
pd-agent v0.2.1
ProjectDiscovery Cloud - Агент
ProjectDiscovery Cloud Platform — Агент
Что это делает • Быстрый старт • Установка • Конфигурация • Масштабирование
Что это делает
pd-agent позволяет сканировать ваши собственные внутренние сети с ProjectDiscovery Cloud Platform.
Установите агента на машину внутри сети, которую хотите сканировать, — виртуальную машину, сервер, рабочую станцию, под Kubernetes — и подключите её к вашей команде PDCP. Из облачного интерфейса вы сможете запускать сканирования частных IP-адресов, внутренних имён хостов, диапазонов VPC или кластеров Kubernetes, а агент будет выполнять их локально и передавать результаты обратно. Ничего в вашей сети не нужно делать публично доступным.
Nuclei, httpx, naabu, dnsx и tlsx встроены в агент — устанавливать на хост больше ничего не нужно.
Быстрый старт
-
Получите учётные данные. Войдите на https://cloud.projectdiscovery.io, скопируйте API-ключ и ID команды.
-
Запустите агента на машине, у которой есть доступ к сети, которую вы хотите сканировать:
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
Проверка. Откройте вкладку Агенты в облачном интерфейсе — агент появится в течение нескольких секунд вместе с обнаруженными подсетями.
-
Сканирование. Запустите сканирование из интерфейса и направьте его в сеть вашего агента (
prod-vpcвыше). Агент выполнит его локально и передаст результаты обратно.
Другие способы установки (Kubernetes, нативный бинарный файл, systemd, launchd, служба Windows) → docs/install.md.
Что вы можете с ним делать
- Получайте доступ к частным целям, которые облачная платформа не может видеть напрямую, —
10.0.0.0/8,192.168.0.0/16, внутренний DNS, сервисы, доступные только через VPN. - Сканируйте кластер Kubernetes изнутри. Агент автоматически обнаруживает IP-адреса узлов, CIDR-диапазоны подов и сервисов и сообщает о них на платформу.
- Направляйте сканирования на конкретные площадки, назначая каждому агенту имя сети (
-agent-network) — например, один или несколько агентов на дата-центр, регион или VPC. - Запускайте всё, что PDCP может запускать в облаке, для внутренних активов — сканирование уязвимостей (nuclei), обнаружение портов (naabu), HTTP-зондирование (httpx), перечисление DNS (dnsx), проверка TLS (tlsx).
Документация
| Тема | Когда читать |
|---|---|
| docs/install.md | Первая установка на Linux, macOS, Windows, Docker или Kubernetes. |
| docs/configuration.md | Все переменные окружения и флаги CLI, которые принимает агент, и за что они отвечают. |
| docs/scaling.md | Когда добавлять больше агентов и на основе какой метрики автоматически масштабировать. |
Лицензия
Распространяется под лицензией MIT. Сделано с ❤️ командой ProjectDiscovery.
