pentagi

让AI自主完成渗透测试,安全评估快人一步

PentAGI 是一个用 Go 编写的全自主 AI 智能体系统,专为复杂渗透测试任务设计。它解决了传统渗透测试依赖人工经验、效率低下的问题,通过多智能体协作自动完成信息收集、漏洞扫描、漏洞利用和报告生成等环节。系统支持 Anthropic 和 GPT 等主流大模型,采用 GraphQL 进行通信,具备任务规划、工具调用和结果分析能力,可模拟真实攻击路径,帮助安全团队快速发现系统弱点。其核心能力包括自主决策、多智能体分工、上下文记忆和可扩展的工具集成,旨在将安全专家从重复劳动中解放出来,提升攻防演练的自动化水平。

开源 unknown 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 24867
维护状态 较活跃
是否开源 是
定价模式 unknown

项目数据

分类智能体
开发团队vxcontrol
所属国家
定价模式unknown
价格说明官网存在但定价信息未明确,需进一步确认。
访问状态
是否开源是
开源协议MIT
主要语言Go
技术栈/模型ai-agents,ai-security-tool,anthropic,autonomous-agents,golang,gpt,graphql,multi-agent-system,offensive-security,open-source,openai,penetration-testing,penetration-testing-tools,react,security-automation,security-testing,security-tools,self-hosted
GitHub 星标★ 24867
30天Star增速
HF 下载量
上线时间2025-01-06 00:00:00
最近更新2026-09-22 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:进阶 约 20 分钟 部署方式:Docker 5 步

环境要求

  • 已安装并能正常运行的 Docker(需可访问 Docker API / Docker socket)
  • 安装器需 root 权限,或将当前用户加入 docker 组
  • Linux(amd64/arm64)、Windows(amd64) 或 macOS(amd64/arm64) 系统,且下载对应架构的安装包
  • 至少一个 LLM 提供方的账号与 API 密钥(OpenAI、Anthropic、Gemini、Bedrock、Ollama、DeepSeek、GLM、Kimi
  • 可访问外网,以便下载安装器与调用模型/搜索引擎服务

安装与启动步骤

  1. 1确认 Docker 可用

    安装器需与 Docker API 交互,默认使用 /var/run/docker.sock。先确认 Docker 正常运行,否则先装好 Docker。

    docker ps
  2. 2下载并解压安装器

    创建安装目录并下载对应平台/架构的官方安装包,注意选择与你的系统匹配的链接(此处为 Linux amd64)。

    mkdir -p pentagi && cd pentagi
    wget -O installer.zip https://pentagi.com/downloads/linux/amd64/installer-latest.zip
  3. 3以 root 运行安装器

    生产环境建议用 sudo 运行;开发环境也可将用户加入 docker 组后直接运行 ./installer。

    sudo ./installer
  4. 4按向导完成配置

    向导依次执行系统检查、生成并配置 .env、选择 LLM 提供方、配置搜索引擎、生成安全凭据与 SSL 证书,最后用 docker-compose 部署。

  5. 5登录使用 PentAGI

    部署完成后打开 PentAGI 界面登录,进入后可创建渗透测试任务并使用多智能体协作能力。

关键配置

配置项必填说明示例
DOCKER_INSIDE否设为 true 时在 agent 沙箱内提供 docker 客户端true
DOCKER_SOCKET否挂载宿主 Docker socket,官方不推荐,存在启动顺序竞态风险
DOCKER_INSIDE_HOST否指向加固后的 dind 守护进程地址,注入为容器内 DOCKER_HOSTtcp://10.0.0.5:3376
DOCKER_INSIDE_TLS_VERIFY否控制沙箱内 docker 客户端是否校验 TLS 证书1
DOCKER_INSIDE_CERT_PATH否客户端证书目录,会以只读方式挂载到沙箱同一路径/etc/docker/dind/certs/client

如何确认成功

安装器完成 docker-compose 部署后无报错,能通过浏览器打开 PentAGI 界面并成功登录,即部署成功。

常见问题

Q:提示没有 Docker 访问权限怎么办?

A:生产环境推荐 sudo ./installer 以 root 运行;开发环境可执行 sudo usermod -aG docker $USER 后重新登录或 newgrp docker,再用 docker ps 验证。注意加入 docker 组等同 root 权限。

Q:macOS 提示安装器是恶意软件?

A:只从官方 pentagi.com 链接下载,并选择与 CPU 架构匹配(Intel 用 amd64、M 系列用 arm64)的包,确认来源后按官方 installer troubleshooting 指南处理再放行。

Q:必须给 agent 沙箱 Docker 能力吗?

A:不是必须。若需要,官方推荐设置 DOCKER_INSIDE=true、留空 DOCKER_SOCKET,并指向加固的 dind over TLS 端点;不推荐直接挂载 DOCKER_SOCKET。

Q:安装器会自动生成哪些配置?

A:安装器会创建并配置 .env 文件、写入最优默认值,配置 LLM 提供方与搜索引擎,并生成安全凭据和 SSL 证书,然后启动部署。

注意事项

  • README 未给出解压 installer.zip 的具体命令,请按官方安装器说明解压后再执行 ./installer。
  • 安装器默认使用 /var/run/docker.sock;将用户加入 docker 组会获得等同 root 的权限,生产环境建议用 sudo 或 rootless Docker。
  • 不要用 DOCKER_SOCKET 直接挂载宿主 Docker socket,存在 worker 重启后的启动顺序竞态等风险。
  • README 节选中未给出 Web 端口、默认账号密码等信息,请以安装器输出和官网文档为准。

核心亮点

  • 多智能体协作架构,能自动拆分复杂渗透任务并并行执行,显著提升效率
  • 深度集成 Anthropic 和 GPT 模型,支持灵活切换不同AI引擎,适应多种场景
  • 提供完整自动化流程,从侦察到报告生成全链路覆盖,减少人工干预

不足之处

  • 自主操作可能产生误报或遗漏,仍需安全专家审核结果
  • 文档/社区待观察

适用场景

  • 企业安全团队进行定期渗透测试和漏洞评估
  • 红队演练中快速模拟攻击路径,验证防御体系
  • 安全培训平台用于教学演示和实战练习

替代项目

AutoGPT、BabyAGI、MetaGPT

项目介绍

pentagi 是智能体领域的开源项目,由 vxcontrol 开发,2025 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(24,867)位列前 2%,在智能体分类的 2,517 个项目里位列前 3%。

近 41 天,它的 GitHub 星标从 21,792 增加到 24,867,净增 3,075。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-22。官网存在但定价信息未明确,需进一步确认。从国内网络环境看,可直接访问。

它主要面向的使用场景是:企业安全团队进行定期渗透测试和漏洞评估。同类可对比的替代方案包括 AutoGPT、BabyAGI、MetaGPT。

上一篇:sentient-os

下一篇:mochibot

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12