
Расширение Burp Suite, которое добавляет встроенные инструменты MCP, анализ с помощью ИИ, контроль конфиденциальности, пассивное и активное сканирование и многое другое
Мост между Burp Suite и современным ИИ.
Примечание о названии: Это расширение публикуется как Custom AI Agent (ранее Burp AI Agent). Оно было переименовано для соответствия требованиям BApp Store от PortSwigger и во избежание путаницы со встроенным провайдером Burp AI в Burp Suite. Репозиторий GitHub (
github.com/six2dez/burp-ai-agent), сайт документации (burp-ai-agent.six2dez.com) и каталог конфигурации (~/.burp-ai-agent/) сохраняют идентификаторburp-ai-agentдля непрерывности.

Custom AI Agent — это расширение для Burp Suite, интегрирующее ИИ в ваш рабочий процесс по безопасности. Используйте локальные модели или облачных провайдеров, подключайте внешних ИИ-агентов через MCP и позволяйте пассивным/активным сканерам находить уязвимости, пока вы сосредоточены на ручном тестировании.
javax.crypto. Главный ключ хранится в Burp Preferences рядом с шифротекстом, поэтому это защищает от случайного просмотра файла настроек, но не от локального злоумышленника — см. Примечания о конфиденциальности и безопасности.BudgetGuard ограничивает расходы пассивного сканера состояниями WARN/CAP/OFF; пассивный сканер автоматически приостанавливается при достижении жёсткого лимита.PassiveScanCheck (Burp Pro).Custom….promptSource / contextKind для воспроизводимости.Скачайте последний JAR из Релизов или соберите из исходников (Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store submission) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar файл.Расширение регистрируется в Burp как Custom AI Agent (имя в списке Extensions и на вкладке Suite), чтобы отличать его от встроенного провайдера Burp AI.

При первом запуске расширение автоматически устанавливает встроенные профили в ~/.burp-ai-agent/AGENTS/. Добавьте дополнительные *.md файлы в этот каталог, чтобы создать собственные профили.
Откройте вкладку AI Agent и перейдите в Settings. Выберите бэкенд:
| Бэкенд | Тип | Настройка |
|---|---|---|
| Burp AI (встроенный) | В процессе | Используйте встроенный ИИ Burp Suite Pro, если он доступен; дополнительная настройка не требуется. |
| Ollama | Локальный HTTP | Установите Ollama, выполните ollama serve, загрузите модель (ollama pull llama3.1). |
| LM Studio | Локальный HTTP | Установите LM Studio, загрузите модель, запустите сервер. |
| NVIDIA NIM | HTTP | Используйте конечную точку по умолчанию https://integrate.api.nvidia.com, укажите свой NVIDIA API-ключ и выберите модель, например moonshotai/kimi-k2.5. |
| Perplexity | HTTP | Используйте конечную точку по умолчанию https://api.perplexity.ai, укажите свой API-ключ pplx-... и выберите модель, например sonar, sonar-pro или sonar-reasoning. |
| Generic OpenAI-compatible | HTTP | Укажите базовый URL и модель для любого провайдера, совместимого с OpenAI. |
| Gemini CLI | Облачный CLI | Установите gemini, выполните gemini auth login. |
| Claude CLI | Облачный CLI | Установите claude, задайте ANTHROPIC_API_KEY или выполните claude login. |
| Codex CLI | Облачный CLI | Установите codex, задайте OPENAI_API_KEY. |
Для NVIDIA NIM бэкенд ожидает тот же поток в стиле chat-completions, что и размещённая конечная точка NVIDIA. Рабочая конфигурация:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
Оставьте дополнительные заголовки пустыми, если этого не требует ваш шлюз. Расширение отправляет запросы на /v1/chat/completions и автоматически использует настроенный bearer-токен.

Включите MCP-сервер в Settings > MCP Server и добавьте это в конфигурацию Claude Desktop:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
Требуется Node.js 18+. Если вы включите External Access, MCP-клиент должен отправлять
Authorization: Bearer <token>в каждом запросе.
Вы также можете зарегистрировать внешние или пользовательские MCP-серверы в Settings > MCP > External Servers (транспорты SSE или stdio). Токены аутентификации внешних серверов хранятся в зашифрованном виде, с оговоркой, описанной в Примечаниях о конфиденциальности и безопасности. Подробности настройки и примечания по безопасности см. в docs/external-mcp-servers.md.
Навык burp-scan позволяет использовать любого ИИ-ассистента для кода (Claude Code, Gemini CLI, Codex и т.д.) в качестве сканера Burp из вашего терминала. Вместо встроенного ИИ плагина ваш терминальный ИИ становится механизмом рассуждений, а Burp предоставляет инструменты через MCP.
Скопируйте навык в каталог навыков Claude Code:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
Затем используйте /burp-scan в Claude Code или позвольте ему запускаться автоматически, когда вы упоминаете сканирование Burp.
Навык — это отдельный Markdown-файл в skills/burp-scan/SKILL.md. Вы можете использовать его с любым ИИ-ассистентом, поддерживающим системные промпты или файлы контекста:
You: Connect to Burp MCP at localhost:9876 and scan the proxy history for IDOR vulnerabilities
AI: [Uses proxy_http_history to pull traffic]
[Identifies endpoints with numeric IDs]
[Sends http1_request with ID+1, ID-1 payloads]
[Compares responses for different user data]
[Creates issue_create for confirmed IDOR]
Навык и встроенный сканер плагина дополняют друг друга: плагин выполняет автоматическое фоновое сканирование, а навык обеспечивает интерактивное сканирование под руководством аналитика из вашего терминала.
Полная документация доступна на burp-ai-agent.six2dez.com.
SecretCipher). Этот главный ключ сам хранится в Burp Preferences в кодировке Base64 рядом с защищаемым им шифротекстом (настройка secret.master.key.v1). Любой, кто может прочитать ваши Burp Preferences, следовательно, также может прочитать ключ и расшифровать секреты. Это не защищает от локального злоумышленника или вредоносного процесса, работающего от вашего имени; рассматривайте это как обфускацию от случайного просмотра файла настроек или экспортированного проекта. Если учётные данные должны пережить эту модель угроз, храните их в выделенном хранилище секретов и вводите на каждый сеанс.ext: всегда требуют подтверждения каждого вызова. Решение отображается как карточка прямо в расшифровке чата, а не как модальный диалог, и каждое решение записывается — событие аудита плюс строка на вкладке Output в Burp, поскольку журнал аудита по умолчанию отключён. При отказе модели возвращается нейтральный результат «не авторизовано, не повторять», а не ошибка. Этот уровень независим от переключателя Unsafe Mode: Unsafe Mode определяет, может ли инструмент вообще запускаться, а уровень — может ли модель запускать его без запроса. Обоснование решения: DECISIONS.md ADR-15. Операционное руководство: docs/ui-safety-guide.md.Настройки внутренне версионируются схемой (settings.schema.version) и при загрузке аддитивно мигрируются для безопасных обновлений.
Этот проект распространяется под лицензией MIT.
Использование Custom AI Agent для атак на цели без предварительного согласия незаконно. Пользователь несёт ответственность за соблюдение всех применимых законов. Разработчики не несут ответственности за неправильное использование или ущерб, причинённый этим инструментом. Используйте ответственно.
Приветствуются issue и pull request. Информацию о настройке разработки и рекомендациях см. в CONTRIBUTING.md, а подробности архитектуры — в Документации для разработчиков.
| Облачный CLI |
Установите opencode, настройте учётные данные провайдера. |
| Copilot CLI | Облачный CLI | Установите copilot и войдите в свою учётную запись GitHub. |
| Anthropic | Облачный API | Введите свой Anthropic API-ключ в настройках. API-трафик проходит через прокси Burp. См. docs/anthropic-backend.md. |