Управляемый ИИ агент для тестирования на проникновение, который подключается к машине Kali, автономно запускает инструменты безопасности, анализирует результаты и выполняет итерации через браузерные рабочие процессы.
Открытый AI-агент для пентеста. Подключается к атакующей машине Kali, автономно запускает инструменты, анализирует результаты и повторяет цикл. Вы описываете цель. Остальное делает он.
Создан для реальных проектов, boot2root-машин и CTF.
Pentest Copilot выполняет обход аутентификации в OWASP Juice Shop:
Смотреть на YouTube
.ovpn/.conf-пакетов с привязанными сертификатами, ключами или учётными данными и подключение/отключение из браузера. Поддерживается несколько одновременных подключений.git clone https://github.com/bugbasesecurity/pentest-copilot.git
cd pentest-copilot
./run.sh start
Откройте http://localhost:3000, зарегистрируйтесь и начните сессию.
run.sh дожидается готовности фронтенда, бэкенда, MongoDB и Redis, прежде чем
сообщить об успехе. Если запуск не удался, он выводит статус проблемного
контейнера и последние логи. Настройте и назначьте модель в разделе
Settings -> Models после первого запуска.
В Windows запускайте Pentest Copilot внутри WSL2 с включённой интеграцией WSL
в Docker Desktop. Нативные хосты PowerShell и Windows SSH не поддерживаются,
поскольку команды рабочего пространства требуют POSIX-оболочки. Для надёжных
прав доступа к файлам и производительности клонируйте репозиторий в файловую
систему WSL, а не в /mnt/c.
Settings -> Models обнаруживает аутентифицированные CLI Codex и Claude Code. Аутентифицируйтесь один раз на машине, где запускается CLI:
codex login
claude auth login
Затем выберите Use Codex или Use Claude Code. Официальный CLI отвечает за вход, обновление и обработку прав по подписке; Pentest Copilot не копирует и не воспроизводит OAuth-токены. Транспорты подписок получают ту же историю диалога и схемы функций, что и API-провайдеры, и возвращают тот же контракт вызовов ассистента/инструментов, поэтому Pentest Copilot продолжает выполнять инструменты и проверки подтверждения.
Docker-бэкенд включает Linux Codex CLI и монтирует только файловый
~/.codex/auth.json хоста, следуя документированному процессу переноса входа
для headless/Docker в Codex. Задайте CODEX_AUTH_FILE перед docker compose up,
если ваш файл учётных данных находится в другом месте. CLI может обновлять этот
файл при обычном использовании; никогда не коммитьте и не передавайте его.
Учётные данные, хранящиеся только в Keychain хоста, и Claude Code остаются
доступными только в developer/host-режиме, пока не будет настроен мост
инференса на хосте. Использование подписки Claude — это локальное управление
CLI, и оно должно соответствовать действующим условиям Anthropic для
сторонних продуктов и подписок.
Текущие первоклассные семейства моделей включают GPT-5.6 Sol/Terra/Luna, Claude Fable/Opus/Sonnet 5 и Kimi K3 (напрямую через Moonshot API или OpenRouter).
В режиме Docker Pentest Copilot монтирует каталоги ~/.ssh и ~/keys хоста
только для чтения. Каждое рабочее пространство может выбрать конкретный
псевдоним Host из ~/.ssh/config в разделе Connection. Все сессии в этом
рабочем пространстве используют один и тот же хост и рабочую папку без
копирования приватных ключей в MongoDB. Задайте HOST_SSH_DIR или
HOST_SSH_KEYS_DIR перед запуском Docker, если эти каталоги находятся в другом
месте.
Используйте именованные псевдонимы вместо записей только с подстановочными знаками:
Host lab-box
HostName 10.10.10.10
User root
IdentityFile ~/.ssh/lab-box.pem
run.sh выполняет генерацию конфигурационных файлов, сборку Docker и
оркестрацию контейнеров. Используйте ./run.sh start -q, чтобы повторно
использовать предыдущий режим запуска и пропустить запросы при последующих
запусках.
Полную матрицу сценариев по ОС, Docker, SSH, VPN, прокси, правам доступа, восстановлению и развёртыванию см. в Setup and Troubleshooting.
./run.sh stop # Остановить все контейнеры
./run.sh logs # Просмотр логов
./run.sh status # Статус контейнеров
./run.sh backup # Резервное копирование баз данных, конфигурации и рабочих пространств
./run.sh config # Обновить конфигурацию
./run.sh dev # Режим разработчика (только инфраструктура, фронтенд/бэкенд локально)
./run.sh help # Полная справка
Pentest Copilot может предоставлять свою локальную плоскость управления по MCP для таких клиентов, как Claude Code или Codex. Откройте Settings -> MCP Access, чтобы скопировать локальный MCP-эндпоинт и bearer-токен.
Относитесь к токену как к локальному административному доступу: он позволяет выполнять команды на настроенной атакующей машине, управлять Burp, автоматизацией браузера и VPN-потоками, читать артефакты, записывать находки и обновлять локальную конфигурацию Pentest Copilot. Действия MCP, связанные с проектом, записываются в эту сессию, чтобы оставаться видимыми в UI Pentest Copilot.
Скопировав эндпоинт и токен, можно выполнить дымовой тест MCP-подключения:
cd backend
PENTEST_COPILOT_MCP_URL=http://localhost:8080/mcp \
PENTEST_COPILOT_MCP_TOKEN=pc_mcp_... \
corepack pnpm run mcp:smoke
| Минимум | |
|---|---|
| RAM | 8 ГБ (+2 ГБ при использовании встроенного контейнера Kali) |
| Диск | 20 ГБ |
| Docker | v20+ с Compose v2+ |
| Node.js | v22+ (только режим разработки) |
| pnpm | v9+ (только режим разработки) |
В режиме Docker UI и сервисные порты по умолчанию привязаны к 127.0.0.1. Не
выставляйте стек в LAN или интернет без TLS, аутентификации и осознанной
конфигурации обратного прокси. Во встроенном режиме Kali храните долговременные
файлы рабочего пространства в /kali-data; файлы в других местах контейнера
Kali удаляются при пересоздании контейнера.
Руководство по установке и устранению неполадок в репозитории является авторитетным источником по установке, настройке, восстановлению и развёртыванию. Wiki содержит дополнительную справку по функциям и может отставать от текущего релиза:
./run.sh dev # Запускает MongoDB + Redis в Docker
Затем в отдельных терминалах:
cd backend && pnpm install && pnpm run watch # Компилятор TypeScript
cd backend && pnpm run dev # Сервер бэкенда (порт 8080)
cd frontend && pnpm install && pnpm run dev # Фронтенд (порт 3000)
По настройке среды разработки и устранению неполадок см. Руководство по установке и устранению неполадок.
@article{goyal2024hacking,
title={Hacking, the lazy way: LLM augmented pentesting},
author={Goyal, Dhruva and Subramanian, Sitaraman and Peela, Aditya},
journal={arXiv preprint arXiv:2409.09493},
year={2024}
}
Вклад приветствуется. См. Руководство по участию и Кодекс поведения.
Pentest Copilot предназначен только для авторизованного тестирования безопасности. Всегда получайте явное разрешение перед тестированием любой системы.