返回更新列表
新发布Sep 10, 2026

pd-agent v0.2.1

ProjectDiscovery Cloud - Agent

分享

ProjectDiscovery 云平台 — 代理

功能快速开始安装配置扩展

功能

pd-agent 允许您从 ProjectDiscovery 云平台 扫描您自己的内部网络。

将代理安装在您要扫描的网络中的一台机器上——无论是虚拟机、服务器、工作站还是 Kubernetes Pod——并将其连接到您的 PDCP 团队。然后,您可以从云 UI 针对私有 IP、内部主机名、VPC 范围或 Kubernetes 集群启动扫描,代理将在本地运行扫描并将结果流式传回。您的网络中没有任何内容需要公开暴露。

Nuclei、httpx、naabu、dnsx 和 tlsx 均已内置于代理中——主机上无需再安装其他任何内容。

快速开始

  1. 获取凭证。 登录 https://cloud.projectdiscovery.io,复制您的 API 密钥团队 ID

  2. 运行代理 在有权访问要扫描的网络的那台机器上:

    docker run -d --name pd-agent \
      --network host --cap-add NET_RAW --cap-add NET_ADMIN \
      -e PDCP_API_KEY=your-api-key \
      -e PDCP_TEAM_ID=your-team-id \
      ghcr.io/projectdiscovery/pd-agent:latest \
      -agent-network prod-vpc
    
  3. 验证。 打开云 UI 的 Agents 标签页——几秒钟内代理就会出现,并显示其发现的子网。

  4. 扫描。 从 UI 启动扫描,并将其路由到您代理的网络(上述 prod-vpc)。代理将在本地运行扫描并将结果流式传回。

其他安装方式(Kubernetes、原生二进制、systemd、launchd、Windows 服务)→ docs/install.md

您可以用它做什么

  • 访问云平台无法直接看到的私有目标——例如 10.0.0.0/8192.168.0.0/16、内部 DNS、仅 VPN 可访问的服务。
  • 从内部扫描 Kubernetes 集群。代理自动发现节点 IP、Pod CIDR 和服务 CIDR,并将其报告给平台。
  • 通过为每个代理分配网络名称(-agent-network)将扫描路由到特定站点——例如每个数据中心、区域或 VPC 放置一个或多个代理。
  • 对内部资产运行 PDCP 在云中能运行的所有任务——漏洞扫描(nuclei)、端口发现(naabu)、HTTP 探测(httpx)、DNS 枚举(dnsx)、TLS 检查(tlsx)。

文档

主题何时阅读
docs/install.md首次在 Linux、macOS、Windows、Docker 或 Kubernetes 上安装。
docs/configuration.md代理接受的每个环境变量和 CLI 标志及其控制的内容。
docs/scaling.md何时添加更多代理以及应使用哪个指标来驱动自动扩缩。

许可证

基于 MIT 许可证 分发。由 ProjectDiscovery 用 ❤️ 构建。

Join Discord

分类