
新发布Sep 10, 2026
pd-agent v0.2.1
ProjectDiscovery Cloud - Agent
ProjectDiscovery 云平台 — 代理
功能
pd-agent 允许您从 ProjectDiscovery 云平台 扫描您自己的内部网络。
将代理安装在您要扫描的网络中的一台机器上——无论是虚拟机、服务器、工作站还是 Kubernetes Pod——并将其连接到您的 PDCP 团队。然后,您可以从云 UI 针对私有 IP、内部主机名、VPC 范围或 Kubernetes 集群启动扫描,代理将在本地运行扫描并将结果流式传回。您的网络中没有任何内容需要公开暴露。
Nuclei、httpx、naabu、dnsx 和 tlsx 均已内置于代理中——主机上无需再安装其他任何内容。
快速开始
-
获取凭证。 登录 https://cloud.projectdiscovery.io,复制您的 API 密钥 和 团队 ID。
-
运行代理 在有权访问要扫描的网络的那台机器上:
docker run -d --name pd-agent \ --network host --cap-add NET_RAW --cap-add NET_ADMIN \ -e PDCP_API_KEY=your-api-key \ -e PDCP_TEAM_ID=your-team-id \ ghcr.io/projectdiscovery/pd-agent:latest \ -agent-network prod-vpc -
验证。 打开云 UI 的 Agents 标签页——几秒钟内代理就会出现,并显示其发现的子网。
-
扫描。 从 UI 启动扫描,并将其路由到您代理的网络(上述
prod-vpc)。代理将在本地运行扫描并将结果流式传回。
其他安装方式(Kubernetes、原生二进制、systemd、launchd、Windows 服务)→ docs/install.md。
您可以用它做什么
- 访问云平台无法直接看到的私有目标——例如
10.0.0.0/8、192.168.0.0/16、内部 DNS、仅 VPN 可访问的服务。 - 从内部扫描 Kubernetes 集群。代理自动发现节点 IP、Pod CIDR 和服务 CIDR,并将其报告给平台。
- 通过为每个代理分配网络名称(
-agent-network)将扫描路由到特定站点——例如每个数据中心、区域或 VPC 放置一个或多个代理。 - 对内部资产运行 PDCP 在云中能运行的所有任务——漏洞扫描(nuclei)、端口发现(naabu)、HTTP 探测(httpx)、DNS 枚举(dnsx)、TLS 检查(tlsx)。
文档
| 主题 | 何时阅读 |
|---|---|
| docs/install.md | 首次在 Linux、macOS、Windows、Docker 或 Kubernetes 上安装。 |
| docs/configuration.md | 代理接受的每个环境变量和 CLI 标志及其控制的内容。 |
| docs/scaling.md | 何时添加更多代理以及应使用哪个指标来驱动自动扩缩。 |
许可证
基于 MIT 许可证 分发。由 ProjectDiscovery 用 ❤️ 构建。
