连接 Burp Suite 与现代AI的桥梁。
关于名称的说明: 此扩展以 Custom AI Agent(原 Burp AI Agent)发布。更名为符合 PortSwigger 的 BApp Store 命名要求,并避免与 Burp Suite 内置的 Burp AI 提供者混淆。GitHub 仓库(
github.com/six2dez/burp-ai-agent)、文档站点(burp-ai-agent.six2dez.com)以及配置目录(~/.burp-ai-agent/)保留burp-ai-agent标识符以保持连续性。

Custom AI Agent 是 Burp Suite 的一个扩展,将 AI 集成到您的安全工作流程中。使用本地模型或云提供商,通过 MCP 连接外部 AI 代理,让被动/主动扫描器在您专注于手动测试的同时发现漏洞。
javax.crypto 加密;偏好设置中无明文。BudgetGuard 在 WARN/CAP/OFF 状态下限制被动扫描器的支出;在硬上限时被动扫描器自动暂停。PassiveScanCheck(Burp Pro)运行。自定义… 输入即席提示。promptSource / contextKind 以保证可复现性。从 Burp 的 BApp Store 安装 Custom AI Agent,从 Releases 下载最新的 JAR,或从源代码构建(Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# Full build (default, GitHub releases) — all 59 MCP tools
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# Output: build/libs/Custom-AI-Agent-full-<version>.jar
# Store build (BApp Store) — 8 extension-native AI MCP tools only
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# Output: build/libs/Custom-AI-Agent-<version>.jar
.jar 文件。扩展将在 Burp 中注册为 Custom AI Agent(扩展列表和 Suite 标签中的名称),以区别于 Burp 内置的 Burp AI 提供者。

扩展在首次运行时会将捆绑的配置文件自动安装到 ~/.burp-ai-agent/AGENTS/ 目录。
将额外的 *.md 文件放入该目录以添加自定义配置文件。
打开 AI Agent 标签并转到 设置。选择一个后端:
对于 NVIDIA NIM,后端期望与 NVIDIA 托管端点相同的聊天补全风格流程。一个可用的配置是:
Backend: NVIDIA NIM
Base URL: https://integrate.api.nvidia.com
Model: moonshotai/kimi-k2.5
API Key: <your nvapi token>
除非您的网关需要,否则将额外头留空。扩展会向 /v1/chat/completions 发送请求,并自动使用配置的 bearer 令牌。

在 设置 > MCP 服务器 中启用 MCP 服务器,并将以下内容添加到您的 Claude Desktop 配置中:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
需要 Node.js 18+。如果启用了 外部访问,MCP 客户端必须在每个请求中发送
Authorization: Bearer <token>。
您还可以在 设置 > MCP > 外部服务器(SSE 或 stdio 传输)中注册外部或自定义 MCP 服务器。外部服务器身份验证令牌会以加密方式存储。有关设置细节和安全说明,请参见 docs/external-mcp-servers.md。
burp-scan 技能让您可以将任何 AI 编码助手(Claude Code、Gemini CLI、Codex 等)作为 Burp 扫描器,从终端使用。不再是插件内置的 AI,您的终端 AI 成为推理引擎,而 Burp 通过 MCP 提供工具。
将技能复制到您的 Claude Code 技能目录:
# Global (available in all projects)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# Or project-specific
cp -r skills/burp-scan .claude/skills/burp-scan
然后在 Claude Code 中使用 /burp-scan,或当您提到 Burp 扫描时让它自动触发。
该技能是一个独立的 Markdown 文件,位于 skills/burp-scan/SKILL.md。您可以将它用于任何支持系统提示或上下文文件的 AI 助手:
您: 连接到 localhost:9876 的 Burp MCP,并扫描代理历史中的 IDOR 漏洞
AI: [使用 proxy_http_history 拉取流量]
[识别带有数字 ID 的端点]
[发送带有 ID+1, ID-1 载荷的 http1_request]
[比较不同用户数据的响应]
[为确认的 IDOR 创建 issue_create]
该技能与插件内置的扫描器是互补的:插件运行自动的后台扫描,而技能支持从终端进行交互式、分析师引导的扫描。
完整文档请访问 burp-ai-agent.six2dez.com。
设置内部带有版本号(settings.schema.version),并在加载时以增量方式迁移,以实现安全升级。
该项目采用 MIT License 许可。
在未获得事先同意的情况下使用 Custom AI Agent 攻击目标是非法的。用户有责任遵守所有适用法律。开发者不对因误用或本工具造成的损害承担任何责任。请负责任地使用。
欢迎提交问题(Issue)和拉取请求(Pull Request)。开发设置和指南请参见 CONTRIBUTING.md,或 开发者文档 了解架构细节。
| 后端 | 类型 | 设置 |
|---|
| Burp AI(内置) | 进程内 | 当可用时使用 Burp Suite Pro 的内置 AI;无需额外配置。 |
| Ollama | 本地 HTTP | 安装 Ollama,运行 ollama serve,拉取模型(ollama pull llama3.1)。 |
| LM Studio | 本地 HTTP | 安装 LM Studio,加载模型,启动服务器。 |
| NVIDIA NIM | HTTP | 使用默认的 https://integrate.api.nvidia.com 端点,设置您的 NVIDIA API 密钥,并选择一个模型,如 moonshotai/kimi-k2.5。 |
| Perplexity | HTTP | 使用默认的 https://api.perplexity.ai 端点,设置您的 pplx-... API 密钥,并选择一个模型,如 sonar、sonar-pro 或 sonar-reasoning。 |
| 通用 OpenAI 兼容 | HTTP | 为任何兼容 OpenAI 的提供商提供基础 URL 和模型。 |
| Gemini CLI | 云 CLI | 安装 gemini,运行 gemini auth login。 |
| Claude CLI | 云 CLI | 安装 claude,设置 ANTHROPIC_API_KEY 或运行 claude login。 |
| Codex CLI | 云 CLI | 安装 codex,设置 OPENAI_API_KEY。 |
| OpenCode CLI | 云 CLI | 安装 opencode,配置提供商凭据。 |
| Copilot CLI | 云 CLI | 安装 copilot 并使用您的 GitHub 账户登录。 |
| Anthropic | 云 API | 在设置中输入您的 Anthropic API 密钥。API 流量通过 Burp 的代理路由。参见 docs/anthropic-backend.md。 |