Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов.
50 субагентов Claude Code для тестирования на проникновение.
Быстрый старт | Шпаргалка | Покрытие | Агенты | Примеры
pentest-ai-agents — это набор из 50 субагентов Claude Code, которые превращают Claude в ассистента по наступательным исследованиям безопасности. Каждый агент обладает глубокими знаниями в конкретной области: разведка, веб, Active Directory, облако, мобильные устройства, беспроводные сети, социальная инженерия, создание полезных нагрузок, обратная разработка, связывание эксплойтов, разработка правил обнаружения, криминалистика и другие.
Установите файлы агентов. Откройте Claude Code. Опишите задачу. Claude автоматически маршрутизирует её к нужному специалисту.
Никаких серверов, никаких Python-зависимостей, никакой настройки — просто скопируйте файлы.
/plugin marketplace add 0xSteph/pentest-ai-agents, затем /plugin install pentest-ai-agents@pentest-ai-agents. Путь через install.sh curl по-прежнему работает без изменений.ai-recon (картирование AI-поверхности атаки), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, плюс набор для пост-эксплуатации — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Каждый наступательный агент сочетает свои техники с обнаружением, которое они проверяют.cicd-redteam поддерживает Bash, но в нём отсутствовал обязательный блок принудительного ограничения области — теперь исправлено (новая CI-проверка поймала бы это).curl | bash больше не падает при set -u, URL клонирования в одну строку исправлен, слэш-команды теперь устанавливаются вместе с агентами, а --uninstall полностью удаляет всё.c2-operator (настройка профилей Sliver/Mythic/Havoc/Cobalt Strike, гигиена биконов, проектирование редиректоров), container-breakout (побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC), opsec-anonymizer (гигиена личности оператора, проектирование исходных IP-адресов, одноразовая инфраструктура, гигиена отпечатков), llm-redteam (тестирование OWASP LLM Top 10, инъекции промптов, отравление RAG, злоупотребление MCP-серверами, злоупотребление инструментами агентов)._scope-guard.md охватывает DoS, массовое сканирование, автономные черви, операции под чужим флагом, системы, влияющие на безопасность жизни.vulns.tool_used для фильтрации находок по инструменту, который их создал; новые индексы на cve и tool_used. Существующие проекты мигрируют автоматически через db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Агенты Tier 1 (консультативные) маршрутизируются из любой задачи. Агенты Tier 2 (способные к выполнению) требуют объявленной области охвата и находятся в кластере наступательных операций.
## Что нового в v3.1
- **3 новых агента**: `payload-crafter` (msfvenom, Donut, собственные загрузчики), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Слэш-команды**: `/recommend "freeform task"` направляет вас к нужному агенту + конкретным командам. `/agents-for <tag>` фильтрует каталог по домену.
- **`db/doctor.sh`**: проверяет, какие базовые CLI-инструменты установлены в вашей системе, сгруппированные по агенту. Показывает `✔` и `✘` для каждого инструмента с подсказками по установке.
- **`install.sh --tools`**: опциональный установщик, который подтягивает базовые инструменты через apt/brew/pacman + pipx/go/cargo.
- **Расширенные агенты**: Commix добавлен в web-hunter, RouterSploit добавлен в vuln-scanner, генерация целевых словарей (cupp, CeWL, Mentalist, Crunch, hashid, haiti) добавлена в credential-tester, полный набор инструментов стеганографии добавлен в ctf-solver.
## Быстрый старт