Threatswarm

一条命令启动27个AI代理,自动跑完整个渗透测试流程

Threatswarm 是一个基于 Claude Code 插件的 AI 安全代理集群,包含 27 个作用域强制的 AI 代理,覆盖完整渗透测试杀伤链(侦察、利用、后渗透、DFIR、报告)。项目将 754 个映射到 MITRE ATT&CK 的技能整合为一条命令即可运行的自动化安全测试流程,旨在降低渗透测试和红队操作的门槛。它通过作用域强制机制确保代理只在授权范围内活动,适合安全团队快速执行安全评估、事件响应和报告生成。核心能力包括自动化漏洞利用、后渗透分析、数字取证与事件响应(DFIR)以及自动生成报告,且所有技能均有 MITRE 映射,便于与行业标准对齐。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 80
维护状态 低维护
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队mukul975
所属国家
定价模式free
价格说明开源项目,MIT许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议MIT
主要语言Python
技术栈/模型ai-agents,ai-security,anthropic,autonomous-agents,blue-team,bug-bounty,claude-code,claude-code-plugin,cybersecurity,dfir,infosec,kill-chain,llm-agents,mitre-attack,offensive-security,penetration-testing,pentesting,red-team,scope-enforcement,security-tools
GitHub 星标★ 80
30天Star增速
HF 下载量
上线时间2026-04-29 00:00:00
最近更新2026-09-17 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

核心亮点

  • 覆盖完整杀伤链,从侦察到报告全自动化,节省人工时间
  • 754个技能映射MITRE ATT&CK,与行业标准对齐,结果可解释
  • 作用域强制机制,降低AI代理越权风险,提升安全性

不足之处

  • 早期项目,星标仅66,社区和生态尚不成熟
  • 依赖Claude Code,绑定Anthropic生态,灵活性受限
  • 文档/社区待观察

适用场景

  • 安全团队快速执行授权渗透测试或红队演练
  • 蓝队进行DFIR取证和事件响应分析
  • 安全培训或CTF中自动化生成测试报告

替代项目

PentestGPT、AutoGPT、MetaGPT

项目介绍

Threatswarm 是行业应用领域的开源项目,由 mukul975 开发,是 2026 年新上线的项目。

它收录于行业应用分类,该分类目前共有 545 个项目,GitHub 星标数为 80。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-17。MIT许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:安全团队快速执行授权渗透测试或红队演练。同类可对比的替代方案包括 PentestGPT、AutoGPT、MetaGPT。

同类项目推荐

xmgai-like 开源

换脸、艺术二维码随手玩,副业灵感一包带走。

本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···

★ 60 2026-08-09
spoken-to-signed-translation 开源

把口语文本一路转成手语视频的流水线

a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation

★ 102 2026-09-11
LiveTranslate 开源

直播看片实时翻译,字幕秒出,跨语言无压力

Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···

★ 691 2026-08-13