Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vxcontrol/pentagi
渗透测试框架侦察漏洞扫描器漏洞利用框架信息收集Web安全渗透测试学习与教育AI 安全
GitHubvxcontrol/pentagi

pentagi

完全自主的AI智能体系统,能够执行复杂的渗透测试任务

查看仓库网站
21.8k2.9k925天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PentAGI

Penetration testing Artificial General Intelligence

加入社区! 与安全研究人员、AI 爱好者和 fellow ethical hackers 建立联系。获取支持、分享见解,并随时了解 PentAGI 的最新动态。

Discord⠀Telegram

vxcontrol%2Fpentagi | Trendshift

目录

  • 概述
  • 功能特性
  • 架构
    • Agent 监督
  • 快速开始
    • Agent Docker 访问
    • 运行多个实例
  • 登录后如何使用 PentAGI
  • API 访问
    • LLM 提供商配置
      • Ollama
      • OpenAI
      • Anthropic
      • Google AI (Gemini)
      • AWS Bedrock
      • DeepSeek
      • GLM
      • Kimi
      • Qwen
      • MiniMax
      • Mistral
      • xAI (Grok)
  • 高级设置
    • Langfuse 集成
    • 监控与可观测性
    • 知识图谱 (Graphiti)
    • OAuth 集成
    • Docker 镜像配置
  • 开发
  • 测试 LLM Agents
  • 嵌入配置与测试
  • 使用 ftester 进行函数测试
  • 构建
  • 致谢
  • 许可证

概述

PentAGI 是一款创新的自动化安全测试工具,利用前沿的人工智能技术。该项目专为信息安全专业人士、研究人员和爱好者设计,他们需要一款强大且灵活的解决方案来执行渗透测试。

您可以观看视频 PentAGI 概述: PentAGI Overview Video

功能特性

  • 安全且隔离。所有操作均在完全隔离的沙箱化 Docker 环境中执行。
  • 完全自主。AI 驱动的 agent 可自动确定并执行渗透测试步骤,并可选配执行监控和智能任务规划,以增强可靠性。
  • 专业渗透测试工具。内置 20 多种专业安全工具套件,包括 nmap、metasploit、sqlmap 等。
  • 智能记忆系统。长期存储研究结果和成功方法,以供未来使用。
  • 可选知识图谱集成。由 Graphiti 驱动的知识图谱,使用 Neo4j 实现语义关系跟踪和高级上下文理解。
  • Web 情报。通过 scraper 内置浏览器,用于从网络来源收集最新信息。
  • 外部搜索系统。集成高级搜索 API,包括 Tavily、Firecrawl、Traversaal、Perplexity、DuckDuckGo、Google Custom Search、Sploitus Search 和 Searxng,以实现全面的信息收集。
  • 专家团队。委派系统配备专门用于研究、开发和基础设施任务的 AI agents,并可选配执行监控和智能任务规划,以便在较小模型下实现最佳性能。
  • 全面监控。详细的日志记录,并与 Grafana/Prometheus 集成,用于实时系统观察。
  • 详细报告。生成全面的漏洞报告,并附带利用指南。
  • 智能容器管理。根据具体任务需求自动选择 Docker 镜像。
  • 现代界面。简洁直观的 Web UI,用于系统管理和监控。
  • 全面的 API。功能完备的 REST 和 GraphQL API,支持 Bearer token 认证,便于自动化和集成。
  • 持久化存储。所有命令和输出均存储在带有 pgvector 扩展的 PostgreSQL 中。
  • 可扩展架构。基于微服务的设计,支持水平扩展。
  • 自托管解决方案。对您的部署和数据拥有完全控制权。
  • 灵活认证。支持 10 多种 LLM 提供商(OpenAI、Anthropic、Google AI/Gemini、AWS Bedrock、Ollama、DeepSeek、GLM、Kimi、Qwen、MiniMax、Mistral、xAI、自定义)以及聚合器(OpenRouter、DeepInfra、Atlas Cloud、OpenCode Go plan)。对于生产环境本地部署,请参阅我们的 vLLM + Qwen3.5-27B-FP8 指南。
  • API Token 认证。安全的 Bearer token 系统,用于对 REST 和 GraphQL API 进行程序化访问。
  • 快速部署。通过 Docker Compose 轻松设置,并提供全面的环境配置。

当前能力边界

  • PentAGI 目前是一个自主且助手引导的渗透测试平台,而不是 CALDERA 风格的违规与攻击模拟(BAS)或具有预定义战役或攻击计划的对手模拟产品。
  • 类似 BAS 的由 agent 编写的攻击脚本应被视为概念性或未来工作,而不是当前已实现的功能。
  • 当前的 flow report UI 支持网页视图、复制到剪贴板、Markdown 下载和 PDF 下载。JSON flow-report 导出目前并未被记录为受支持的输出格式。
  • 提供商灵活性目前可通过内置提供商和自定义/OpenAI 兼容端点实现。请参阅自定义 LLM 提供商配置和 vLLM + Qwen3.5-27B-FP8 指南。

架构

系统上下文```mermaid

flowchart TB classDef person fill:#08427B,stroke:#073B6F,color:#fff classDef system fill:#1168BD,stroke:#0B4884,color:#fff classDef external fill:#666666,stroke:#0B4884,color:#fff

pentester["👤 Security Engineer
(User of the system)"]

pentagi["✨ PentAGI
(Autonomous penetration testing system)"]

target["🎯 target-system
(System under test)"]
llm["🧠 llm-provider
(OpenAI/Anthropic/Ollama/Bedrock/Gemini/Custom)"]
search["🔍 search-systems
(Google/DuckDuckGo/Tavily/Firecrawl/Traversaal/Perplexity/Sploitus/Searxng)"]
langfuse["📊 langfuse-ui
(LLM Observability Dashboard)"]
grafana["📈 grafana
(System Monitoring Dashboard)"]

pentester --> |Uses HTTPS| pentagi
pentester --> |Monitors AI HTTPS| langfuse
pentester --> |Monitors System HTTPS| grafana
pentagi --> |Tests Various protocols| target
pentagi --> |Queries HTTPS| llm
pentagi --> |Searches HTTPS| search
pentagi --> |Reports HTTPS| langfuse
pentagi --> |Reports HTTPS| grafana

class pentester person
class pentagi system
class target,llm,search,langfuse,grafana external

linkStyle default stroke:#ffffff,color:#ffffff
<details>
<summary><b>容器架构</b>(点击展开)</summary>```mermaid
graph TB
    subgraph Core Services
        UI[Frontend UI<br/>React + TypeScript]
        API[Backend API<br/>Go + GraphQL]
        DB[(Vector Store<br/>PostgreSQL + pgvector)]
        MQ[Task Queue<br/>Async Processing]
        Agent[AI Agents<br/>Multi-Agent System]
    end

    subgraph Knowledge Graph
        Graphiti[Graphiti<br/>Knowledge Graph API]
        Neo4j[(Neo4j<br/>Graph Database)]
    end

    subgraph Monitoring
        Grafana[Grafana<br/>Dashboards]
        VictoriaMetrics[VictoriaMetrics<br/>Time-series DB]
        Jaeger[Jaeger<br/>Distributed Tracing]
        Loki[Loki<br/>Log Aggregation]
        OTEL[OpenTelemetry<br/>Data Collection]
    end

    subgraph Analytics
        Langfuse[Langfuse<br/>LLM Analytics]
        ClickHouse[ClickHouse<br/>Analytics DB]
        Redis[Redis<br/>Cache + Rate Limiter]
        MinIO[MinIO<br/>S3 Storage]
    end

    subgraph Security Tools
        Scraper[Web Scraper<br/>Isolated Browser]
        PenTest[Security Tools<br/>20+ Pro Tools<br/>Sandboxed Execution]
    end

    UI --> |HTTP/WS| API
    API --> |SQL| DB
    API --> |Events| MQ
    MQ --> |Tasks| Agent
    Agent --> |Commands| PenTest
    Agent --> |Queries| DB
    Agent --> |Knowledge| Graphiti
    Graphiti --> |Graph| Neo4j

    API --> |Telemetry| OTEL
    OTEL --> |Metrics| VictoriaMetrics
    OTEL --> |Traces| Jaeger
    OTEL --> |Logs| Loki

    Grafana --> |Query| VictoriaMetrics
    Grafana --> |Query| Jaeger
    Grafana --> |Query| Loki

    API --> |Analytics| Langfuse
    Langfuse --> |Store| ClickHouse
    Langfuse --> |Cache| Redis
    Langfuse --> |Files| MinIO
下载工具