pentestagent

让 AI 自动跑渗透测试,快速发现漏洞

PentestAgent 是一个面向黑盒安全测试的 AI 智能体框架,专为漏洞赏金、红队和渗透测试工作流设计。它解决的核心问题是传统渗透测试依赖人工经验、效率低且难以自动化的问题,通过将大语言模型与安全测试工具链结合,实现从信息收集、漏洞探测到利用验证的自动化流程。该框架支持自定义测试策略,能够调用多种安全工具(如扫描器、爆破工具等),并基于 AI 推理动态调整测试路径,帮助安全人员快速发现目标系统的薄弱环节。其核心能力包括:智能任务规划、多工具协同调度、测试结果自动分析,以及可扩展的插件机制,适用于 Web 应用、API 和网络服务的黑盒安全评估场景。

开源 free 办公效率
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 3108
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类办公效率
开发团队GH05TCREW
所属国家
官网地址
定价模式free
价格说明开源项目,MIT许可证,可免费使用和部署。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型ai,ai-agents,ai-assistant,ai-cybersecurity,ai-hacking,ai-security-tool,blackbox-testing,ctf-tools,knowledge-graph,llm,mcp-tools,penetration-testing,pentesting-tools,red-teaming,security-automation
GitHub 星标★ 3108
30天Star增速
HF 下载量
上线时间2025-05-15 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 7 步

环境要求

  • Python 3.10+
  • OpenAI、Anthropic 或其他 LiteLLM 支持的 provider 的 API key
  • Windows 需 PowerShell,Linux/macOS 需 Bash 环境
  • 使用 Docker 方式运行工具时需安装 Docker 与 docker compose

安装与启动步骤

  1. 1克隆项目仓库

    把仓库拉到本地并进入项目目录,后续所有命令都在该目录下执行。

    git clone https://github.com/GH05TCREW/pentestagent.git
    cd pentestagent
  2. 2运行安装脚本

    脚本会自动创建 venv 并安装依赖。Windows 用 .scriptssetup.ps1,Linux/macOS 用下方命令。

    ./scripts/setup.sh
  3. 3或手动安装依赖

    不使用脚本时,手动创建虚拟环境、激活后以可编辑模式安装全部依赖。Windows 激活命令为 . envScriptsActivate.ps1。

    python -m venv venv
    source venv/bin/activate
    pip install -e ".[all]"
  4. 4安装浏览器依赖

    browser 工具需要 Playwright 的 Chromium,必须单独执行一次安装,否则浏览器相关功能不可用。

    playwright install chromium
  5. 5配置 API 密钥

    在项目根目录新建 .env 文件,写入所选厂商的 API Key 和要使用的模型名,二者缺一不可。

  6. 6启动 TUI

    直接运行进入交互界面;也可用 -t 指定目标 IP 启动,或在 Docker 容器内运行工具(tui --docker)。

    pentestagent
  7. 7Docker 方式运行

    需要隔离环境或想直接用镜像内预装的渗透工具时,改用 docker compose 运行,项目提供 compose 配置。

    docker compose run --rm pentestagent

关键配置

配置项必填说明示例
ANTHROPIC_API_KEY否使用 Anthropic 模型时填入的密钥sk-ant-xxxxxxxx
OPENAI_API_KEY否使用 OpenAI 或 OpenAI 兼容中转服务时的密钥sk-xxxxxxxx
PENTESTAGENT_MODEL是指定要调用的模型名,任意 LiteLLM 支持的模型均可claude-sonnet-4-20250514
OPENAI_API_BASE否把请求指向自建或第三方 OpenAI 兼容中转地址https://relay.example/v1

如何确认成功

执行 pentestagent 后成功进入 TUI 交互界面,即表示安装与配置生效。

常见问题

Q:必须使用 OpenAI 或 Anthropic 的 key 吗?

A:README 中给出的是这两家的示例,但只要是 LiteLLM 支持的 provider 都能用,把对应密钥和 PENTESTAGENT_MODEL 写进 .env 即可。

Q:想用自己的中转站或自建接口怎么办?

A:设置 OPENAI_API_KEY 为你的中转 token,并用 OPENAI_API_BASE 指向该 OpenAI 兼容地址(如 https://relay.example/v1),模型名前可加 openai/ 前缀。

Q:浏览器相关工具报错找不到浏览器?

A:说明没有安装 Chromium 运行时,在已激活的虚拟环境中执行 playwright install chromium 即可。

Q:Windows 和 Linux 的安装方式一样吗?

A:不完全一样。安装脚本分别是 .scriptssetup.ps1 和 ./scripts/setup.sh,手动安装时虚拟环境激活命令也不同。

Q:如何让工具在隔离环境里执行?

A:使用 Docker 方式:pentestagent tui --docker 可让工具运行在容器中;也可直接执行 docker compose run --rm pentestagent。

注意事项

  • 仅在你拥有明确授权的目标上使用,未经授权的渗透测试属于违法行为。
  • 使用前必须提供 API key,否则无法调用大模型进行任务规划与推理。
  • PENTESTAGENT_MODEL 需填写所选厂商真实存在的模型名,任意 LiteLLM 支持的模型都可。
  • Docker 模式与本地模式的目标不同:本地运行的是 Agent 本身,Docker 用于隔离运行具体测试工具。

核心亮点

  • 内置 AI 驱动的任务规划,能根据扫描结果自动调整测试策略,减少人工干预
  • 支持与主流安全工具(如 nuclei、sqlmap 等)集成,开箱即用
  • 提供清晰的测试报告和漏洞证据链,方便直接用于漏洞赏金提交

不足之处

  • 对复杂业务逻辑漏洞(如越权、逻辑缺陷)的识别能力有限,仍需人工验证
  • 文档/社区待观察

适用场景

  • 漏洞赏金猎人快速扫描目标资产并生成初步漏洞报告
  • 红队演练中自动化执行信息收集与漏洞探测阶段
  • 企业内部安全团队对 Web 应用进行定期黑盒安全巡检

替代项目

AutoGPT(通用 AI Agent 框架)、PentestGPT(渗透测试辅助 AI 工具)、Nuclei(自动化漏洞扫描器,非 AI 驱动)

项目介绍

pentestagent 是行业应用领域的开源项目,由 GH05TCREW 开发,2025 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(3,108)位列前 30%,在行业应用分类的 545 个项目里位列前 9%。

近 42 天,它的 GitHub 星标从 2,918 增加到 3,108,净增 190。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。MIT许可证,可免费使用和部署。

它主要面向的使用场景是:漏洞赏金猎人快速扫描目标资产并生成初步漏洞报告。同类可对比的替代方案包括 AutoGPT(通用 AI Agent 框架)、PentestGPT(渗透测试辅助 AI 工具)、Nuclei(自动化漏洞扫描器,非 AI 驱动)。

上一篇:FinSight

下一篇:payload-wizard

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13