返回更新列表
新发布Aug 5, 2026

pentest-ai-agents v3.4.0

将 Claude Code 转变为你的攻击性安全研究助手。专门的 AI 子代理可用于:规划经授权的渗透测试任务、分析侦察结果、研究漏洞利用、构建检测规则、审计 STIG 以及编写报告。

分享

pentest-ai-agents

50 个用于渗透测试的 Claude Code 子代理。

License: MIT Claude Code Agents Tools Tracked GitHub stars

快速入门 | 速查表 | 覆盖范围 | 代理 | 示例


目录


pentest-ai-agents 是一个包含 50 个 Claude Code 子代理的集合,可将 Claude 转变为进攻性安全研究助手。每个代理都拥有特定领域的深厚知识:侦察、Web、Active Directory、云、移动端、无线、社会工程学、载荷构建、逆向工程、漏洞利用链、检测工程、取证等。

安装代理文件。打开 Claude Code。描述你的任务。Claude 会自动将任务路由给正确的专家代理。

无需服务器,无需 Python 依赖,除复制文件外无需任何配置。

v3.3 的新功能

  • 可作为 Claude Code 插件安装。 两行命令——/plugin marketplace add 0xSteph/pentest-ai-agents 然后 /plugin install pentest-ai-agents@pentest-ai-agentsinstall.sh 的 curl 安装路径仍然原样可用。
  • 新增 15 个代理(35 → 50): ai-recon(AI 攻击面测绘)、code-auditorcrypto-analyzerpassword-auditordatabase-attackernetwork-attackertraffic-analyzercompliance-mapperrisk-scorer,以及后渗透系列——evasion-specialistpersistence-plannerdata-exfiltratorscada-attackeriot-pentesterlateral-movement。每个进攻性代理都会将其技术与所演练的检测手段配对呈现。
  • 加固的 CI 验证器。 一个采用 SHA 固定版本、最低权限原则的工作流,用于验证每个代理的 frontmatter,要求每个具备 Bash 能力(第 2 层)的代理包含 scope-guard 代码块,检查插件清单,并对安装程序进行冒烟测试。
  • Scope-guard 缺口已修复。 cicd-redteam 具备 Bash 能力,但缺少强制的范围强制代码块——现已修复(新的 CI 检查本可发现此问题)。
  • 安装程序修复。 curl | bashset -u 下不再崩溃,单行克隆 URL 已修正,斜杠命令现在与代理一起安装,--uninstall 可彻底清除所有内容。
  • 极简离线 Docker 捆绑包,使用 digest 固定版本的基础镜像和非 root 用户——仅打包,不内置任何工具。

v3.2 的新功能

  • 新增 4 个代理c2-operator(Sliver/Mythic/Havoc/Cobalt Strike 配置文件调优、beacon 卫生、重定向器设计)、container-breakout(Docker/K8s 逃逸、runc/cri-o CVE、kubelet 利用、RBAC 滥用)、opsec-anonymizer(操作者侧身份卫生、源 IP 设计、一次性基础设施、指纹卫生)、llm-redteam(OWASP LLM Top 10 测试、提示注入、RAG 投毒、MCP 服务器滥用、代理工具滥用)。
  • 收紧的 scope guard_scope-guard.md 中的明确硬拒绝列表涵盖 DoS、大规模扫描、无人值守蠕虫、假旗行动、生命安全系统。
  • 发现数据库 v2:新增 vulns.tool_used 列,可按产生发现的工具进行筛选;在 cvetool_used 上新增索引。现有项目可通过 db/migrate.sh 向前迁移。
  • 代理地图示意图:从侦察到收尾的可视化流程,映射到代理名称(见下文)。

代理地图```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Tier 1(咨询)代理可从任何任务路由。Tier 2(具备执行能力)代理需要声明范围,并位于攻击操作集群中。

## v3.1 中的新内容

- **3 个新代理**:`payload-crafter`(msfvenom、Donut、自定义加载器)、`reverse-engineer`(Ghidra、JadX、Radare2、Binwalk)、`phishing-operator`(Evilginx、GoPhish、dnstwist)
- **斜杠命令**:`/recommend "freeform task"` 将你引导到合适的代理并给出具体命令。`/agents-for <tag>` 按领域筛选目录。
- **`db/doctor.sh`**:审计你机器上安装了哪些底层 CLI 工具,按代理分组显示。每个工具显示 `✔` 和 `✘`,并提供安装提示。
- **`install.sh --tools`**:可选安装程序,通过 apt/brew/pacman + pipx/go/cargo 安装底层工具。
- **扩展代理**:Commix 已添加到 web-hunter,RouterSploit 已添加到 vuln-scanner,定向字典生成(cupp、CeWL、Mentalist、Crunch、hashid、haiti)已添加到 credential-tester,完整隐写工具包已添加到 ctf-solver。

## 快速开始

一条命令:```bash
curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash

就这样。脚本将仓库克隆到临时目录,将 agents 复制到 ~/.claude/agents/,然后退出。幂等:可安全地重新运行以获取更新。

或者作为 Claude Code 插件安装(无需克隆;通过市场更新):``` /plugin marketplace add 0xSteph/pentest-ai-agents /plugin install pentest-ai-agents@pentest-ai-agents

这会通过 Claude Code 的插件系统注册全部 52 个代理和斜杠命令。选择插件**或**安装器即可——两者无需同时使用。

然后打开 Claude Code:```
"Plan an internal network pentest for a 500-endpoint AD environment with a 2-week window."

Claude 路由到交战规划代理,并生成带有 MITRE ATT&CK 映射的分阶段计划。

更倾向于先克隆?```bash git clone https://github.com/0xSteph/pentest-ai-agents.git cd pentest-ai-agents && ./install.sh --global

**其他安装选项:**```bash
./install.sh --project     # Install for current project only
./install.sh --global --lite  # Use Haiku for advisory agents (lower cost)
./install.sh --tools       # Install underlying CLI tools (nmap, nuclei, ffuf, etc.)
./install.sh --help        # All options

See INSTALL.md for step-by-step instructions, including first-time Claude Code setup.


速查表

安装后即可快速交互:

命令作用
/recommend "phish a small SaaS team's IT department"选择正确的 agent 并给出具体的后续命令
/agents-for web列出与 Web 测试相关的所有 agent(web-hunter、api-security、bug-bounty、bizlogic-hunter)
/agents-for cloud云环境专属 agent(cloud-security、cicd-redteam)
db/doctor.sh按 agent 分组审计你已安装的底层 CLI 工具。显示 ✔/✘ 和安装提示。
db/doctor.sh --agent ad-attacker仅审计 AD 工具链
db/doctor.sh --json机器可读输出,便于管道传输到脚本
install.sh --tools通过你的包管理器 + pipx/go/cargo 安装底层工具
findings.sh init <id>开始新的测试项目(持久化 SQLite 发现数据库)
findings.sh stats项目进度
findings.sh export完整 JSON 导出
bash handoff.sh会话之间的 Markdown 交接报告

在 Claude Code 中,只需描述你的任务即可自动路由:``` "Plan an internal pentest for a 500-endpoint AD environment, 2-week window." "I have a domain user, where do I look first in BloodHound?" "Convert this SharpHound EXE into shellcode for an EDR test, with detection content." "Reverse this firmware image and tell me what the cryptographic protocol looks like." "Run a phishing simulation against acme-corp.com, set up GoPhish + Evilginx infrastructure."

---

## 覆盖范围

智能体所驱动的领域。这些类别与真实对手实际作战的攻击面一一对应:

| 类别 | 智能体 | 底层工具(可通过 `install.sh --tools` 安装) |
|----------|--------|--------------------------------------------------------|
| **侦察与OSINT** | recon-advisor, osint-collector | nmap, masscan, rustscan, dig, whois, subfinder, amass, httpx, theHarvester, sherlock, holehe, maigret |
| **漏洞扫描** | vuln-scanner | nuclei, nikto, RouterSploit, nmap NSE, OpenVAS/Nessus 解析 |
| **Web 应用测试** | web-hunter, api-security, bug-bounty, bizlogic-hunter | ffuf, gobuster, feroxbuster, sqlmap, dalfox, Commix, dirsearch, whatweb |
| **Active Directory** | ad-attacker, credential-tester | BloodHound, Impacket, NetExec/CrackMapExec, Certipy, kerbrute, Responder, ldapsearch |
| **凭据与破解** | credential-tester, password-auditor | Hydra, Hashcat, John, Medusa, cupp, CeWL, NIST 800-63B 策略审计, HIBP k-anonymity |
| **云安全** | cloud-security, cicd-redteam | aws/az/gcloud CLIs, Trivy, Prowler, ScoutSuite, Pacu |
| **容器与K8s逃逸** | container-breakout | kubectl, kube-hunter, peirates, CDK, Falco 规则配对 |
| **C2 操作** | c2-operator | Sliver, Mythic, Havoc, Cobalt Strike, 可变配置文件, 重定向器设计 |
| **AI / LLM 红队** | ai-recon, llm-redteam | A2A/MCP/RAG 面发现, 模型指纹识别, Garak, PyRIT, Promptfoo, OWASP LLM Top 10, MITRE ATLAS |
| **操作员OPSEC** | opsec-anonymizer | 源IP设计, 临时身份, JA3/指纹卫生, 销毁检查清单 |
| **移动端** | mobile-pentester, reverse-engineer | Frida, Objection, jadx, apktool, MobSF, adb |
| **无线** | wireless-pentester | aircrack-ng, hcxdumptool, hcxtools, bettercap, wifite |
| **社会工程学** | social-engineer, phishing-operator | GoPhish, Evilginx, dnstwist, Modlishka |
| **载荷制作** | payload-crafter | msfvenom, Donut, MSFvenom Payload Creator, 自定义加载器模式 |
| **逆向工程** | reverse-engineer, malware-analyst | Ghidra, Radare2, JadX, Binwalk, Apktool, IDA, dnSpy, Volatility 3 |
| **取证与应急响应** | forensics-analyst, malware-analyst | Volatility 3, exiftool, foremost, YARA, Wireshark/tshark, Autopsy |
| **漏洞利用链** | exploit-chainer, attack-planner, poc-validator | 多步攻击组合, ATT&CK 映射链评分 |
| **数据库攻击** | database-attacker | sqlmap, NoSQLMap, 原生客户端 (MySQL/PostgreSQL/MSSQL/Oracle/MongoDB/Redis) |
| **网络L2/L3与流量** | network-attacker, traffic-analyzer | Responder, ntlmrelayx, mitm6, bettercap, Wireshark/tshark, Zeek |
| **后渗透** | lateral-movement, persistence-planner, evasion-specialist, data-exfiltrator | PtH/PtT, WMI/WinRM/DCOM, AMSI/ETW 规避, DNS/HTTPS 外传, 黄金票据 |
| **ICS / OT** | scada-attacker | Modbus, DNP3, S7comm, EtherNet/IP, OPC-UA, OT 感知 IDS 配对 |
| **IoT / 嵌入式** | iot-pentester | binwalk, UART/JTAG/SPI, BLE/Zigbee/sub-GHz, 固件分析 |
| **安全代码与密码学** | code-auditor, crypto-analyzer | Semgrep, CodeQL, gitleaks, testssl.sh, jwt_tool |
| **检测与防御** | detection-engineer, threat-modeler, stig-analyst | Sigma, Splunk SPL, Elastic KQL, Sentinel KQL, STRIDE/DREAD, DISA STIG |
| **CTF** | ctf-solver | zsteg, steghide, stegseek, pngcheck, 以及通用工具链 |
| **报告、风险与合规** | engagement-planner, report-generator, risk-scorer, compliance-mapper | MITRE ATT&CK 映射, CVSS 3.1/4.0, EPSS, CISA KEV, PCI/NIST/ISO/CIS 映射 |

运行 `bash db/doctor.sh` 查看你当前的机器上已有哪些工具、还缺什么。

---

## 智能体

### 攻击性操作

| 智能体 | 说明 |
|-------|-------------|
| **渗透测试规划器** | 分阶段渗透测试计划,包含 MITRE ATT&CK 映射、时间估算和 ROE 模板 |
| **侦察顾问** | 解析 Nmap/Nessus/BloodHound 输出,对目标进行优先级排序,推荐下一步命令。*Tier 2:直接执行侦察工具。* |
| **OSINT 收集器** | 域名侦察、邮箱收集、社交媒体画像、泄露数据分析 |
| **漏洞利用指南** | 针对 AD、Web、云和后渗透的攻击方法论,并附带防御视角 |
| **权限提升** | Linux 和 Windows 权限提升:SUID、令牌、服务、内核漏洞利用、容器逃逸 |
| **云安全** | AWS/Azure/GCP 渗透测试:IAM 提权、容器逃逸、Serverless 利用 |
| **API 安全** | REST、GraphQL、WebSocket 测试。OWASP API Top 10、JWT 攻击、OAuth 利用 |
| **移动端渗透测试员** | 使用 Frida、Objection、jadx 进行 Android/iOS 分析。OWASP MASTG/MASVS 映射 |
| **无线渗透测试员** | WPA/WPA2/WPA3、邪恶双子星、流氓 AP、企业 802.1X、蓝牙安全 |
| **社会工程学专家** | 网络钓鱼活动、借口攻击、语音钓鱼,用于授权红队行动 |
| **漏洞扫描器** | Nuclei、Nikto、Nmap NSE 扫描。解析 Nessus/OpenVAS 结果。*Tier 2:执行扫描。* |
| **Web 猎手** | ffuf、gobuster、sqlmap、dalfox。内容发现、模糊测试、WAF 检测。*Tier 2:执行 Web 工具。* |
| **凭据测试员** | Hydra、Hashcat、John、CrackMapExec。哈希识别、字典生成 |
| **攻击规划器** | 将发现关联为多步攻击链。按概率、隐蔽性和影响评分 |
| **供应链审计员** | SBOM 清单、依赖混淆和域名仿冒暴露、安装钩子审查、锁文件与来源完整性 |
| **漏洞赏金猎人** | HackerOne/Bugcrowd 方法论、避免重复、为获得最高奖金撰写报告 |
| **AD 攻击者** | BloodHound、Impacket、CrackMapExec、Certipy。Kerberos、委派、ACL 和证书滥用。*Tier 2:执行 AD 工具。* |
| **漏洞利用链构建器** | 将低严重性发现链接为完整入侵路径。带审批门的分步执行。*Tier 2。* |
| **PoC 验证器** | 生成并安全执行概念验证脚本。消除误报。*Tier 2。* |
| **载荷生成器** | msfvenom、Donut、自定义加载器。为每个载荷配对 YARA/Sigma 检测内容。 |
| **逆向工程师** | Ghidra、JadX、Radare2、Binwalk。对固件、移动应用和二进制文件进行静态分析。 |
| **钓鱼操作员** | Evilginx、GoPhish、dnstwist 基础设施。面向授权红队的实时行动工具。 |
| **蜂群编排器** | 将所有智能体编排为红队蜂群。并行工作流、进度跟踪。 |
| **业务逻辑猎手** | 价格操纵、工作流绕过、竞态条件、授权缺陷。*Tier 2。* |
| **CI/CD 红队** | GitHub Actions、GitLab CI、Jenkins 流水线配置,带安全门 |
| **C2 操作员** | Sliver、Mythic、Havoc、Cobalt Strike。监听器调优、Beacon 卫生、重定向器设计、行动销毁 |
| **容器逃逸专家** | Docker/K8s 逃逸、runc/cri-o CVE、kubelet 利用、RBAC 滥用、准入控制器绕过 |
| **OPSEC 匿名化器** | 操作员侧身份卫生、源 IP 策略、一次性基础设施、浏览器/JA3 指纹卫生 |
| **LLM 红队** | OWASP LLM Top 10 测试、提示注入、RAG 投毒、智能体工具滥用、MCP 服务器利用 |
| **AI 侦察** | 绘制 AI 攻击面:AI/LLM 端点、A2A 智能体卡片、MCP 暴露、RAG/工具面、模型指纹。*Tier 2:执行只读侦察。* |
| **密码审计员** | NIST 800-63B 策略 + 哈希存储审计、泄露暴露(HIBP k-anonymity)、防锁定喷洒规划 |
| **数据库攻击者** | SQL/NoSQL 注入深度、数据库提权、跨主流引擎的取证范围提取。*Tier 2。* |
| **网络攻击者** | LLMNR/NBT-NS 投毒、NTLM 中继、mitm6、ARP 中间人、代理跳跃。*Tier 2:执行 L2/L3 攻击。* |
| **规避专家** | AV/EDR 规避、AMSI/ETW 绕过、内存执行 — 每种技术都与其检测方法配对 |
| **持久化规划器** | 主机/AD/云持久化(黄金票据、WMI、服务),带强制清理跟踪 + 检测 |
| **数据外传器** | DNS/HTTPS/ICMP 外传以及使用合成/金丝雀数据的 DLP/出口测试 — 配检测 |
| **SCADA 攻击者** | ICS/OT 协议分析(Modbus/DNP3/S7comm/OPC-UA)、安全门控、被动优先 |
| **IoT 渗透测试员** | 固件、硬件接口(UART/JTAG)、无线电(BLE/sub-GHz)以及设备-云测试 |
| **横向移动** | PtH/PtT、WMI/WinRM/DCOM/SSH、令牌窃取、代理跳跃规划 — 配检测 |

### 防御与分析

| 智能体 | 说明 |
|-------|-------------|
| **修复验证器** | 在补丁后重新测试发现。重放原始证明,测试漏洞类别而非字符串,并标记部分修复和回归 |
| **检测工程师** | Sigma、Splunk SPL、Elastic KQL、Sentinel KQL 规则,带误报调优 |
| **威胁建模师** | STRIDE/DREAD 分析、攻击树、数据流图 |
| **取证分析师** | 证据获取、内存取证、磁盘分析、时间线构建 |
| **恶意软件分析师** | 静态/动态分析、逆向工程、YARA 规则、IOC 提取 |
| **STIG 分析师** | DISA STIG 合规、GPO 修复路径、保持开放理由模板 |
| **代码审计员** | 安全代码审查:注入、授权、密钥、反序列化(Semgrep、CodeQL、gitleaks) |
| **密码分析器** | 弱算法/模式、密钥和 IV/nonce 处理、TLS/证书配置、JWT/JWE 令牌问题 |
| **流量分析器** | 离线 pcap 分析:协议解析、凭据提取、Beacon/异常搜索 |

### 报告与学习

| 智能体 | 说明 |
|-------|-------------|
| **报告生成器** | 专业渗透测试报告,含高管摘要、CVSS 评分、修复路线图 |
| **CTF 解题器** | HackTheBox、TryHackMe、PicoCTF。Web、pwn、逆向、密码学、取证、OSINT |
| **合规映射器** | 将发现映射到 PCI DSS、NIST 800-53/CSF、ISO 27001、CIS、HIPAA、SOC 2,并做控制差距分析 |
| **风险评分器** | CVSS 3.1/4.0 向量、EPSS + CISA KEV 增强、业务上下文修复优先级 |

---

## Tier 1 与 Tier 2

**Tier 1(所有智能体):** 咨询模式。你粘贴工具输出、提出方法论问题,获得分析和建议。工具由你自己运行。

**Tier 2(特定智能体):** 还可以直接编写并执行命令。你声明授权范围,智能体据此验证每个目标,Claude Code 会在执行前显示每条命令供你审批。

| Tier 2 智能体 | 执行内容 |
|-------|-----------------|
| **侦察顾问** | nmap, dig, whois, curl, netcat, traceroute, whatweb, nikto |
| **漏洞扫描器** | nuclei, nikto, nmap NSE scripts |
| **Web 猎手** | ffuf, gobuster, feroxbuster, sqlmap, dalfox, whatweb |
| **AD 攻击者** | BloodHound, Impacket, CrackMapExec, Certipy, ldapsearch, enum4linux |
| **漏洞利用链构建器** | 多步链执行,每个门控点需审批 |
| **PoC 验证器** | 安全、非破坏性的概念验证脚本 |
| **业务逻辑猎手** | 逻辑缺陷测试(价格操纵、竞态条件) |
| **AI 侦察** | AI 端点发现、/v1/models 探测、A2A/MCP 枚举(只读) |
| **数据库攻击者** | sqlmap, NoSQLMap, 原生数据库客户端(取证范围、非破坏性) |
| **网络攻击者** | Responder, ntlmrelayx, mitm6, bettercap(限定范围的 L2/L3 定位) |
| **CI/CD 红队** | 针对范围内目标的流水线驱动 SAST/DAST/密钥扫描 |

完整安全模型见 [docs/TIER2-EXECUTION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md)。

---

## 示例```
$ claude

You: Analyze this Nmap scan and prioritize targets for our internal pentest

> Routing to recon-advisor agent...

## Prioritized Target Summary

### Critical Priority
| Host       | Port | Service | Finding                  |
|------------|------|---------|--------------------------|
| 10.10.1.5  | 445  | SMB     | SMBv1 enabled, MS17-010  |
| 10.10.1.20 | 3389 | RDP     | BlueKeep (CVE-2019-0708) |

### Recommended Next Steps
1. nmap -sV --script smb-vuln* 10.10.1.5
2. crackmapexec smb 10.10.1.0/24
3. bloodhound-python -d corp.local

更多示例参见 examples/ 目录:

示例代理展示内容
参与计划engagement-planner包含 MITRE ATT&CK 映射的完整分阶段计划
Nmap 分析recon-advisor按优先级排列的攻击向量及后续命令
检测规则detection-engineerSigma、SPL 和 KQL 中的 Kerberoasting 检测
STIG 发现项stig-analyst带 GPO 路径和 keep-open 模板的 STIG 分析
报告摘录report-generator已格式化为渗透测试报告的 SQL 注入发现项

在容器中运行工具

在 Docker 容器中运行你的安全工具,以保持工作站整洁并避免端点保护标记。```bash docker pull kalilinux/kali-rolling docker run -it --name pentest-lab kalilinux/kali-rolling /bin/bash apt update && apt install -y nmap nikto sqlmap metasploit-framework bloodhound

在主机上使用 pentest-ai 代理进行方法论和分析。在容器内运行实际工具。

---

## 发现数据库

持久化 SQLite 存储,用于跨 Claude Code 会话保留测试任务数据。```bash
findings.sh init acme-2024 --client "ACME Corp" --type internal --scope "10.0.0.0/24"
export PENTEST_AI_ENGAGEMENT="acme-2024"

findings.sh stats         # Check progress
findings.sh list vulns    # See all findings
findings.sh export        # Full JSON export
bash handoff.sh           # Markdown handoff report for next session

findings.sh 位于 PATH 中时,Tier 2 代理会自动写入数据库。完整文档请参阅 docs/FINDINGS-DB.md


Token 优化

使用精简模式安装,以在 Haiku 上运行顾问代理(成本更低,方法相同):```bash ./install.sh --global --lite

完整指南请参见 [docs/TOKEN-OPTIMIZATION.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md)。

---

## 本地模型

这些智能体是纯 Markdown 系统提示词——唯一与 Claude 相关的部分是 YAML frontmatter 头部。它们可运行在任何模型上:通过设置 `ANTHROPIC_BASE_URL` 将 Claude Code 指向任何与 Anthropic 兼容的端点,或者将系统提示词(frontmatter 以下的所有内容)复制到任何本地运行工具,如 Ollama 或 LM Studio。

本地模型说明请参见 [docs/LOCAL-SETUP.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md)。

---

## 文档

| 文档 | 描述 |
|----------|-------------|
| [INSTALL.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/INSTALL.md) | 安装指南及故障排查 |
| [智能体指南](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/AGENT-GUIDE.md) | 每个智能体的工作机制及适用场景 |
| [Tier 2 执行](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TIER2-EXECUTION.md) | 执行模式安全模型与转换指南 |
| [本地设置](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/LOCAL-SETUP.md) | 使用 Ollama 和本地 GPU 离线运行 |
| [自定义](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/CUSTOMIZATION.md) | 修改智能体、更换模型、创建新智能体 |
| [Token 优化](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/TOKEN-OPTIMIZATION.md) | 降低 Token 消耗 |
| [发现数据库](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/FINDINGS-DB.md) | 测试项目数据的持久化 SQLite 存储 |
| [数据隐私](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/docs/DATA-PRIVACY.md) | LLM 数据处理与本地模型选项 |
| [更新日志](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/CHANGELOG.md) | 版本历史 |

---

## MCP 服务器

正在寻找自动化流水线?**[pentest-ai](https://github.com/0xSteph/pentest-ai)** 是配套的 MCP 服务器,提供 150+ 个工具封装、自主漏洞利用链以及 CI/CD 集成。可与 Claude Desktop、Cursor、VS Code Copilot 以及任何 MCP 客户端配合使用。

---

## 前置要求

- [Claude Code](https://docs.anthropic.com/en/docs/claude-code) 已安装并配置
- Claude Pro 或 Max 订阅
- 安全测试:已签署的测试授权条款(Rules of Engagement)和明确的范围

---

## 法律声明

本工具包**仅限授权安全测试使用**。用户在任何项目中使用这些智能体之前,必须获得正式的书面授权。完整条款请参见 [DISCLAIMER.md](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/DISCLAIMER.md)。

---

## 许可证

[MIT License](https://github.com/0xsteph/pentest-ai-agents/blob/HEAD/LICENSE)

---

<div align="center">

由 [0xSteph](https://github.com/0xSteph) 构建 &middot; [pentestai.xyz](https://pentestai.xyz)

</div>

分类