返回更新列表
新发布Jul 29, 2026

burp-ai-agent v0.9.1

Burp Suite扩展,增加了内置的MCP工具、AI辅助分析、隐私控制、被动和主动扫描等功能。

分享

自定义AI代理

连接 Burp Suite 与现代AI的桥梁。

关于名称的说明: 此扩展以 Custom AI Agent(原 Burp AI Agent)发布。更名为符合 PortSwigger 的 BApp Store 命名要求,并避免与 Burp Suite 内置的 Burp AI 提供者混淆。GitHub 仓库(github.com/six2dez/burp-ai-agent)、文档站点(burp-ai-agent.six2dez.com)以及配置目录(~/.burp-ai-agent/)保留 burp-ai-agent 标识符以保持连续性。

Custom AI Agent Screenshot

Custom AI Agent 是 Burp Suite 的一个扩展,将 AI 集成到您的安全工作流程中。使用本地模型或云提供商,通过 MCP 连接外部 AI 代理,让被动/主动扫描器在您专注于手动测试的同时发现漏洞。

v0.9.0 新特性

  • 原生 Anthropic 后端(CAP-01)——通过 Burp 的 HTTP 传输直接使用 Anthropic Messages API;所有流量均出现在代理历史记录中。
  • AES-256-GCM 静态加密(SEC-01)——所有存储的 API 密钥和令牌均使用每安装密钥通过 javax.crypto 加密;偏好设置中无明文。
  • 真实 HKDF 主机匿名化(PRIV-01)——STRICT 模式现在对主机匿名化使用真正的 HMAC-SHA256 extract/expand(而非加盐 SHA-256)。
  • 请求/响应正文脱敏 + 自定义模式(PRIV-02)——脱敏管道涵盖正文字段和用户可配置的正则表达式模式(已针对 ReDoS 进行验证)。
  • 发送前秘密绊线(PRIV-03)——在高熵值离开 Burp 之前发出警告;白名单操作会被审计日志记录。
  • 外部 MCP 服务器(CAP-02)——连接外部/自定义 MCP 服务器(SSE 或 stdio),使 AI 代理能够与 Burp 内置工具一起调用其自有工具。
  • 每会话令牌预算防护(CAP-04)——BudgetGuard 在 WARN/CAP/OFF 状态下限制被动扫描器的支出;在硬上限时被动扫描器自动暂停。

亮点

  • 11 个 AI 后端——Burp AI(内置)、Ollama、LM Studio、NVIDIA NIM、Perplexity、通用 OpenAI 兼容、Gemini CLI、Claude CLI、Codex CLI、OpenCode CLI、Copilot CLI。
  • 59 个 MCP 工具——让 Claude Desktop(或任何 MCP 客户端)自主驱动 Burp(BApp Store 版本中包含 8 个扩展原生 AI 工具,完整版本中包含全部 59 个)。
  • 作用域内 MCP 访问——可选地将每个 MCP 工具限制在您的作用域主机内,这样外部 AI 客户端就无法通过 Burp 访问作用域外的目标。
  • 62 个漏洞类别——涵盖注入、认证、加密等领域的被动和主动 AI 扫描器。被动扫描器作为 Burp PassiveScanCheck(Burp Pro)运行。
  • 可在 BApp Store 获取——直接从 Burp 的 BApp Store 安装 Custom AI Agent,或从 Releases 获取完整构建版本。
  • 主题感知 UI——内部设计系统为设置面板设置样式,并随 Burp 的亮/暗切换自动重新主题化。
  • Burp 扫描技能——通过 MCP 将您偏好的 AI 编码助手(Claude Code、Gemini CLI、Codex 等)用作扫描器。
  • 3 种隐私模式——STRICT / BALANCED / OFF。在敏感数据离开 Burp 前对其进行脱敏。
  • 自定义提示库——按上下文(HTTP 请求或扫描器问题)保存自由格式提示;通过右键菜单启动或通过 自定义… 输入即席提示。
  • 审计日志——基于 JSONL 并带有 SHA-256 完整性哈希,用于合规性;每次启动都附带 promptSource / contextKind 以保证可复现性。

快速开始

1. 安装

从 Burp 的 BApp Store 安装 Custom AI Agent,从 Releases 下载最新的 JAR,或从源代码构建(Java 21):

git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent

# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar

# Store build (BApp Store) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar

2. 加载到 Burp

  1. 打开 Burp Suite(社区版或专业版)。
  2. 转到 Extensions > Installed > Add
  3. 选择 Java 作为扩展类型,并选择 .jar 文件。

扩展将在 Burp 中注册为 Custom AI Agent(扩展列表和 Suite 标签中的名称),以区别于 Burp 内置的 Burp AI 提供者。

Load Extension

3. 代理配置文件

扩展在首次运行时会将捆绑的配置文件自动安装到 ~/.burp-ai-agent/AGENTS/ 目录。 将额外的 *.md 文件放入该目录以添加自定义配置文件。

4. 配置后端

打开 AI Agent 标签并转到 设置。选择一个后端:

后端类型设置
Burp AI(内置)进程内当可用时使用 Burp Suite Pro 的内置 AI;无需额外配置。
Ollama本地 HTTP安装 Ollama,运行 ollama serve,拉取模型(ollama pull llama3.1)。
LM Studio本地 HTTP安装 LM Studio,加载模型,启动服务器。
NVIDIA NIMHTTP使用默认的 https://integrate.api.nvidia.com 端点,设置您的 NVIDIA API 密钥,并选择一个模型,如 moonshotai/kimi-k2.5
PerplexityHTTP使用默认的 https://api.perplexity.ai 端点,设置您的 pplx-... API 密钥,并选择一个模型,如 sonarsonar-prosonar-reasoning
通用 OpenAI 兼容HTTP为任何兼容 OpenAI 的提供商提供基础 URL 和模型。
Gemini CLI云 CLI安装 gemini,运行 gemini auth login
Claude CLI云 CLI安装 claude,设置 ANTHROPIC_API_KEY 或运行 claude login
Codex CLI云 CLI安装 codex,设置 OPENAI_API_KEY
OpenCode CLI云 CLI安装 opencode,配置提供商凭据。
Copilot CLI云 CLI安装 copilot 并使用您的 GitHub 账户登录。
Anthropic云 API在设置中输入您的 Anthropic API 密钥。API 流量通过 Burp 的代理路由。参见 docs/anthropic-backend.md

对于 NVIDIA NIM,后端期望与 NVIDIA 托管端点相同的聊天补全风格流程。一个可用的配置是:

Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>

除非您的网关需要,否则将额外头留空。扩展会向 /v1/chat/completions 发送请求,并自动使用配置的 bearer 令牌。

5. 运行您的首次分析

  1. 通过 Burp 代理浏览一个目标。
  2. Proxy > HTTP History 中右键点击任意请求。
  3. 选择 Extensions > Custom AI Agent > 分析此请求
  4. 将打开一个包含 AI 分析的聊天会话。

Context Menu

6. 通过 MCP 连接 Claude Desktop(可选)

设置 > MCP 服务器 中启用 MCP 服务器,并将以下内容添加到您的 Claude Desktop 配置中:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "burp-ai-agent": {
      "command": "npx",
      "args": [
        "-y",
        "supergateway",
        "--sse",
        "http://127.0.0.1:9876/sse"
      ]
    }
  }
}

需要 Node.js 18+。如果启用了 外部访问,MCP 客户端必须在每个请求中发送 Authorization: Bearer <token>

您还可以在 设置 > MCP > 外部服务器(SSE 或 stdio 传输)中注册外部或自定义 MCP 服务器。外部服务器身份验证令牌会以加密方式存储。有关设置细节和安全说明,请参见 docs/external-mcp-servers.md

Burp 扫描技能(终端 AI 扫描)

burp-scan 技能让您可以将任何 AI 编码助手(Claude Code、Gemini CLI、Codex 等)作为 Burp 扫描器,从终端使用。不再是插件内置的 AI,您的终端 AI 成为推理引擎,而 Burp 通过 MCP 提供工具。

包含内容

  • MCP 工具参考(完整版本中最多 59 个工具),按扫描操作组织
  • 被动分析协议(无需发送请求即可分析流量)
  • 主动测试载荷库(针对 62 个漏洞类别的 200 多个载荷及检测模式)
  • 端到端扫描工作流程(范围 -> 被动 -> 主动 -> OOB -> 报告)
  • 问题创建协议,包含严重性/确信度映射

为 Claude Code 安装

将技能复制到您的 Claude Code 技能目录:

# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan

# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan

然后在 Claude Code 中使用 /burp-scan,或当您提到 Burp 扫描时让它自动触发。

为其他 AI 助手安装

该技能是一个独立的 Markdown 文件,位于 skills/burp-scan/SKILL.md。您可以将它用于任何支持系统提示或上下文文件的 AI 助手:

  • Gemini CLI / Codex / OpenCode:作为上下文文件添加,或粘贴到您的系统提示中
  • 自定义 MCP 客户端:将技能内容作为系统上下文,与您的 MCP 连接一起包含
  • 任何 LLM:该文件是自包含的——将其作为上下文提供,同时提供您的 MCP 工具定义

使用示例

您: 连接到 localhost:9876 的 Burp MCP,并扫描代理历史中的 IDOR 漏洞

AI: [使用 proxy_http_history 拉取流量]
    [识别带有数字 ID 的端点]
    [发送带有 ID+1, ID-1 载荷的 http1_request]
    [比较不同用户数据的响应]
    [为确认的 IDOR 创建 issue_create]

该技能与插件内置的扫描器是互补的:插件运行自动的后台扫描,而技能支持从终端进行交互式、分析师引导的扫描。

文档

完整文档请访问 burp-ai-agent.six2dez.com

操作手册

隐私与安全说明

  • 所有存储的 API 密钥和令牌(Anthropic、MCP bearer 令牌、TLS 密钥库密码等)在静态时使用每个安装的主密钥通过 AES-256-GCM 加密。
  • STRICT 隐私模式使用真正的 HKDF(HMAC-SHA256 extract/expand)对主机进行匿名化。BALANCED 模式会脱敏 Cookie、令牌和认证头。OFF 模式按原样发送流量。
  • 外部 MCP 服务器输出在进入 AI 提示之前会被包裹在信任边界标记中,以防止来自不受信任服务器响应的提示注入。

设置内部带有版本号(settings.schema.version),并在加载时以增量方式迁移,以实现安全升级。

要求

  • Burp Suite 社区版或专业版(2023.12+)
  • Java 21(运行时由现代 Burp 捆绑;从源代码构建时需要单独安装)
  • 至少配置一个 AI 后端(见上表)

许可证

该项目采用 MIT License 许可。

免责声明

在未获得事先同意的情况下使用 Custom AI Agent 攻击目标是非法的。用户有责任遵守所有适用法律。开发者不对因误用或本工具造成的损害承担任何责任。请负责任地使用。

贡献

欢迎提交问题(Issue)和拉取请求(Pull Request)。开发设置和指南请参见 CONTRIBUTING.md,或 开发者文档 了解架构细节。

分类