pentesting

本站收录 25 个带「pentesting」标签的 AI 开源项目

promptfoopromptfoo 是一个开源的 LLM 评估与红队测试框架,用于系统化测试提示词、智能体(agents)和 RAG 应用。它解决了 AI 应用开发中缺乏标准化★ 25,560hexstrike-aiHexStrike AI MCP Agents 是一个基于模型上下文协议(MCP)的服务器,旨在让 Claude、GPT、Copilot 等 AI 代理能够自主★ 12,242caiCAI(Cybersecurity AI)是一个面向AI安全领域的开源框架,旨在为网络安全场景提供标准化的人工智能能力集成方案。它解决了安全团队在构建AI驱动防★ 9,839osmedeusosmedeus 是一个用 Go 编写的现代化安全编排引擎,旨在自动化执行漏洞扫描和攻击面管理流程。它通过工作流(Workflow)的概念,将信息收集、端口扫描★ 6,587DecepticonDecepticon 是一个面向红队场景的自主黑客代理,基于 Python 构建。它旨在解决渗透测试中人工操作繁琐、效率低下的问题,通过自动化攻击流程,帮助安全★ 5,621CairnCairn 是一个基于 Python 的通用人工智能状态空间搜索引擎,专门用于自主渗透测试。它利用大型语言模型(LLM)驱动智能体在复杂的网络环境中进行探索,自★ 3,150jadx-ai-mcpjadx-ai-mcp 是一个针对 JADX 反编译器的插件,旨在将 MCP(模型上下文协议)服务器集成到 JADX 中,让开发者能够在反编译 Android ★ 2,842pentest-ai-agentspentest-ai-agents 是一个将 Claude Code 转变为进攻性安全研究助手的开源项目。它通过一系列专门化的 AI 子代理,帮助安全测试人员在★ 2,298burp-ai-agentburp-ai-agent 是一个 Burp Suite 扩展,为安全测试人员提供内置的 MCP(模型上下文协议)工具集成和 AI 辅助分析能力。它解决了渗透测★ 1,517NeuroSploitNeuroSploit 是一个基于 Rust 构建的 AI 驱动的渗透测试框架,旨在自动化并增强进攻性安全操作。它利用 AI 智能体来规划和执行渗透测试任务,覆★ 1,398power-pwnpower-pwn 是一个针对 AI Agent 的攻防安全工具集,主要用于发现、侦察和道德评估各类 AI 助手的安全边界。它解决了企业采用 AI Agent ★ 1,251hackingBuddyGPThackingBuddyGPT 是一个面向道德黑客(渗透测试人员)的开源工具,旨在用 50 行以内的代码帮助安全研究人员快速利用大语言模型(LLM)进行自动化攻★ 1,247Dark-MoonDark-Moon 是一个自主 AI 渗透测试引擎,旨在持续对 Web、云、身份、CI/CD、IaC、数据库、Active Directory、Kubernet★ 981EVAEVA 是一个 AI 辅助的渗透测试智能体,旨在增强攻防安全的工作流程。它通过提供结构化的攻击指导、上下文分析和多后端 AI 集成,帮助安全测试人员更高效地执行★ 532hackagentHackAgent 是一个开源的 AI 智能体安全检测工具包,专门用于发现和验证 AI Agent 的漏洞。它主要解决大语言模型驱动的智能体在真实应用场景中面临★ 520AgentHoundAgentHound 是一个针对 AI 智能体基础设施的进攻性安全框架,旨在解决 AI 代理、MCP 服务、A2A 协议及 AI 网关等新型攻击面缺乏系统化安全★ 441pentest-harnessPentest Harness 是一个自托管的 AI 智能体运行框架,专为授权渗透测试、漏洞赏金、安全实验室和 CTF 场景设计。它把大模型接入到攻防工作流中,★ 401agentsealAgentSeal 是一个面向 AI 智能体的安全工具包,主要解决 AI Agent 在运行时面临的安全风险,包括恶意技能、MCP 配置漏洞、供应链攻击、提示注★ 377lanGhostlanGhost 是一个面向局域网环境的 Telegram 聊天机器人,用于远程监控和控制局域网内的设备。它解决了安全测试人员在无法直接访问目标网络时,如何通过★ 352awesome-cyber-ai-arsenal这是一个精选的开源工具清单,汇集了进攻性安全、防御性安全以及AI/LLM安全相关的资源。它旨在解决安全从业者在AI时代工具分散、信息过载的问题,通过分类整理,帮★ 174humanboundHumanbound 是一个开源的对抗性测试引擎,为 AI 智能体提供 SDK 和命令行工具,用于发现和修复智能体中的安全漏洞与逻辑缺陷。它解决的核心问题是:A★ 161dodoguardDodoGuard 是一个面向 AI Agent 全生命周期的开源安全防护工具,用 TypeScript 编写,主要解决 Dify、Coze、FastGPT、n★ 158awesome-ai-cybersecurity这是一个专注于AI与网络安全交叉领域的精选资源清单,旨在为安全从业者、研究人员和爱好者提供高质量、组织良好的学习与工具集合。项目解决了该领域信息分散、资源难找的★ 156blackdaggerBlackdagger 是一个基于 DAG(有向无环图)的自动化工具,专为 DevOps、DevSecOps、MLOps、MLSecOps 和持续红队(CART★ 120ThreatswarmThreatswarm 是一个基于 Claude Code 插件的 AI 安全代理集群,包含 27 个作用域强制的 AI 代理,覆盖完整渗透测试杀伤链(侦察、利★ 82