Transforme o Claude Code no seu assistente de pesquisa de segurança ofensiva. Subagentes de IA especializados para testes de penetração autorizados, que planejam engajamentos, analisam recon, pesquisam exploits, criam detecções, auditam STIGs e escrevem relatórios.
50 subagentes de Claude Code para teste de penetração.
Início Rápido | Cheatsheet | Cobertura | Agentes | Exemplos
pentest-ai-agents é uma coleção de 50 subagentes de Claude Code que transformam o Claude em um assistente de pesquisa em segurança ofensiva. Cada agente carrega conhecimento profundo de domínio em uma área específica: reconhecimento, web, Active Directory, nuvem, mobile, wireless, engenharia social, criação de payloads, engenharia reversa, encadeamento de exploits, engenharia de detecção, forense e muito mais.
Instale os arquivos dos agentes. Abra o Claude Code. Descreva sua tarefa. O Claude roteia para o especialista certo automaticamente.
Sem servidores, sem dependências de Python, sem configuração além de copiar arquivos.
/plugin marketplace add 0xSteph/pentest-ai-agents e depois /plugin install pentest-ai-agents@pentest-ai-agents. O caminho curl do install.sh continua funcionando sem alterações.ai-recon (mapeamento de superfície de ataque de IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, além do conjunto de pós-exploração — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Cada agente ofensivo combina suas técnicas com a detecção que exercita.cicd-redteam tem capacidade Bash, mas estava sem o bloco obrigatório de imposição de escopo — agora corrigido (a nova verificação de CI teria detectado).curl | bash não trava mais sob set -u, a URL de clone de uma linha foi corrigida, os comandos de barra agora são instalados junto com os agentes, e --uninstall remove tudo de forma limpa.c2-operator (ajuste de perfis Sliver/Mythic/Havoc/Cobalt Strike, higiene de beacons, design de redirectores), container-breakout (escape de Docker/K8s, CVEs de runc/cri-o, exploração de kubelet, abuso de RBAC), opsec-anonymizer (higiene de identidade no lado do operador, design de IP de origem, infraestrutura descartável, higiene de impressões digitais), llm-redteam (testes da OWASP LLM Top 10, injeção de prompt, envenenamento de RAG, abuso de servidor MCP, abuso de ferramentas de agente)._scope-guard.md cobre DoS, varredura em massa, worms não supervisionados, operações de bandeira falsa e sistemas de segurança de vidas.vulns.tool_used para filtrar descobertas pela ferramenta que as produziu; novos índices em cve e tool_used. Engajamentos existentes migram para frente via db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Agentes de Nível 1 (consultivo) são roteáveis a partir de qualquer tarefa. Agentes de Nível 2 (capazes de execução) exigem um escopo declarado e residem no cluster de operações ofensivas.
## Novidades na v3.1
- **3 novos agentes**: `payload-crafter` (msfvenom, Donut, loaders personalizados), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Comandos de barra**: `/recommend "freeform task"` direciona você para o agente certo + comandos concretos. `/agents-for <tag>` filtra o catálogo por domínio.
- **`db/doctor.sh`**: audita quais ferramentas CLI subjacentes estão instaladas na sua máquina, agrupadas por agente. Mostra `✔` e `✘` por ferramenta com dicas de instalação.
- **`install.sh --tools`**: instalador opcional que instala as ferramentas subjacentes via apt/brew/pacman + pipx/go/cargo.
- **Agentes estendidos**: Commix adicionado ao web-hunter, RouterSploit adicionado ao vuln-scanner, geração direcionada de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) adicionada ao credential-tester, kit completo de esteganografia adicionado ao ctf-solver.
## Início Rápido