
pentest-ai-agents v3.4.0
Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов.
pentest-ai-agents
50 субагентов Claude Code для тестирования на проникновение.
Быстрый старт | Шпаргалка | Покрытие | Агенты | Примеры
Содержание
- Что нового в v3.3
- Что нового в v3.2
- Карта агентов
- Что нового в v3.1
- Быстрый старт
- Шпаргалка
- Покрытие
- Агенты
- Уровень 1 и уровень 2
- Примеры
- Запуск инструментов в контейнере
- База данных находок
- Оптимизация токенов
- Локальные модели
- Документация
- MCP-сервер
- Предварительные требования
- Правовая информация
- Лицензия
pentest-ai-agents — это набор из 50 субагентов Claude Code, которые превращают Claude в ассистента по наступательным исследованиям безопасности. Каждый агент обладает глубокими знаниями в конкретной области: разведка, веб, Active Directory, облако, мобильные устройства, беспроводные сети, социальная инженерия, создание полезных нагрузок, обратная разработка, связывание эксплойтов, разработка правил обнаружения, криминалистика и другие.
Установите файлы агентов. Откройте Claude Code. Опишите задачу. Claude автоматически маршрутизирует её к нужному специалисту.
Никаких серверов, никаких Python-зависимостей, никакой настройки — просто скопируйте файлы.
Что нового в v3.3
- Устанавливается как плагин Claude Code. Две строки —
/plugin marketplace add 0xSteph/pentest-ai-agents, затем/plugin install pentest-ai-agents@pentest-ai-agents. Путь черезinstall.shcurl по-прежнему работает без изменений. - 15 новых агентов (35 → 50):
ai-recon(картирование AI-поверхности атаки),code-auditor,crypto-analyzer,password-auditor,database-attacker,network-attacker,traffic-analyzer,compliance-mapper,risk-scorer, плюс набор для пост-эксплуатации —evasion-specialist,persistence-planner,data-exfiltrator,scada-attacker,iot-pentester,lateral-movement. Каждый наступательный агент сочетает свои техники с обнаружением, которое они проверяют. - Ужесточённый CI-валидатор. Workflow с зафиксированными SHA и минимальными привилегиями проверяет frontmatter каждого агента, требует блок защиты границ для каждого агента с поддержкой Bash (уровень 2), проверяет манифесты плагинов и smoke-тестирует установщик.
- Закрыт пробел в защите границ.
cicd-redteamподдерживает Bash, но в нём отсутствовал обязательный блок принудительного ограничения области — теперь исправлено (новая CI-проверка поймала бы это). - Исправления установщика.
curl | bashбольше не падает приset -u, URL клонирования в одну строку исправлен, слэш-команды теперь устанавливаются вместе с агентами, а--uninstallполностью удаляет всё. - Минимальный офлайн-бандл Docker с базовым образом, зафиксированным по дайджесту, и непривилегированным пользователем — только упаковка, без встроенных инструментов.
Что нового в v3.2
- 4 новых агента:
c2-operator(настройка профилей Sliver/Mythic/Havoc/Cobalt Strike, гигиена биконов, проектирование редиректоров),container-breakout(побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC),opsec-anonymizer(гигиена личности оператора, проектирование исходных IP-адресов, одноразовая инфраструктура, гигиена отпечатков),llm-redteam(тестирование OWASP LLM Top 10, инъекции промптов, отравление RAG, злоупотребление MCP-серверами, злоупотребление инструментами агентов). - Ужесточённая защита границ: явный список категорического отказа в
_scope-guard.mdохватывает DoS, массовое сканирование, автономные черви, операции под чужим флагом, системы, влияющие на безопасность жизни. - БД находок v2: колонка
vulns.tool_usedдля фильтрации находок по инструменту, который их создал; новые индексы наcveиtool_used. Существующие проекты мигрируют автоматически черезdb/migrate.sh. - Диаграмма карты агентов: визуальный поток от разведки до завершения работ, сопоставленный с именами агентов (см. ниже).
Карта агентов```mermaid
flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Агенты Tier 1 (консультативные) маршрутизируются из любой задачи. Агенты Tier 2 (способные к выполнению) требуют объявленной области охвата и находятся в кластере наступательных операций.
## Что нового в v3.1
- **3 новых агента**: `payload-crafter` (msfvenom, Donut, собственные загрузчики), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Слэш-команды**: `/recommend "freeform task"` направляет вас к нужному агенту + конкретным командам. `/agents-for <tag>` фильтрует каталог по домену.
- **`db/doctor.sh`**: проверяет, какие базовые CLI-инструменты установлены в вашей системе, сгруппированные по агенту. Показывает `✔` и `✘` для каждого инструмента с подсказками по установке.
- **`install.sh --tools`**: опциональный установщик, который подтягивает базовые инструменты через apt/brew/pacman + pipx/go/cargo.
- **Расширенные агенты**: Commix добавлен в web-hunter, RouterSploit добавлен в vuln-scanner, генерация целевых словарей (cupp, CeWL, Mentalist, Crunch, hashid, haiti) добавлена в credential-tester, полный набор инструментов стеганографии добавлен в ctf-solver.
## Быстрый старт