
Превратите Claude Code в своего ассистента по исследованиям в области наступательной безопасности. Специализированные ИИ-субагенты для авторизованного тестирования на проникновение: планирование проектов, анализ разведданных, исследование эксплойтов, создание правил обнаружения, аудит STIG и написание отчётов.
50 субагентов Claude Code для тестирования на проникновение.
Быстрый старт | Шпаргалка | Покрытие | Агенты | Примеры
pentest-ai-agents — это набор из 50 субагентов Claude Code, которые превращают Claude в ассистента по наступательным исследованиям безопасности. Каждый агент обладает глубокими знаниями в конкретной области: разведка, веб, Active Directory, облако, мобильные устройства, беспроводные сети, социальная инженерия, создание полезных нагрузок, обратная разработка, связывание эксплойтов, разработка правил обнаружения, криминалистика и другие.
Установите файлы агентов. Откройте Claude Code. Опишите задачу. Claude автоматически маршрутизирует её к нужному специалисту.
Никаких серверов, никаких Python-зависимостей, никакой настройки — просто скопируйте файлы.
/plugin marketplace add 0xSteph/pentest-ai-agents, затем /plugin install pentest-ai-agents@pentest-ai-agents. Путь через install.sh curl по-прежнему работает без изменений.ai-recon (картирование AI-поверхности атаки), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, плюс набор для пост-эксплуатации — evasion-specialist, , , , , . Каждый наступательный агент сочетает свои техники с обнаружением, которое они проверяют.c2-operator (настройка профилей Sliver/Mythic/Havoc/Cobalt Strike, гигиена биконов, проектирование редиректоров), container-breakout (побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC), opsec-anonymizer (гигиена личности оператора, проектирование исходных IP-адресов, одноразовая инфраструктура, гигиена отпечатков), llm-redteam (тестирование OWASP LLM Top 10, инъекции промптов, отравление RAG, злоупотребление MCP-серверами, злоупотребление инструментами агентов)._scope-guard.md охватывает DoS, массовое сканирование, автономные черви, операции под чужим флагом, системы, влияющие на безопасность жизни.vulns.tool_used для фильтрации находок по инструменту, который их создал; новые индексы на cve и tool_used. Существующие проекты мигрируют автоматически через db/migrate.sh.flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff
EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan
OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon
WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit
PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post
DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense
RG[report-generator]:::report
EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Агенты Tier 1 (консультативные) маршрутизируются из любой задачи. Агенты Tier 2 (способные к выполнению) требуют объявленной области охвата и находятся в кластере наступательных операций.
## Что нового в v3.1
- **3 новых агента**: `payload-crafter` (msfvenom, Donut, собственные загрузчики), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Слэш-команды**: `/recommend "freeform task"` направляет вас к нужному агенту + конкретным командам. `/agents-for <tag>` фильтрует каталог по домену.
- **`db/doctor.sh`**: проверяет, какие базовые CLI-инструменты установлены в вашей системе, сгруппированные по агенту. Показывает `✔` и `✘` для каждого инструмента с подсказками по установке.
- **`install.sh --tools`**: опциональный установщик, который подтягивает базовые инструменты через apt/brew/pacman + pipx/go/cargo.
- **Расширенные агенты**: Commix добавлен в web-hunter, RouterSploit добавлен в vuln-scanner, генерация целевых словарей (cupp, CeWL, Mentalist, Crunch, hashid, haiti) добавлена в credential-tester, полный набор инструментов стеганографии добавлен в ctf-solver.
## Быстрый старт
Одна команда:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash
Вот и всё. Скрипт клонирует репозиторий во временную директорию, копирует агентов в ~/.claude/agents/ и завершает работу. Идемпотентно: безопасно запускать повторно для обновлений.
Или установите как плагин Claude Code (без клонирования; обновления через маркетплейс):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents
Это регистрирует все 52 агента и слэш-команды через плагинную систему Claude Code. Выберите плагин **или** установщик — оба не нужны.
Затем откройте Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."
Claude направляет запрос агенту планировщика взаимодействия и создаёт поэтапный план с сопоставлениями MITRE ATT&CK.
Предпочитаете сначала клонировать?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global
**Другие варианты установки:**```bash
./install.sh --project # Install for current project only
./install.sh --global --lite # Use Haiku for advisory agents (lower cost)
./install.sh --tools # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help # All options
См. INSTALL.md для пошаговых инструкций, включая первичную настройку Claude Code.
Быстрые команды после установки:
В Claude Code достаточно просто описать задачу — маршрутизация произойдёт автоматически:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."
---
## Coverage
Что движет агентами. Категории соответствуют той же поверхности, на которой действуют реальные противники:
| Категория | Агенты | Базовые инструменты (устанавливаются через `install.sh --tools`) |
|----------|--------|--------------------------------------------------------|
| **Разведка и OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **Сканирование уязвимостей** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus parsing |
| **Тестирование веб-приложений** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **Учётные данные и взлом** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B policy audit, HIBP k-anonymity |
| **Облако** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **Контейнеры и выход из K8s** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco rule pairing |
| **C2-операции** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, malleable profiles, redirector design |
| **Red team-тестирование AI / LLM** | ai-recon, llm-redteam | A2A/MCP/RAG surface discovery, model fingerprinting, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **Операторская OPSEC** | opsec-anonymizer | source IP design, burner identity, JA3/fingerprint hygiene, burn checklists |
| **Мобильные устройства** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **Беспроводные сети** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **Социальная инженерия** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **Создание пейлоадов** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, custom loader patterns |
| **Реверс-инжиниринг** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **Форензика и реагирование на инциденты (IR)** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **Построение цепочек эксплойтов** | exploit-chainer, attack-planner, poc-validator | Multi-step attack composition, ATT&CK-mapped chain scoring |
| **Атаки на базы данных** | database-attacker | sqlmap, NoSQLMap, native clients (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **Сетевые атаки L2/L3 и трафик** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **Постэксплуатация** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW evasion, DNS/HTTPS exfil, golden ticket |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT-aware IDS pairing |
| **IoT / встраиваемые системы** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, firmware analysis |
| **Безопасный код и криптография** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **Обнаружение и защита** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, plus generic toolchain |
| **Отчётность, риск и соответствие требованиям** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK mapping, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS mapping |
Выполните `bash db/doctor.sh`, чтобы узнать, какие из них уже установлены в вашей системе, а каких не хватает.
---
## Агенты
### Наступательные операции
| Агент | Что делает |
|-------|-------------|
| **Engagement Planner** | Поэтапные планы пентестов с привязкой к MITRE ATT&CK, оценками времени и шаблонами правил взаимодействия (ROE) |
| **Recon Advisor** | Разбирает вывод Nmap/Nessus/BloodHound, расставляет приоритеты целей, рекомендует следующие команды. *Уровень 2: напрямую выполняет инструменты разведки.* |
| **OSINT Collector** | Разведка доменов, сбор email-адресов, профилирование в соцсетях, анализ данных утечек |
| **Exploit Guide** | Методология атак на AD, веб, облако и постэксплуатацию с защитной точки зрения |
| **Privilege Escalation** | Повышение привилегий в Linux и Windows: SUID, токены, службы, эксплойты ядра, выход из контейнера |
| **Cloud Security** | Пентест AWS/Azure/GCP: эскалация IAM, выход из контейнера, эксплуатация serverless |
| **API Security** | Тестирование REST, GraphQL, WebSocket. OWASP API Top 10, атаки на JWT, эксплуатация OAuth |
| **Mobile Pentester** | Анализ Android/iOS с помощью Frida, Objection, jadx. Привязка к OWASP MASTG/MASVS |
| **Wireless Pentester** | WPA/WPA2/WPA3, evil twin, мошенническая точка доступа, корпоративный 802.1X, безопасность Bluetooth |
| **Social Engineer** | Фишинговые кампании, претекстинг, вишинг для авторизованных red team-задач |
| **Vuln Scanner** | Сканирование Nuclei, Nikto, Nmap NSE. Разбирает результаты Nessus/OpenVAS. *Уровень 2: выполняет сканирование.* |
| **Web Hunter** | ffuf, gobuster, sqlmap, dalfox. Поиск контента, фаззинг, обнаружение WAF. *Уровень 2: выполняет веб-инструменты.* |
| **Credential Tester** | Hydra, Hashcat, John, CrackMapExec. Определение хэшей, генерация словарей |
| **Attack Planner** | Связывает находки в многошаговые цепочки атак. Оценивает по вероятности, скрытности и влиянию |
| **Supply Chain Auditor** | Инвентаризация SBOM, проверка на dependency confusion и typosquatting, анализ install-хуков, целостность lockfile и происхождения (provenance) |
| **Bug Bounty Hunter** | Методология HackerOne/Bugcrowd, избегание дубликатов, написание отчётов для максимального вознаграждения |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy. Kerberos, делегирование, ACL и злоупотребление сертификатами. *Уровень 2: выполняет инструменты AD.* |
| **Exploit Chainer** | Связывает находки низкой severity в полные пути компрометации. Пошагово с контрольными точками подтверждения. *Уровень 2.* |
| **PoC Validator** | Генерирует и безопасно выполняет PoC-скрипты. Устраняет ложные срабатывания. *Уровень 2.* |
| **Payload Crafter** | msfvenom, Donut, кастомные загрузчики. Сопоставляет каждый пейлоад с правилами обнаружения YARA/Sigma. |
| **Reverse Engineer** | Ghidra, JadX, Radare2, Binwalk. Статический анализ прошивок, мобильных приложений и бинарных файлов. |
| **Phishing Operator** | Инфраструктура Evilginx, GoPhish, dnstwist. Инструменты для живых кампаний авторизованной red team. |
| **Swarm Orchestrator** | Координирует всех агентов как red team-рой. Параллельные рабочие потоки, отслеживание прогресса. |
| **Business Logic Hunter** | Манипуляции с ценами, обход рабочих процессов, гонки (race conditions), ошибки авторизации. *Уровень 2.* |
| **CI/CD Red Team** | Конфигурации пайплайнов GitHub Actions, GitLab CI, Jenkins с защитными шлюзами |
| **C2 Operator** | Sliver, Mythic, Havoc, Cobalt Strike. Настройка слушателей, гигиена беконов, проектирование редиректоров, сжигание инфраструктуры по завершении задания |
| **Container Breakout** | Побег из Docker/K8s, CVE в runc/cri-o, эксплуатация kubelet, злоупотребление RBAC, обход admission controller |
| **OpSec Anonymizer** | Гигиена личности оператора, стратегия исходного IP-адреса, одноразовая инфраструктура, гигиена отпечатков браузера/JA3 |
| **LLM Red Team** | Тестирование по OWASP LLM Top 10, prompt injection, отравление RAG, злоупотребление инструментами агента, эксплуатация MCP-серверов |
| **AI Recon** | Картографирует поверхность атаки ИИ: конечные точки AI/LLM, карточки агентов A2A, экспонирование MCP, поверхность RAG/инструментов, отпечаток модели. *Уровень 2: выполняет read-only разведку.* |
| **Password Auditor** | Аудит политики NIST 800-63B и хранения хэшей, проверка утечек (HIBP k-anonymity), планирование password spray без риска блокировок |
| **Database Attacker** | Глубина SQL/NoSQL-инъекций, повышение привилегий в БД, извлечение данных в рамках PoC в основных СУБД. *Уровень 2.* |
| **Network Attacker** | Отравление LLMNR/NBT-NS, NTLM relay, mitm6, ARP MITM, pivoting. *Уровень 2: выполняет атаки L2/L3.* |
| **Evasion Specialist** | Обход AV/EDR, обход AMSI/ETW, выполнение в памяти — каждая техника сопровождается способом обнаружения |
| **Persistence Planner** | Постоянство в хостах/AD/облаке (golden ticket, WMI, службы) с обязательным отслеживанием очистки и обнаружением |
| **Data Exfiltrator** | Эксфильтрация через DNS/HTTPS/ICMP и тестирование DLP/исходящего трафика с синтетическими/canary-данными — в паре с обнаружением |
| **SCADA Attacker** | Анализ протоколов ICS/OT (Modbus/DNP3/S7comm/OPC-UA), с предохранителями безопасности, в первую очередь пассивный |
| **IoT Pentester** | Прошивки, аппаратные интерфейсы (UART/JTAG), радио (BLE/sub-GHz) и тестирование связки устройство-облако |
| **Lateral Movement** | PtH/PtT, WMI/WinRM/DCOM/SSH, кража токенов, планирование pivoting — в паре с обнаружением |
### Защита и анализ
| Агент | Что делает |
|-------|-------------|
| **Fix Verifier** | Повторно тестирует находку после исправления. Воспроизводит исходное доказательство, тестирует класс уязвимости, а не конкретную строку, и помечает частичные исправления и регрессии |
| **Detection Engineer** | Правила Sigma, Splunk SPL, Elastic KQL, Sentinel KQL с настройкой на ложные срабатывания |
| **Threat Modeler** | Анализ STRIDE/DREAD, деревья атак, диаграммы потоков данных |
| **Forensics Analyst** | Сбор доказательств, форензика памяти, анализ дисков, построение таймлайнов |
| **Malware Analyst** | Статический/динамический анализ, реверс-инжиниринг, правила YARA, извлечение IOC |
| **STIG Analyst** | Соответствие DISA STIG, пути исправления через GPO, шаблоны обоснований для отклонений |
| **Code Auditor** | Анализ безопасности кода: инъекции, авторизация, секреты, десериализация (Semgrep, CodeQL, gitleaks) |
| **Crypto Analyzer** | Слабые алгоритмы/режимы, обработка ключей и IV/nonce, конфигурация TLS/сертификатов, проблемы с токенами JWT/JWE |
| **Traffic Analyzer** | Офлайн-анализ pcap: разбор протоколов, извлечение учётных данных, поиск беконов и аномалий |
### Отчётность и обучение
| Агент | Что делает |
|-------|-------------|
| **Report Generator** | Профессиональные отчёты о пентесте с резюме для руководства, оценкой CVSS, дорожными картами исправлений |
| **CTF Solver** | HackTheBox, TryHackMe, PicoCTF. Web, pwn, rev, crypto, форензика, OSINT |
| **Compliance Mapper** | Сопоставляет находки с PCI DSS, NIST 800-53/CSF, ISO 27001, CIS, HIPAA, SOC 2 с анализом пробелов в контролях |
| **Risk Scorer** | Векторы CVSS 3.1/4.0, обогащение EPSS + CISA KEV, приоритизация исправлений с учётом бизнес-контекста |
---
## Уровень 1 против уровня 2
**Уровень 1 (все агенты):** Консультационный режим. Вы вставляете вывод инструментов, задаёте вопросы по методологии, получаете анализ и рекомендации. Инструменты запускаете самостоятельно.
**Уровень 2 (отдельные агенты):** Может также формировать и выполнять команды напрямую. Вы объявляете свою авторизованную область (scope), агент проверяет каждую цель на соответствие ей, а Claude Code показывает каждую команду на подтверждение перед запуском.
| Агент уровня 2 | Что выполняет |
|-------|-----------------|
| **Recon Advisor** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **Vuln Scanner** | nuclei, nikto, nmap NSE scripts |
| **Web Hunter** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD Attacker** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **Exploit Chainer** | Выполнение многошаговых цепочек с подтверждением на каждом этапе |
| **PoC Validator** | Безопасные, неразрушающие PoC-скрипты |
| **Business Logic Hunter** | Тесты логических уязвимостей (манипуляции с ценами, гонки) |
| **AI Recon** | Обнаружение конечных точек ИИ, пробы /v1/models, перечисление A2A/MCP (только чтение) |
| **Database Attacker** | sqlmap, NoSQLMap, нативные клиенты БД (в рамках PoC, неразрушающе) |
| **Network Attacker** | Responder, ntlmrelayx, mitm6, bettercap (в рамках L2/L3-позиционирования) |
| **CI/CD Red Team** | Пайплайн-сканирование SAST/DAST/секретов по целям, входящим в область |
Полную модель безопасности см. в [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md).
---
## Примеры```
$ claude
You: Analyze this Nmap scan and prioritize targets for our internal pentest
> Routing to recon-advisor agent...
## Prioritized Target Summary
### Critical Priority
| Host | Port | Service | Finding |
|------------|------|---------|--------------------------|
| 10.10.1.5 | 445 | SMB | SMBv1 enabled, MS17-010 |
| 10.10.1.20 | 3389 | RDP | BlueKeep (CVE-2019-0708) |
### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local
Дополнительные примеры в каталоге examples/:
Запускайте свои инструменты безопасности внутри Docker-контейнера, чтобы поддерживать чистоту рабочей станции и избегать срабатываний endpoint protection.```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound
Используйте агентов pentest-ai на вашем хосте для методологии и анализа. Запускайте сами инструменты внутри контейнера.
---
## База данных находок
Постоянное хранилище SQLite, которое сохраняет данные engagement между сессиями Claude Code.```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"
findings.sh stats # Check progress
findings.sh list vulns # See all findings
findings.sh export # Full JSON export
bash handoff.sh # Markdown handoff report for next session
Агенты уровня 2 автоматически записывают в базу данных, когда findings.sh находится в PATH. Полную документацию см. в docs/FINDINGS-DB.md.
Установите с облегчённым режимом, чтобы запускать агенты рекомендаций на Haiku (ниже стоимость, та же методология):```bash ./install.sh --global --lite
См. [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) для полного руководства.
---
## Локальные модели
Агенты — это обычные markdown-системные промпты: единственная часть, специфичная для Claude, — это YAML-заголовок frontmatter. Они работают на любой модели: направьте Claude Code на любой совместимый с Anthropic endpoint, установив `ANTHROPIC_BASE_URL`, или скопируйте системный промпт (всё, что находится ниже frontmatter) в любой локальный раннер, например Ollama или LM Studio.
См. [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) для примечаний по локальным моделям.
---
## Документация
| Документ | Описание |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | Руководство по установке с устранением неполадок |
| [Руководство по агентам](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | Как работает каждый агент и когда его использовать |
| [Выполнение уровня 2](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | Модель безопасности режима выполнения и руководство по преобразованию |
| [Локальная настройка](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | Работа офлайн с Ollama и локальным GPU |
| [Кастомизация](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | Изменение агентов, смена моделей, создание новых агентов |
| [Оптимизация токенов](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | Снижение потребления токенов |
| [База данных результатов](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | Постоянное хранилище SQLite для данных тестирования |
| [Конфиденциальность данных](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | Обработка данных LLM и варианты локальных моделей |
| [Журнал изменений](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | История версий |
---
## MCP-сервер
Ищете автоматизированный конвейер? **[pentest-ai](https://github.com/0xSteph/pentest-ai)** — это сопутствующий MCP-сервер с 150+ обёртками инструментов, автономным объединением эксплойтов в цепочки и интеграцией с CI/CD. Работает с Claude Desktop, Cursor, VS Code Copilot и любым MCP-клиентом.
---
## Предварительные требования
- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) установлен и настроен
- Подписка Claude Pro или Max
- Для тестирования безопасности: подписанные правила взаимодействия и определённый объём работ
---
## Правовая информация
Этот набор инструментов предназначен **только для авторизованного тестирования безопасности**. Пользователи должны иметь надлежащее письменное разрешение перед использованием этих агентов в любом тестировании. Полные условия см. в [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md).
---
## Лицензия
[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)
---
<div align="center">
Создано [0xSteph](https://github.com/0xSteph) · [pentestai.xyz](https://pentestai.xyz)
</div>
persistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movementcicd-redteam поддерживает Bash, но в нём отсутствовал обязательный блок принудительного ограничения области — теперь исправлено (новая CI-проверка поймала бы это).curl | bash больше не падает при set -u, URL клонирования в одну строку исправлен, слэш-команды теперь устанавливаются вместе с агентами, а --uninstall полностью удаляет всё.| Команда | Что делает |
|---|
/recommend "phish a small SaaS team's IT department" | Выбирает подходящего агента и даёт конкретные следующие команды |
/agents-for web | Перечисляет всех агентов, относящихся к веб-тестированию (web-hunter, api-security, bug-bounty, bizlogic-hunter) |
/agents-for cloud | Агенты для облака (cloud-security, cicd-redteam) |
db/doctor.sh | Проверяет, какие базовые CLI-инструменты у вас есть, сгруппированные по агентам. Показывает ✔/✘ и подсказки по установке. |
db/doctor.sh --agent ad-attacker | Аудит только стека AD-инструментов |
db/doctor.sh --json | Машиночитаемый вывод для передачи в скрипт |
install.sh --tools | Устанавливает базовые инструменты через ваш пакетный менеджер + pipx/go/cargo |
findings.sh init <id> | Начать новое задание (постоянная SQLite-база данных находок) |
findings.sh stats | Прогресс задания |
findings.sh export | Полный экспорт JSON |
bash handoff.sh | Markdown-отчёт о передаче дел между сессиями |
| Пример | Агент | Что показывает |
|---|
| План взаимодействия | engagement-planner | Полный поэтапный план с сопоставлениями MITRE ATT&CK |
| Анализ Nmap | recon-advisor | Приоритизированные векторы атак с командами для дальнейших действий |
| Правило обнаружения | detection-engineer | Обнаружение кербероастинга в Sigma, SPL и KQL |
| Результат STIG | stig-analyst | Анализ STIG с путём GPO и шаблоном keep-open |
| Выдержка из отчёта | report-generator | Находка SQL-инъекции, отформатированная для отчёта о пентесте |