Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nybaywatch/agrusscanner
Оборонительные ИнструментыРазведкаСканеры уязвимостейКартирование сетиСканирование портовСбор информацииСетевая безопасностьУтилиты и фреймворкиБезопасность ИИ
GitHubnybaywatch/agrusscanner

AgrusScanner

Сканер сетевой разведки для Windows с ping-сканированием, сканированием TCP-портов и глубоким обнаружением сервисов AI/ML для поиска теневого AI, несанкционированных развёртываний LLM и инфраструктуры GPU.

141121 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

Agrus Scanner

GitHub Downloads (all assets, all releases) GitHub Stars Latest release Signatures

Инструмент сетевой разведки с глубоким обнаружением AI/ML-сервисов. Сканирует вашу сеть для обнаружения хостов, открытых портов и выявления AI-сервисов, работающих в вашей инфраструктуре.

Создан для команд безопасности, IT-администраторов и исследователей, которым нужна видимость теневого AI, несанкционированных развёртываний LLM и GPU-инфраструктуры в их сетях.

Зачем

Существует растущая обеспокоенность по поводу теневого AI, и это даёт простой способ сканирования сетей. Кроме того, многие типичные инструменты сканирования для Windows работают медленно и имеют плохо написанные интерфейсы, особенно для тех, у кого мониторы 4K+. Agrus Scanner создан на нативном C#/.NET с WPF — без Electron, без встроенного браузера — поэтому он быстро запускается, быстро сканирует и остаётся нетребовательным к ресурсам. Мне надоело пытаться читать мелкий шрифт, поэтому когда друг/клиент искал способ сканирования на предмет теневого AI, и без какого-либо доступного инструмента для Windows, это показалось естественным сочетанием.

Он также работает как обычный сетевой сканер — ping-сканирование, сканирование портов и разрешение имён хостов встроены. Вам не нужен отдельный инструмент для базовой разведки. Но где Agrus действительно выделяется — это обнаружение AI: он выходит за рамки сканирования портов, активно опрашивая обнаруженные сервисы с помощью AI-специфичных API-вызовов, извлекая имена моделей, сведения о GPU, информацию о контейнерах и данные о версиях. Если кто-то в вашей сети запускает AI-сервис, Agrus найдёт его и точно скажет, что это такое.

Он также работает как MCP-сервер, поэтому AI-агенты, такие как Claude Code и OpenClaw, могут использовать его как инструмент — сканировать сети, опрашивать хосты и получать результаты автономно. Укажите агенту конечную точку, и он сделает всё остальное.

Agrus Scanner

Установка

Скачайте последний установщик из Releases:

AgrusScanner-Setup.msi — самодостаточный, среда выполнения .NET не требуется.

Требуется Windows 10/11. Установщик и установленные бинарные файлы подписаны Authenticode (Azure Trusted Signing, издатель Joseph Fago). После установки сигнатуры обнаружения поддерживают себя в актуальном состоянии; новый установщик нужен только при изменении самого приложения.

Что нового

v1.0 — сентябрь 2026 (текущая)

Agrus Scanner 1.0 — первый стабильный релиз. Движок обнаружения, подписанный поток сигнатур и интеграция с MCP завершены и поддерживаются. С этого момента новые AI-сервисы поставляются как обновления сигнатур, а версия приложения меняется только при изменении движка, интерфейса или инструментов MCP.

  • Самообновляющиеся сигнатуры обнаружения — пробы, AI-порты и шаблоны Docker-образов поставляются как криптографически подписанный поток. Новые сервисы появляются автоматически без переустановки. См. Detection Signatures.
  • Обнаружение MCP-серверов во всех трёх поколениях транспорта, с извлечением имени сервера, версии и возможностей.
  • Всё подписано — MSI, AgrusScanner.exe и AgrusScanner.dll подписаны Authenticode через Azure Trusted Signing; релизы прерываются, если что-либо не подписано. Пакеты сигнатур подписаны отдельным ключом, который приложение проверяет перед загрузкой.
  • Настройки — обновления сигнатур (Выкл / Только уведомление / Автоустановка), проверка обновлений приложения и встроенный MCP-сервер можно отключить по отдельности.
  • 111 определений проб в 13 категориях; 43 автоматических теста, включая проверки на подмену, неверный ключ, откат версии и живые фикстуры MCP-серверов.

Точечные релизы (1.0.x) содержат только исправления. Версии сигнатур датированы (например, 2026.09.15.1) и отображаются в строке состояния.

v0.4.1 — сентябрь 2026

  • Автоматические обновления сигнатур — сигнатуры обнаружения теперь поставляются как подписанный поток, отдельно от приложения. Новые сигнатуры появляются автоматически без переустановки. В настройках предлагается Выкл / Только уведомление / Автоустановка (по умолчанию), а строка состояния показывает активную версию сигнатур. Каждый пакет подписывается в CI; приложение отклоняет всё, что не проходит проверку по встроенному открытому ключу, поэтому подделанный или сторонний файл никогда не загружается.
  • Настройки: проверку обновлений приложения теперь можно отключить из интерфейса

v0.4.0 — сентябрь 2026

  • Обнаружение MCP-серверов — находит серверы Model Context Protocol в сети во всех трёх поколениях транспорта: Streamable HTTP (initialize), безсостояние server/discover от 2026-07-28 и устаревший HTTP+SSE. Показывает самоотчётное имя сервера, версию, возможности (tools / resources / prompts) и версию протокола. Сессии, открытые во время обнаружения, немедленно закрываются; инструменты никогда не вызываются.
  • Каталог сигнатур — все определения обнаружения (пробы, предустановка AI-портов, шаблоны Docker-образов) теперь находятся в signatures/catalog.json и компилируются как базовая версия. Основа для потока сигнатур v0.4.1.
  • Новые AI-порты предустановки для инструментов MCP: 8811 (Docker MCP Gateway), 8931 (Playwright MCP), 6274/6277 (MCP Inspector), 8999 (Agrus), 8123 (Home Assistant, привязан к собственной пробе)
  • Настройки: встроенный MCP-сервер (режим --mcp-only) теперь можно отключить
  • Каталог проб вырос до 111 определений

v0.3.5 — сентябрь 2026

  • Обнаружение TabbyAPI (LLM) — официальный API-сервер ExLlamaV2, определяемый по его неаутентифицированной конечной точке /.well-known/serviceinfo (единственный неаутентифицированный маршрут, который TabbyAPI предоставляет по умолчанию)
  • Обнаружение OpenClaw (Agent Platform) — самостоятельно размещаемый агентный ассистент, идентифицируемый по проверке работоспособности шлюза на его характерном порту по умолчанию 18789
  • Каталог проб вырос до 103 определений; обновлений зависимостей на этой неделе нет (ничего устаревшего или уязвимого)

v0.3.4 — сентябрь 2026

  • Обнаружение LMDeploy (InternLM) (LLM) — API-сервер, совместимый с OpenAI, определяемый по его характерному порту по умолчанию 23333
  • Обнаружение exo (LLM) — p2p распределённый локальный кластер LLM, идентифицируемый по его панели управления/API на порту 52415
  • Каталог проб вырос до 101 определения; зависимости обновлены

Возможности

  • Ping-сканирование — быстрое обнаружение ICMP по подсетям (256 одновременно)
  • Сканирование портов — TCP connect-сканирование с предустановленными профилями (Quick, Common, Extended, AI, Deep AI)
  • Обнаружение AI-сервисов — 111 определений проб, идентифицирующих 70+ AI/ML-сервисов и MCP-серверов
  • Самообновляющиеся сигнатуры — определения обнаружения поступают автоматически через подписанный поток; переустановка для новых сервисов не требуется
  • Перечисление Docker-контейнеров — обнаруживает AI-контейнеры через открытый Docker API
  • GPU-инфраструктура — находит экспортёры NVIDIA DCGM и метрики инференса
  • Экспорт результатов — сохранение результатов сканирования в CSV или TXT через кнопку EXPORT на панели инструментов
  • Результаты в реальном времени — интерфейс обновляется вживую по мере сканирования
  • MCP-сервер — предоставление инструментов сканирования AI-агентам через Model Context Protocol
  • Agent Skills — работает с Claude Code, OpenClaw, Cursor и другими инструментами, совместимыми с AgentSkills

Категории обнаружения AI

КатегорияОбнаруживаемые сервисы
LLMOllama, vLLM, HF TGI, llama.cpp, KoboldCpp, LM Studio, LiteLLM, Jan.ai, GPT4All, LocalAI, FastChat, Tabby, Xinference, SGLang, text-generation-webui, NVIDIA NIM, NVIDIA Dynamo, OpenLLM, MLX-LM, llamafile, Aphrodite Engine, llama-swap, LMDeploy, exo, TabbyAPI
Image GenStable Diffusion (A1111), ComfyUI, InvokeAI, SD WebUI Forge, Fooocus-API
Video GenSwarmUI, HunyuanVideo
Voice / STT / TTSSpeaches, whisper.cpp, OpenedAI-Speech, F5-TTS, GPT-SoVITS, XTTS-API-Server, Coqui XTTS Streaming, Kokoro-FastAPI, Chatterbox-TTS-Server
ML PlatformNVIDIA Triton, TorchServe, TensorFlow Serving, MLflow, Ray Serve, BentoML, KServe, MindsDB
AI PlatformOpen WebUI, AnythingLLM, LibreChat, Flowise, Dify, SillyTavern, n8n, PrivateGPT, Gradio apps
Agent PlatformAutoGen Studio, Letta, OpenHands, CrewAI Studio, Langflow, OpenClaw
RAG PlatformOnyx, R2R, kotaemon, RAGFlow, Quivr, Verba, Khoj
EmbeddingsHF Text Embeddings Inference (TEI), Infinity
Vector DBQdrant, ChromaDB, Weaviate, Milvus
MCP ServerЛюбой MCP-сервер по Streamable HTTP (initialize / server/discover) или устаревшему HTTP+SSE, а также Home Assistant MCP; сообщает имя, версию и tools/resources/prompts
GPU InfraNVIDIA DCGM Exporter, Triton Metrics, TorchServe Metrics
ContainerDocker API с сопоставлением 70+ шаблонов AI-образов

Обнаружение выходит за рамки сканирования портов — пробник запрашивает специфичные для сервиса конечные точки API, извлекает имена моделей, версии, информацию о GPU и сведения о контейнерах.

Сигнатуры обнаружения

Начиная с 1.0, то, что Agrus может обнаружить, отделено от самого приложения — так же, как антивирус отделяет свой движок от своих определений.

Как это работает

  • Каждая проба, запись предустановки AI-портов и шаблон Docker-образа находятся в одном каталоге. Копия встроена в каждый релиз как базовая версия, поэтому приложение полностью работает офлайн.
  • Новые сигнатуры публикуются в поток signatures на GitHub, обычно еженедельно по мере появления новых AI-сервисов. Приложение проверяет поток через несколько секунд после запуска и затем раз в день.
  • Активная версия сигнатур и количество проб отображаются в настройках и во всплывающем окне справки, а также в строке состояния, когда доступно обновление. Версии датированы, например 2026.09.22.1.

Ваш выбор (Настройки → Обновления → Сигнатуры обнаружения)

РежимПоведение
Автоустановка (по умолчанию)Новые сигнатуры скачиваются и активируются без уведомлений и применяются начиная со следующего опрашиваемого хоста
Только уведомлениеВ строке состояния появляется ссылка; нажмите её для установки
ВыклНикогда не обращается к потоку; используется встроенная базовая версия

Как обеспечивается безопасность

  • Каждый пакет подписывается в CI закрытым ключом, который существует только как секрет GitHub Actions. Приложение содержит соответствующий открытый ключ и отклоняет любой пакет, который не проходит проверку, старше уже активного, требует более новой версии приложения или не проходит структурные проверки (без дубликатов, без сокращения, допустимые категории).
  • Пакет сигнатур может только добавлять или уточнять обнаружение. Он не может добавить код, изменить сканируемые порты вне предустановки AI или заставить сканер отправлять что-либо, кроме фиксированного набора запросов обнаружения только для чтения (POST ограничен MCP initialize / server/discover / ping).
  • Если скачанный файл подделан, повреждён или предоставлен неверным хостом, он отбрасывается, а последний рабочий набор остаётся активным. Ничто никогда не загружается с диска без тех же проверок.

Что всё ещё требует обновления приложения

Извлечение подробных данных для совершенно нового сервиса (списки моделей, имена GPU) — это код, поэтому сигнатура может пометить сервис до того, как следующий релиз покажет его детали. Изменения движка, интерфейса и инструментов MCP также являются релизами приложения, о которых сообщает существующая проверка обновлений.

Как внести сигнатуру

Добавьте запись в signatures/catalog.json и откройте pull request; проверки каталога в CI валидируют её, и после слияния поток публикуется автоматически. Подробности в docs/DEVELOPER.md.

Использование

Режим GUI

  1. Введите диапазон IP (CIDR, диапазон или один IP)
  2. Выберите предустановку сканирования:
    • Quick — 6 распространённых портов
    • Common — 22 известных порта
    • Extended — 58 сервисных портов
    • AI Scan — 38 AI/ML-специфичных портов с опросом сервисов
    • Deep AI Scan — все 65535 портов с полным AI-опросом (медленно, но полно)
    • No port scan — только ping-сканирование
  3. Нажмите START
  4. После сканирования нажмите EXPORT, чтобы сохранить результаты в CSV или TXT

Результаты AI Scan показывают обнаруженные сервисы с извлечёнными деталями:

root@kitploit:~
[LLM] Ollama :11434 (llama3, mistral) | [GPU Infra] NVIDIA DCGM :9400 (RTX 4090)

Режим MCP-сервера

Запустите сканер как безголовый MCP-сервер со значком в системном трее:

root@kitploit:~
AgrusScanner.exe --mcp-only

Это запускает Streamable HTTP MCP-сервер на http://localhost:8999/mcp (порт настраивается в настройках). AI-агенты затем могут вызывать инструменты сканирования напрямую.

Примечание по безопасности: MCP-сервер привязывается только к localhost и проверяет заголовки Host для блокировки атак DNS rebinding. Подключаться могут только процессы на вашей собственной машине. Не открывайте этот сервер в сеть через обратный прокси или туннель без добавления собственного слоя аутентификации.

Инструменты MCP:

ИнструментОписание
scan_networkPing-сканирование + сканирование портов + DNS + AI-опрос по диапазону IP
probe_hostГлубокое сканирование одного IP со сканированием портов и обнаружением AI
list_presetsСписок доступных предустановок сканирования с количеством портов

Интеграция с AI-агентами

Claude Code

Проект включает .mcp.json, который подключает Claude Code к сканеру. Запустите MCP-сервер, затем используйте Claude Code в этом проекте:

root@kitploit:~
// .mcp.json (уже включён)
{
  "mcpServers": {
    "agrus-scanner": {
      "type": "http",
      "url": "http://localhost:8999/mcp"
    }
  }
}

Также включён навык Claude Code в .claude/skills/agrus-scanner/SKILL.md, который учит агента, когда и как использовать инструменты сканирования.

OpenClaw

Установите входящий в комплект плагин OpenClaw:

root@kitploit:~
openclaw plugins install ./openclaw-plugin

Настройте в настройках OpenClaw:

root@kitploit:~
{
  "plugins": {
    "entries": {
      "agrus-scanner": {
        "enabled": true,
        "config": { "mcpUrl": "http://localhost:8999/mcp" }
      }
    }
  }
}

Другие инструменты, совместимые с AgentSkills

Навык в .claude/skills/agrus-scanner/SKILL.md следует открытому формату AgentSkills и работает с любым совместимым агентом (Cursor, Gemini CLI, OpenClaw и т. д.). Укажите вашему инструменту конечную точку MCP, и навык предоставит инструкции по использованию.

Конфиденциальность и обновления

Agrus Scanner выполняет два вида исходящих запросов, оба необязательны и оба видны в Настройки → Обновления:

  • Проверка обновлений приложения при запуске к api.jpftech.com, отправляя только версию приложения и версию ОС. Никакие персональные данные, идентификаторы машины или IP-адреса не сохраняются. Переключатель: Проверять обновления приложения при запуске.
  • Проверка потока сигнатур к github.com (релиз signatures) при запуске и ежедневно, получая небольшой манифест и, если он новее, подписанный пакет. Никакие идентифицирующие данные не отправляются. Переключатель: Сигнатуры обнаружения → Выкл.

Сам трафик сканирования идёт только к введённому вами диапазону IP. Настройки хранятся в %LOCALAPPDATA%\AgrusScanner\settings.json; установленный пакет сигнатур находится рядом с ним как signatures.agsig.

Безопасность

Усиление защиты, перенесённое в 1.0:

  • Подпись кода — MSI, exe и dll подписаны Authenticode (Azure Trusted Signing); конвейер релиза отказывается публиковать, если какая-либо подпись отсутствует или недействительна
  • Подписанный поток обнаружения — пакеты сигнатур подписаны ECDSA P-256 и проверяются перед использованием; откаты, слишком большие пакеты, бомбы декомпрессии и некорректные пакеты отклоняются, а пакет не может вводить произвольные запросы (см. Detection Signatures)
  • Ограниченные пробы — потоковые (SSE) ответы обрезаются на 1,5 с / 64 КБ; сессии MCP, открытые во время обнаружения, немедленно закрываются, и инструменты никогда не вызываются
  • Ограничения ввода — разбор CIDR и диапазонов ограничен 65 536 адресами для предотвращения исчерпания памяти
  • Защита от обхода пути — MCP export_results ограничен папкой «Документы» пользователя
  • Защита от DNS rebinding — MCP-сервер проверяет заголовки Host, отклоняя запросы не с localhost
  • Ограничение размера ответа — ответы HTTP-проб ограничены 1 МБ для блокировки бомб памяти от вредоносных серверов
  • Предотвращение CSV-инъекций — экспорт экранирует символы формульных инъекций (=, +, -, @)
  • Защита NTLM — удалено открытие оболочки SMB для предотвращения раскрытия учётных данных недоверенным хостам
  • Диагностическое журналирование — подавленные исключения теперь записываются в System.Diagnostics.Trace для видимости
  • Без жёстко закодированных секретов — учётные данные для подписи сборки перенесены в переменные среды

Горячие клавиши

КлавишаДействие
Ctrl + CКопировать выбранный IP-адрес
Ctrl + =Увеличить масштаб
Ctrl + -Уменьшить масштаб
Ctrl + 0Сбросить масштаб
Ctrl + ScrollМасштаб
Правый кликКонтекстное меню (копировать, открыть сервисы)

Лицензия

Лицензия MIT — используйте на свой риск. Полные условия см. в LICENSE.

Скачать инструмент