
Transforme o Claude Code no seu assistente de pesquisa de segurança ofensiva. Subagentes de IA especializados para testes de penetração autorizados, que planejam engajamentos, analisam recon, pesquisam exploits, criam detecções, auditam STIGs e escrevem relatórios.
50 subagentes de Claude Code para teste de penetração.
Início Rápido | Cheatsheet | Cobertura | Agentes | Exemplos
pentest-ai-agents é uma coleção de 50 subagentes de Claude Code que transformam o Claude em um assistente de pesquisa em segurança ofensiva. Cada agente carrega conhecimento profundo de domínio em uma área específica: reconhecimento, web, Active Directory, nuvem, mobile, wireless, engenharia social, criação de payloads, engenharia reversa, encadeamento de exploits, engenharia de detecção, forense e muito mais.
Instale os arquivos dos agentes. Abra o Claude Code. Descreva sua tarefa. O Claude roteia para o especialista certo automaticamente.
Sem servidores, sem dependências de Python, sem configuração além de copiar arquivos.
/plugin marketplace add 0xSteph/pentest-ai-agents e depois /plugin install pentest-ai-agents@pentest-ai-agents. O caminho curl do install.sh continua funcionando sem alterações.ai-recon (mapeamento de superfície de ataque de IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, além do conjunto de pós-exploração — evasion-specialist, , , , , . Cada agente ofensivo combina suas técnicas com a detecção que exercita.c2-operator (ajuste de perfis Sliver/Mythic/Havoc/Cobalt Strike, higiene de beacons, design de redirectores), container-breakout (escape de Docker/K8s, CVEs de runc/cri-o, exploração de kubelet, abuso de RBAC), opsec-anonymizer (higiene de identidade no lado do operador, design de IP de origem, infraestrutura descartável, higiene de impressões digitais), llm-redteam (testes da OWASP LLM Top 10, injeção de prompt, envenenamento de RAG, abuso de servidor MCP, abuso de ferramentas de agente)._scope-guard.md cobre DoS, varredura em massa, worms não supervisionados, operações de bandeira falsa e sistemas de segurança de vidas.vulns.tool_used para filtrar descobertas pela ferramenta que as produziu; novos índices em cve e tool_used. Engajamentos existentes migram para frente via db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Agentes de Nível 1 (consultivo) são roteáveis a partir de qualquer tarefa. Agentes de Nível 2 (capazes de execução) exigem um escopo declarado e residem no cluster de operações ofensivas.
## Novidades na v3.1
- **3 novos agentes**: `payload-crafter` (msfvenom, Donut, loaders personalizados), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Comandos de barra**: `/recommend "freeform task"` direciona você para o agente certo + comandos concretos. `/agents-for <tag>` filtra o catálogo por domínio.
- **`db/doctor.sh`**: audita quais ferramentas CLI subjacentes estão instaladas na sua máquina, agrupadas por agente. Mostra `✔` e `✘` por ferramenta com dicas de instalação.
- **`install.sh --tools`**: instalador opcional que instala as ferramentas subjacentes via apt/brew/pacman + pipx/go/cargo.
- **Agentes estendidos**: Commix adicionado ao web-hunter, RouterSploit adicionado ao vuln-scanner, geração direcionada de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) adicionada ao credential-tester, kit completo de esteganografia adicionado ao ctf-solver.
## Início Rápido
Um comando:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
É isso. O script clona o repositório para um diretório temporário, copia os agentes para ~/.claude/agents/ e encerra. Idempotente: seguro para executar novamente para atualizações.
Ou instale como um plugin do Claude Code (sem clonagem; atualizações pelo marketplace):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
Isto regista todos os 52 agentes e os slash commands através do sistema de plugins do Claude Code. Escolha o plugin **ou** o instalador — não precisa de ambos.
Depois abra o Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
Claude encaminha para o agente de planejamento de engajamento e produz um plano em fases com mapeamentos MITRE ATT&CK.
Prefere clonar primeiro?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**Outras opções de instalação:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
Consulte INSTALL.md para instruções passo a passo, incluindo a configuração inicial do Claude Code.
Interações rápidas após a instalação:
No Claude Code, basta descrever sua tarefa que o roteamento acontece automaticamente:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## Cobertura
O que os agentes dirigem. As categorias mapeiam a mesma superfície em que adversários reais operam:
| Categoria | Agentes | Ferramentas subjacentes (instaláveis via `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Recon e OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Varredura de vulnerabilidades** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, parsing de OpenVAS/Nessus |
| **Testes de aplicações web** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Credenciais e cracking** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, auditoria de política NIST 800-63B, k-anonimato HIBP |
| **Nuvem** | cloud-security, cicd-redteam | CLIs aws/az/gcloud, Trivy, Prowler, ScoutSuite, Pacu |
| **Contêineres e breakout K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, pareamento de regras Falco |
| **Operações C2** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, perfis malleable, design de redirector |
| **Red team de IA / LLM** | ai-recon, llm-redteam | descoberta de superfície A2A/MCP/RAG, fingerprinting de modelos, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Opsec do operador** | opsec-anonymizer | design de IP de origem, identidade descartável, higiene de fingerprint JA3, listas de verificação de queima |
| **Dispositivos móveis** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Sem fio** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Engenharia social** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Criação de payloads** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, padrões personalizados de loaders |
| **Engenharia reversa** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Forense e IR** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Encadeamento de exploits** | exploit-chainer, attack-planner, poc-validator | Composição de ataques em múltiplas etapas, pontuação de cadeias mapeadas ao ATT&CK |
| **Ataques a bancos de dados** | database-attacker | sqlmap, NoSQLMap, clientes nativos (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Rede L2/L3 e tráfego** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Pós-exploração** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, evasão de AMSI/ETW, exfiltração por DNS/HTTPS, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, pareamento com IDS ciente de OT |
| **IoT / embarcados** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, análise de firmware |
| **Código seguro e criptografia** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Detecção e defesa** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, além de toolchain genérica |
| **Relatórios, risco e conformidade** | engagement-planner, report-generator, risk-scorer, compliance-mapper | mapeamento MITRE ATT&CK, CVSS 3.1/4.0, EPSS, CISA KEV, mapeamento PCI/NIST/ISO/CIS |
Execute `bash db/doctor.sh` para ver quais delas estão presentes na sua máquina agora e o que está faltando.
---
## Agentes
### Operações ofensivas
| Agente | O que faz |
|-------|-------------|
| **Engagement Planner** | Planos de pentest em fases com mapeamentos MITRE ATT&CK, estimativas de tempo e modelos de ROE |
| **Recon Advisor** | Analisa saída de Nmap/Nessus/BloodHound, prioriza alvos, recomenda próximos comandos. *Nível 2: executa ferramentas de recon diretamente.* |
| **OSINT Collector** | Recon de domínio, coleta de e-mails, perfilagem em redes sociais, análise de dados de vazamentos |
| **Exploit Guide** | Metodologia de ataque para AD, web, nuvem e pós-exploração com perspectiva defensiva |
| **Privilege Escalation** | Escalação de privilégios em Linux e Windows: SUID, tokens, serviços, exploits de kernel, escape de contêiner |
| **Cloud Security** | Pentest em AWS/Azure/GCP: escalonamento de IAM, escape de contêiner, exploração serverless |
| **API Security** | Testes de REST, GraphQL, WebSocket. OWASP API Top 10, ataques a JWT, exploração de OAuth |
| **Mobile Pentester** | Análise de Android/iOS com Frida, Objection, jadx. Mapeamento OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, rogue AP, 802.1X empresarial, segurança Bluetooth |
| **Social Engineer** | Campanhas de phishing, pretexting e vishing para engajamentos de red team autorizados |
| **Vuln Scanner** | Varreduras com Nuclei, Nikto, Nmap NSE. Analisa resultados de Nessus/OpenVAS. *Nível 2: executa varreduras.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Descoberta de conteúdo, fuzzing, detecção de WAF. *Nível 2: executa ferramentas web.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Identificação de hashes, geração de wordlists |
| **Attack Planner** | Correlaciona descobertas em cadeias de ataque em múltiplas etapas. Pontua por probabilidade, furtividade e impacto |
| **Supply Chain Auditor** | Inventário SBOM, exposição a dependency confusion e typosquatting, revisão de install-hooks, integridade de lockfiles e proveniência |
| **Bug Bounty Hunter** | Metodologia HackerOne/Bugcrowd, prevenção de duplicidades, escrita de relatórios para pagamento máximo |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Kerberos, delegação, ACL e abuso de certificados. *Nível 2: executa ferramentas de AD.* |
| **Exploit Chainer** | Encadeia descobertas de baixa severidade em caminhos completos de comprometimento. Passo a passo com portões de aprovação. *Nível 2.* |
| **PoC Validator** | Gera e executa com segurança scripts de prova de conceito. Elimina falsos positivos. *Nível 2.* |
| **Payload Crafter** | msfvenom, Donut, loaders personalizados. Emparelha cada payload com conteúdo de detecção YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Análise estática de firmware, aplicativos móveis e binários. |
| **Phishing Operator** | Infraestrutura Evilginx, GoPhish, dnstwist. Ferramentas de campanha ao vivo para red team autorizado. |
| **Swarm Orchestrator** | Coordena todos os agentes como um enxame de red team. Fluxos de trabalho paralelos, acompanhamento de progresso. |
| **Business Logic Hunter** | Manipulação de preços, bypass de fluxos de trabalho, condições de corrida, falhas de autorização. *Nível 2.* |
| **CI/CD Red Team** | Configurações de GitHub Actions, GitLab CI e pipelines Jenkins com portões de segurança |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Ajuste de listeners, higiene de beacons, design de redirectors, queima de engajamento |
| **Container Breakout** | Escape em Docker/K8s, CVEs de runc/cri-o, exploração de kubelet, abuso de RBAC, bypass de admission controllers |
| **OpSec Anonymizer** | Higiene de identidade do lado do operador, estratégia de IP de origem, infraestrutura descartável, higiene de fingerprint de navegador/JA3 |
| **LLM Red Team** | Testes OWASP LLM Top 10, injeção de prompt, envenenamento de RAG, abuso de ferramentas de agentes, exploração de servidores MCP |
| **AI Recon** | Mapeia a superfície de ataque de IA: endpoints de IA/LLM, cartões de agente A2A, exposição MCP, superfície RAG/ferramentas, fingerprint de modelo. *Nível 2: executa recon somente leitura.* |
| **Password Auditor** | Auditoria de política NIST 800-63B + armazenamento de hashes, exposição a vazamentos (k-anonimato HIBP), planejamento de spray sem bloqueio por lockout |
| **Database Attacker** | Profundidade em injeção SQL/NoSQL, escalonamento de privilégios em bancos de dados, extração com escopo de prova nos principais mecanismos. *Nível 2.* |
| **Network Attacker** | Envenenamento LLMNR/NBT-NS, relay NTLM, mitm6, ARP MITM, pivoting. *Nível 2: executa ataques L2/L3.* |
| **Evasion Specialist** | Evasão de AV/EDR, bypass de AMSI/ETW, execução em memória — cada técnica emparelhada com sua detecção |
| **Persistence Planner** | Persistência em host/AD/nuvem (golden ticket, WMI, serviços) com rastreamento obrigatório de limpeza + detecção |
| **Data Exfiltrator** | Exfiltração por DNS/HTTPS/ICMP e testes de DLP/egress com dados sintéticos/canários — emparelhado com detecção |
| **SCADA Attacker** | Análise de protocolos ICS/OT (Modbus/DNP3/S7comm/OPC-UA), com portões de segurança e abordagem passiva primeiro |
| **IoT Pentester** | Firmware, interfaces de hardware (UART/JTAG), rádio (BLE/sub-GHz) e testes de dispositivo-nuvem |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, roubo de tokens, planejamento de pivoting — emparelhado com detecção |
### Defesa e análise
| Agente | O que faz |
|-------|-------------|
| **Fix Verifier** | Retesta uma descoberta após um patch. Reproduz a prova original, testa a classe e não a string, e sinaliza correções parciais e regressões |
| **Detection Engineer** | Regras Sigma, Splunk SPL, Elastic KQL, Sentinel KQL com ajuste de falsos positivos |
| **Threat Modeler** | Análise STRIDE/DREAD, árvores de ataque, diagramas de fluxo de dados |
| **Forensics Analyst** | Aquisição de evidências, forense de memória, análise de disco, construção de linha do tempo |
| **Malware Analyst** | Análise estática/dinâmica, engenharia reversa, regras YARA, extração de IOCs |
| **STIG Analyst** | Conformidade com DISA STIG, caminhos de remediação via GPO, modelos de justificativa de manutenção |
| **Code Auditor** | Revisão de código seguro: injeção, autorização, segredos, desserialização (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Algoritmos/modos fracos, tratamento de chaves e IV/nonce, configuração de TLS/certificados, problemas de tokens JWT/JWE |
| **Traffic Analyzer** | Análise offline de pcaps: dissecação de protocolos, extração de credenciais, caça a beacons/anomalias |
### Relatórios e aprendizado
| Agente | O que faz |
|-------|-------------|
| **Report Generator** | Relatórios de pentest profissionais com resumos executivos, pontuação CVSS, roteiros de remediação |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, cripto, forense, OSINT |
| **Compliance Mapper** | Mapeia descobertas para PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 com análise de lacunas de controles |
| **Risk Scorer** | Vetores CVSS 3.1/4.0, enriquecimento com EPSS + CISA KEV, priorização de remediação com contexto de negócio |
---
## Nível 1 vs Nível 2
**Nível 1 (todos os agentes):** Modo consultivo. Você cola a saída das ferramentas, faz perguntas de metodologia e recebe análise e recomendações. Você mesmo executa as ferramentas.
**Nível 2 (agentes selecionados):** Também pode compor e executar comandos diretamente. Você declara seu escopo autorizado, o agente valida cada alvo contra ele, e o Claude Code mostra cada comando para aprovação antes de executá-lo.
| Agente de Nível 2 | O que executa |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, scripts NSE do nmap |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Execução de cadeias em múltiplas etapas com aprovação em cada portão |
| **PoC Validator** | Scripts de prova de conceito seguros e não destrutivos |
| **Business Logic Hunter** | Testes de falhas de lógica (manipulação de preços, condições de corrida) |
| **AI Recon** | Descoberta de endpoints de IA, sondagens em /v1/models, enumeração A2A/MCP (somente leitura) |
| **Database Attacker** | sqlmap, NoSQLMap, clientes nativos de bancos de dados (com escopo de prova, não destrutivos) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (posicionamento L2/L3 com escopo) |
| **CI/CD Red Team** | Varreduras SAST/DAST/de segredos conduzidas por pipelines contra alvos no escopo |
Consulte [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) para ver o modelo de segurança completo.
---
## Exemplos```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
Mais exemplos no diretório examples/:
Execute suas ferramentas de segurança dentro de um container Docker para manter sua estação de trabalho limpa e evitar ser sinalizado pela proteção de endpoint.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
Use os agentes pentest-ai no seu host para metodologia e análise. Execute as ferramentas reais dentro do contêiner.
---
## Banco de Dados de Descobertas
Armazenamento SQLite persistente que mantém os dados de engajamento entre as sessões do Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
Agentes Tier 2 escrevem no banco de dados automaticamente quando findings.sh está no PATH. Consulte docs/FINDINGS-DB.md para documentação completa.
Instale com o modo lite para executar agentes consultivos no Haiku (custo menor, mesma metodologia):```bash ./install.sh --global --lite
Consulte [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) para o guia completo.
---
## Modelos Locais
Os agentes são prompts de sistema em markdown simples — a única parte específica do Claude é o cabeçalho de frontmatter YAML. Eles rodam em qualquer modelo: aponte o Claude Code para qualquer endpoint compatível com Anthropic definindo `ANTHROPIC_BASE_URL`, ou copie o prompt do sistema (tudo abaixo do frontmatter) para qualquer executor local, como Ollama ou LM Studio.
Consulte [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) para notas sobre modelos locais.
---
## Documentação
| Documento | Descrição |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Guia de instalação com solução de problemas |
| [Guia do Agente](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Como cada agente funciona e quando usá-lo |
| [Execução Tier 2](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Modelo de segurança do modo de execução e guia de conversão |
| [Configuração Local](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Execute offline com Ollama e GPU local |
| [Personalização](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Modifique agentes, altere modelos, crie novos agentes |
| [Otimização de Tokens](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Reduza o consumo de tokens |
| [Banco de Dados de Descobertas](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Armazenamento SQLite persistente para dados de engajamento |
| [Privacidade de Dados](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Tratamento de dados de LLM e opções de modelos locais |
| [Changelog](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | Histórico de versões |
---
## Servidor MCP
Procurando o pipeline automatizado? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** é o servidor MCP complementar com mais de 150 wrappers de ferramentas, encadeamento autônomo de exploits e integração com CI/CD. Funciona com Claude Desktop, Cursor, VS Code Copilot e qualquer cliente MCP.
---
## Pré-requisitos
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) instalado e configurado
- Assinatura do Claude Pro ou Max
- Para testes de segurança: regras de engajamento assinadas e escopo definido
---
## Aviso Legal
Este kit de ferramentas é apenas para **testes de segurança autorizados**. Os usuários devem ter autorização escrita adequada antes de usar esses agentes em qualquer engajamento. Consulte [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md) para os termos completos.
---
## Licença
[Licença MIT](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
Construído por [0xSteph](https://github.com/0xSteph) · [pentestai.xyz](https://pentestai.xyz)
</div>
persistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movementcicd-redteam tem capacidade Bash, mas estava sem o bloco obrigatório de imposição de escopo — agora corrigido (a nova verificação de CI teria detectado).curl | bash não trava mais sob set -u, a URL de clone de uma linha foi corrigida, os comandos de barra agora são instalados junto com os agentes, e --uninstall remove tudo de forma limpa.| Comando | O que faz |
|---|
/recommend "phish a small SaaS team's IT department" | Seleciona o agente certo e fornece os próximos comandos concretos |
/agents-for web | Lista todos os agentes relevantes para testes web (web-hunter, api-security, bug-bounty, bizlogic-hunter) |
/agents-for cloud | Agentes específicos para nuvem (cloud-security, cicd-redteam) |
db/doctor.sh | Audita quais ferramentas de CLI subjacentes você possui, agrupadas por agente. Mostra ✔/✘ e dicas de instalação. |
db/doctor.sh --agent ad-attacker | Audita apenas o stack de ferramentas de AD |
db/doctor.sh --json | Saída em formato legível por máquina para canalizar para um script |
install.sh --tools | Instala as ferramentas subjacentes via gerenciador de pacotes + pipx/go/cargo |
findings.sh init <id> | Inicia um novo engajamento (banco de dados SQLite persistente de achados) |
findings.sh stats | Progresso do engajamento |
findings.sh export | Exportação JSON completa |
bash handoff.sh | Relatório de handoff em Markdown entre sessões |
| Exemplo | Agente | O Que Mostra |
|---|
| Plano de Engajamento | engagement-planner | Plano completo por fases com mapeamentos MITRE ATT&CK |
| Análise Nmap | recon-advisor | Vetores de ataque priorizados com comandos de acompanhamento |
| Regra de Detecção | detection-engineer | Detecção de Kerberoasting em Sigma, SPL e KQL |
| Achado de STIG | stig-analyst | Análise STIG com caminho GPO e modelo para manter em aberto |
| Trecho de Relatório | report-generator | Achado de injeção SQL formatado para um relatório de pentest |