
Extensão do Burp Suite que adiciona ferramentas MCP integradas, análise assistida por IA, controles de privacidade, varredura passiva e ativa e mais
A ponte entre o Burp Suite e a IA moderna.
Nota sobre o nome: Esta extensão é publicada como Custom AI Agent (anteriormente Burp AI Agent). Ela foi renomeada para cumprir os requisitos de nomenclatura da BApp Store da PortSwigger e para evitar confusão com o provedor Burp AI integrado do Burp Suite. O repositório GitHub (
github.com/six2dez/burp-ai-agent), o site de documentação (burp-ai-agent.six2dez.com) e o diretório de configuração (~/.burp-ai-agent/) mantêm o identificadorburp-ai-agentpara continuidade.

Custom AI Agent é uma extensão para o Burp Suite que integra IA ao seu fluxo de trabalho de segurança. Use modelos locais ou provedores em nuvem, conecte agentes de IA externos via MCP e deixe os scanners passivos/ativos encontrarem vulnerabilidades enquanto você se concentra nos testes manuais.
javax.crypto. A chave mestra fica nas Preferências do Burp junto com o texto cifrado, portanto isso protege contra inspeção casual de um arquivo de preferências, e não contra um atacante local — consulte Notas de privacidade e segurança.BudgetGuard limita os gastos do scanner passivo com estados WARN/CAP/OFF; o scanner passivo pausa automaticamente no limite rígido.PassiveScanCheck do Burp (Burp Pro).Custom….promptSource / contextKind para reprodutibilidade.Baixe o JAR mais recente em Releases, ou compile a partir do código-fonte (Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store submission) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar.A extensão é registrada no Burp como Custom AI Agent (o nome na lista de Extensions e na aba do Suite) para diferenciá-la do provedor Burp AI integrado do Burp.

A extensão instala automaticamente os perfis incluídos em ~/.burp-ai-agent/AGENTS/ na primeira execução.
Adicione outros arquivos *.md nesse diretório para criar perfis personalizados.
Abra a aba AI Agent e vá em Settings. Escolha um backend:
| Backend | Tipo | Configuração |
|---|---|---|
| Burp AI (integrado) | Em processo | Use o AI integrado do Burp Suite Pro quando disponível; nenhuma configuração extra é necessária. |
| Ollama | HTTP local | Instale o Ollama, execute ollama serve, baixe um modelo (ollama pull llama3.1). |
| LM Studio | HTTP local | Instale o LM Studio, carregue um modelo e inicie o servidor. |
| NVIDIA NIM | HTTP | Use o endpoint padrão https://integrate.api.nvidia.com, defina sua chave de API da NVIDIA e escolha um modelo como moonshotai/kimi-k2.5. |
| Perplexity | HTTP | Use o endpoint padrão https://api.perplexity.ai, defina sua chave de API pplx-... e escolha um modelo como sonar, sonar-pro ou sonar-reasoning. |
| OpenAI-compatível genérico | HTTP | Forneça uma URL base e um modelo para qualquer provedor compatível com OpenAI. |
| Gemini CLI | CLI em nuvem | Instale o gemini e execute gemini auth login. |
| Claude CLI | CLI em nuvem | Instale o claude, defina ANTHROPIC_API_KEY ou execute claude login. |
| Codex CLI | CLI em nuvem | Instale o codex e defina OPENAI_API_KEY. |
| OpenCode CLI | CLI em nuvem | Instale o opencode e configure as credenciais do provedor. |
| Copilot CLI | CLI em nuvem | Instale o copilot e entre com sua conta do GitHub. |
| Anthropic | API em nuvem | Insira sua chave de API da Anthropic em Settings. O tráfego da API passa pelo proxy do Burp. Consulte docs/anthropic-backend.md. |
Para NVIDIA NIM, o backend espera o mesmo fluxo no estilo chat-completions do endpoint hospedado pela NVIDIA. Uma configuração funcional é: