilo chat-completions que o endpoint hospedado da NVIDIA. Uma configuração funcional é:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
Deixe cabeçalhos adicionais vazios, a menos que seu gateway os exija. A extensão envia requisições para /v1/chat/completions e usa o token bearer configurado automaticamente.
5. Executar Sua Primeira Análise
- Navegue por um alvo através do Proxy do Burp.
- Clique com o botão direito em qualquer requisição em Proxy > HTTP History.
- Selecione Extensions > Custom AI Agent > Analyze this request.
- Uma sessão de chat abre com a análise da IA.

6. Conectar Claude Desktop via MCP (Opcional)
Ative o servidor MCP em Settings > MCP Server e adicione isto à configuração do seu Claude Desktop:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Requer Node.js 18+. Se você habilitar External Access, o cliente MCP deve enviar
Authorization: Bearer <token>em cada requisição.
Você também pode registrar servidores MCP externos ou personalizados em Settings > MCP > External Servers (transportes SSE ou stdio). Tokens de autenticação de servidores externos são armazenados criptografados em repouso. Veja docs/external-mcp-servers.md para detalhes de configuração e notas de segurança.
Skill Burp Scan (Varredura de IA no Terminal)
A skill burp-scan permite que você use qualquer assistente de codificação de IA (Claude Code, Gemini CLI, Codex, etc.) como um scanner Burp a partir do seu terminal. Em vez da IA integrada do plugin, a IA do seu terminal se torna o motor de raciocínio enquanto o Burp fornece as ferramentas via MCP.
O Que Ela Contém
- Referência de ferramentas MCP (até todas as 59 ferramentas na versão completa) organizadas por ação de varredura
- Protocolo de análise passiva (análise de tráfego sem enviar requisições)
- Biblioteca de payloads de teste ativo (mais de 200 payloads para 62 classes de vulnerabilidade com padrões de detecção)
- Fluxo de trabalho de varredura ponta a ponta (escopo -> passiva -> ativa -> OOB -> relatório)
- Protocolo de criação de problemas com mapeamento de severidade/confiança
Instalar para Claude Code
Copie a skill para o diretório de skills do Claude Code:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
Em seguida, use /burp-scan no Claude Code ou deixe que ele seja acionado automaticamente quando você mencionar varredura Burp.
Instalar para Outros Assistentes de IA
A skill é um arquivo Markdown independente em skills/burp-scan/SKILL.md. Você pode usá-la com qualquer assistente de IA que suporte prompts de sistema ou arquivos de contexto:
- Gemini CLI / Codex / OpenCode: Adicione como arquivo de contexto ou cole no seu prompt de sistema
- Clientes MCP personalizados: Inclua o conteúdo da skill como contexto de sistema junto com sua conexão MCP
- Qualquer LLM: O arquivo é autocontido — forneça-o como contexto junto com suas definições de ferramentas MCP
Exemplo de Uso
You: Connect to Burp MCP at localhost:9876 and scan the proxy history for IDOR vulnerabilities
AI: [Uses proxy_http_history to pull traffic]
[Identifies endpoints with numeric IDs]
[Sends http1_request with ID+1, ID-1 payloads]
[Compares responses for different user data]
[Creates issue_create for confirmed IDOR]
A skill e o scanner integrado do plugin são complementares: o plugin executa varredura de fundo automatizada, enquanto a skill permite varredura interativa e guiada pelo analista a partir do seu terminal.
Documentação
Documentação completa disponível em burp-ai-agent.six2dez.com.
- Instalação
- Início Rápido
- Tour pela Interface
- Perfis de Agente
- Scanner Passivo
- Scanner Ativo
- Visão Geral do MCP
- Modos de Privacidade
- Referência de Configurações
- Solução de Problemas
- Skill Burp Scan
Playbooks do Operador
- Endurecimento MCP
- Guia de Segurança da Interface
- Solução de Problemas de Backend
- Configuração do Backend Anthropic
- Servidores MCP Externos
Notas de Privacidade e Segurança
- Todas as chaves de API e tokens armazenados (Anthropic, token bearer MCP, senha do keystore TLS, etc.) são criptografados em repouso com AES-256-GCM usando uma chave mestre por instalação.
- O modo STRICT de privacidade anonimiza hosts usando HKDF real (extração/expansão HMAC-SHA256). O modo BALANCED redige cookies, tokens e cabeçalhos de autenticação. O modo OFF envia o tráfego como está.
- As saídas do servidor MCP externo são envolvidas em um marcador de limite de confiança antes de entrar no prompt da IA, prevenindo injeção de prompt a partir de respostas de servidores não confiáveis.
As configurações são versionadas por esquema internamente (settings.schema.version) e migradas aditivamente ao carregar para atualizações seguras.
Requisitos
- Burp Suite Community ou Professional (2023.12+)
- Java 21 (incluído no Burp moderno para execução; necessário separadamente para compilar a partir do código-fonte)
- Pelo menos um backend de IA configurado (veja tabela acima)
Licença
Este projeto está licenciado sob a Licença MIT.
Aviso Legal
O uso do Agente de IA Personalizado para atacar alvos sem consentimento prévio é ilegal. É responsabilidade do usuário obedecer a todas as leis aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta. Use com responsabilidade.
Contribuição
Issues e pull requests são bem-vindos. Veja CONTRIBUTING.md para configuração de desenvolvimento e diretrizes, ou a Documentação do Desenvolvedor para detalhes de arquitetura.