Назад к обновлениям
New releaseSep 10, 2026

pd-agent v0.2.1

ProjectDiscovery Cloud - Агент

Поделиться

ProjectDiscovery Cloud Platform — Агент

Что это делаетБыстрый стартУстановкаКонфигурацияМасштабирование

Что это делает

pd-agent позволяет сканировать ваши собственные внутренние сети с ProjectDiscovery Cloud Platform.

Установите агента на машину внутри сети, которую хотите сканировать, — виртуальную машину, сервер, рабочую станцию, под Kubernetes — и подключите её к вашей команде PDCP. Из облачного интерфейса вы сможете запускать сканирования частных IP-адресов, внутренних имён хостов, диапазонов VPC или кластеров Kubernetes, а агент будет выполнять их локально и передавать результаты обратно. Ничего в вашей сети не нужно делать публично доступным.

Nuclei, httpx, naabu, dnsx и tlsx встроены в агент — устанавливать на хост больше ничего не нужно.

Быстрый старт

  1. Получите учётные данные. Войдите на https://cloud.projectdiscovery.io, скопируйте API-ключ и ID команды.

  2. Запустите агента на машине, у которой есть доступ к сети, которую вы хотите сканировать:

    docker run -d --name pd-agent \
      --network host --cap-add NET_RAW --cap-add NET_ADMIN \
      -e PDCP_API_KEY=your-api-key \
      -e PDCP_TEAM_ID=your-team-id \
      ghcr.io/projectdiscovery/pd-agent:latest \
      -agent-network prod-vpc
    
  3. Проверка. Откройте вкладку Агенты в облачном интерфейсе — агент появится в течение нескольких секунд вместе с обнаруженными подсетями.

  4. Сканирование. Запустите сканирование из интерфейса и направьте его в сеть вашего агента (prod-vpc выше). Агент выполнит его локально и передаст результаты обратно.

Другие способы установки (Kubernetes, нативный бинарный файл, systemd, launchd, служба Windows) → docs/install.md.

Что вы можете с ним делать

  • Получайте доступ к частным целям, которые облачная платформа не может видеть напрямую, — 10.0.0.0/8, 192.168.0.0/16, внутренний DNS, сервисы, доступные только через VPN.
  • Сканируйте кластер Kubernetes изнутри. Агент автоматически обнаруживает IP-адреса узлов, CIDR-диапазоны подов и сервисов и сообщает о них на платформу.
  • Направляйте сканирования на конкретные площадки, назначая каждому агенту имя сети (-agent-network) — например, один или несколько агентов на дата-центр, регион или VPC.
  • Запускайте всё, что PDCP может запускать в облаке, для внутренних активов — сканирование уязвимостей (nuclei), обнаружение портов (naabu), HTTP-зондирование (httpx), перечисление DNS (dnsx), проверка TLS (tlsx).

Документация

ТемаКогда читать
docs/install.mdПервая установка на Linux, macOS, Windows, Docker или Kubernetes.
docs/configuration.mdВсе переменные окружения и флаги CLI, которые принимает агент, и за что они отвечают.
docs/scaling.mdКогда добавлять больше агентов и на основе какой метрики автоматически масштабировать.

Лицензия

Распространяется под лицензией MIT. Сделано с ❤️ командой ProjectDiscovery.

Присоединиться к Discord

Категории