Управляемый ИИ агент для тестирования на проникновение, который подключается к машине Kali, автономно запускает инструменты безопасности, анализирует результаты и выполняет итерации через браузерные рабочие процессы.
Открытый AI-агент для пентеста. Подключается к атакующей машине Kali, автономно запускает инструменты, анализирует результаты и повторяет цикл. Вы описываете цель. Остальное делает он.
Создан для реальных проектов, boot2root-машин и CTF.
Pentest Copilot выполняет обход аутентификации в OWASP Juice Shop:
Смотреть на YouTube
.ovpn/.conf-пакетов с привязанными сертификатами, ключами или учётными данными и подключение/отключение из браузера. Поддерживается несколько одновременных подключений.git clone https://github.com/bugbasesecurity/pentest-copilot.git
cd pentest-copilot
./run.sh start
Откройте http://localhost:3000, зарегистрируйтесь и начните сессию.
run.sh дожидается готовности фронтенда, бэкенда, MongoDB и Redis, прежде чем
сообщить об успехе. Если запуск не удался, он выводит статус проблемного
контейнера и последние логи. Настройте и назначьте модель в разделе
Settings -> Models после первого запуска.
В Windows запускайте Pentest Copilot внутри WSL2 с включённой интеграцией WSL
в Docker Desktop. Нативные хосты PowerShell и Windows SSH не поддерживаются,
поскольку команды рабочего пространства требуют POSIX-оболочки. Для надёжных
прав доступа к файлам и производительности клонируйте репозиторий в файловую
систему WSL, а не в /mnt/c.
Settings -> Models обнаруживает аутентифицированные CLI Codex и Claude Code. Аутентифицируйтесь один раз на машине, где запускается CLI:
codex login
claude auth login
Затем выберите Use Codex или Use Claude Code. Официальный CLI отвечает за вход, обновление и обработку прав по подписке; Pentest Copilot не копирует и не воспроизводит OAuth-токены. Транспорты подписок получают ту же историю диалога и схемы функций, что и API-провайдеры, и возвращают тот же контракт вызовов ассистента/инструментов, поэтому Pentest Copilot продолжает выполнять инструменты и проверки подтверждения.
Docker-бэкенд включает Linux Codex CLI и монтирует только файловый
~/.codex/auth.json хоста, следуя документированному процессу переноса входа
для headless/Docker в Codex. Задайте CODEX_AUTH_FILE перед docker compose up,
если ваш файл учётных данных находится в другом месте. CLI может обновлять этот
файл при обычном использовании; никогда не коммитьте и не передавайте его.
Учётные данные, хранящиеся только в Keychain хоста, и Claude Code остаются
доступными только в developer/host-режиме, пока не будет настроен мост
инференса на хосте. Использование подписки Claude — это локальное управление
CLI, и оно должно соответствовать действующим условиям Anthropic для
сторонних продуктов и подписок.
Текущие первоклассные семейства моделей включают GPT-5.6 Sol/Terra/Luna, Claude Fable/Opus/Sonnet 5 и Kimi K3 (напрямую через Moonshot API или OpenRouter).
В режиме Docker Pentest Copilot монтирует каталоги ~/.ssh и ~/keys хоста
только для чтения. Каждое рабочее пространство может выбрать конкретный
псевдоним Host из ~/.ssh/config в разделе Connection. Все сессии в этом
рабочем пространстве используют один и тот же хост и рабочую папку без
копирования приватных ключей в MongoDB. Задайте HOST_SSH_DIR или
HOST_SSH_KEYS_DIR перед запуском Docker, если эти каталоги находятся в другом
месте.
Используйте именованные псевдонимы вместо записей только с подстановочными знаками: