pentest-harness

本地跑 AI 打授权渗透,自带模型 API 不泄露数据

Pentest Harness 是一个自托管的 AI 智能体运行框架,专为授权渗透测试、漏洞赏金、安全实验室和 CTF 场景设计。它把大模型接入到攻防工作流中,让 AI 能调用工具、执行命令、分析目标并持续迭代,从而减少手工重复劳动。核心能力包括:自带模型 API(支持 OpenAI、Anthropic 等),会话与数据全部留在本地,不上传第三方;面向红队与安全研究,提供任务编排、工具调用和上下文管理。相比通用 AI 助手,它更贴近渗透测试的实际操作链路,适合在合规授权范围内做资产侦察、漏洞验证、报告整理等工作。项目用 TypeScript 编写,早期阶段,星标约 400,社区仍在成长。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 401
维护状态 较活跃
是否开源 是
定价模式 free

项目预览

项目数据

分类智能体
开发团队S1N6H
所属国家
定价模式free
价格说明开源免费,需自备AI模型API密钥
访问状态
是否开源是
开源协议MIT
主要语言TypeScript
技术栈/模型ai-agent,anthropic-api,bug-bounty,infosec,llm,offensive-security,open-source,openai-api,pentesting,red-team,security-tools
GitHub 星标★ 401
30天Star增速
HF 下载量
上线时间2026-08-26 00:00:00
最近更新2026-09-29 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-10-01
浏览次数0

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

使用教程

核心亮点

  • 自托管架构,会话与目标数据留在本地,适合对隐私敏感的安全团队
  • 自带模型 API 设计,可自由切换 OpenAI、Anthropic 等,不被单一厂商绑定
  • 面向渗透测试/CTF 的真实工作流,而非通用聊天,工具调用与任务编排更贴合攻防场景

不足之处

  • 早期项目,文档与示例可能不完整,上手需要一定安全与开发经验
  • 生态与插件数量有限,复杂场景下需自行扩展工具链

适用场景

  • 授权渗透测试中做资产侦察与信息收集
  • CTF 比赛中辅助解题与自动化尝试
  • 安全实验室里复现漏洞并整理验证报告

替代项目

PentestGPT、Nuclei、Metasploit

项目介绍

pentest-harness 是智能体领域的开源项目,由 S1N6H 开发,是 2026 年新上线的项目。

它收录于智能体分类,该分类目前共有 2,562 个项目,GitHub 星标数为 401。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-29。开源免费,需自备AI模型API密钥。

它主要面向的使用场景是:授权渗透测试中做资产侦察与信息收集。同类可对比的替代方案包括 PentestGPT、Nuclei、Metasploit。

上一篇:Wake

下一篇:没有了!

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 204 2026-08-09
goutoujunshi 开源

先哄情绪再出招,恋爱难题给可执行方案

一个先接住情绪、再分析关系并给出可执行策略的 Codex 恋爱军师,内置心理、法律、社会、人···

★ 5870 2026-09-25
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 239899 2026-08-15
ECC 开源

调教你的 AI 编程搭子,让它越用越顺手

The agent harness performance optimization system. Skills, instincts, memory, securi···

★ 269506 2026-08-09