HackGpt 是行业应用领域的开源项目,由 yashab-cyber 开发,2025 年首次发布。
在全站 13,916 个收录项目中,它的 GitHub 星标数(1,258)位列前 30%,在行业应用分类中处于中上游。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-25。
它主要面向的使用场景是:企业红队做内部攻防演练前的自动化预检。同类可对比的替代方案包括 PentestGPT、Nuclei、Metasploit。

AI 自动跑渗透测试,省人力出报告
HackGpt 是一个面向企业安全团队的生产级、云原生 AI 渗透测试平台。它把大模型、机器学习、微服务架构与安全测试框架整合在一起,目标是让安全团队用更少的人力完成专业级的安全评估。核心能力包括:利用 AI 自动规划和执行渗透测试任务,覆盖信息收集、漏洞扫描、利用验证等环节;通过微服务拆分不同测试模块,便于横向扩展和按需部署;内置常见安全框架与合规检查逻辑,输出结构化评估报告。相比传统扫描器,它更强调自动化决策和上下文理解,能根据目标环境动态调整测试策略,减少人工编写脚本和反复调试的成本。项目用 Python 编写,适合在云环境或容器平台中运行,面向有红队、攻防演练或合规审计需求的企业安全团队。
本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整
—
1获取项目代码
从 GitHub 拉取 HackGpt 仓库并进入项目根目录,后续所有命令都在该目录执行。
git clone https://github.com/yashab-cyber/HackGpt.git
cd HackGpt2运行企业安装脚本
install.sh 会安装并初始化全部依赖服务,先赋予执行权限再运行,过程中可能需要较长时间。
chmod +x install.sh
./install.sh3验证安装
执行内置测试脚本检查依赖与安装是否完整,输出无报错即代表环境就绪。
python3 test_installation.py4配置 AI 与数据库
编辑 config.ini,至少填写 [ai] 段的 API Key 与 default_model,并确认 [database] 的连接地址正确。
5启动应用或服务栈
单机可运行 advance_hackgpt.py;需要完整微服务架构时改用 docker-compose 后台启动全部容器。
python3 advance_hackgpt.py6微服务方式部署
在项目根目录执行,-d 表示后台运行;启动后用 docker-compose ps 查看各服务状态。
docker-compose up -d7执行一次评估
对授权目标发起黑盒评估并按 OWASP 合规框架出报告,示例 auth-key 仅为演示值,请替换为自有值。
python3 advance_hackgpt.py
--target example.com
--scope "Web application and API"
--auth-key "ENTERPRISE-2025-AUTH"
--assessment-type black-box
--compliance OWASP8可选 Kubernetes 部署
集群环境下直接应用 k8s/ 目录中的清单文件完成部署,需提前配置好 kubectl 上下文。
kubectl apply -f k8s/| 配置项 | 必填 | 说明 | 示例 |
|---|---|---|---|
default_model | 是 | config.ini [ai] 段,指定默认调用的 AI 模型 | gpt-5 |
openai_api_key | 是 | OpenAI 服务密钥,使用其他服务商时可只填对应项 | your_openai_api_key |
anthropic_api_key | 否 | Anthropic Claude 服务密钥,用于多模型回退 | your_anthropic_api_key |
google_api_key | 否 | Google Gemini 服务密钥,用于多模型回退 | your_google_api_key |
database.url | 是 | config.ini [database] 段,PostgreSQL 连接串 | postgresql://hackgpt:hackgpt123@localhost:5432/hackgpt |
secret_key | 是 | config.ini [security] 段,JWT 签名与安全相关密钥 | your_secret_here |
python3 test_installation.py 无报错;docker-compose up -d 后容器正常启动,运行 python3 advance_hackgpt.py 能正常进入应用。
Q:install.sh 提示权限不足无法执行怎么办?
A:先执行 chmod +x install.sh 赋予可执行权限,若系统不支持 shell 脚本,请在 Linux 或 WSL 环境中运行。
Q:没有云端 AI Key,可以只用本地模型吗?
A:可以。在环境变量中配置 LOCAL_LLM_ENDPOINT=http://localhost:11434(Ollama),并在 config.ini 中开启 enable_local_fallback = true。
Q:如何在不重启服务的情况下更换模型?
A:README 提供了运行时切换方式:调用 engine.set_model('gemini-3.5-flash');也可修改 config.ini 的 default_model 后重启应用。
Q:数据库连接失败如何排查?
A:检查 config.ini 中 database.url 是否与 PostgreSQL 实际地址、账号密码一致,并确认数据库服务已启动、5432 端口可达。
PentestGPT、Nuclei、Metasploit
HackGpt 是行业应用领域的开源项目,由 yashab-cyber 开发,2025 年首次发布。
在全站 13,916 个收录项目中,它的 GitHub 星标数(1,258)位列前 30%,在行业应用分类中处于中上游。
项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-25。
它主要面向的使用场景是:企业红队做内部攻防演练前的自动化预检。同类可对比的替代方案包括 PentestGPT、Nuclei、Metasploit。
下一篇:ivLyrics
xmgai-like
开源
换脸、艺术二维码随手玩,副业灵感一包带走。
本开源 AI 副业搞钱项目集成了强大功能,包括 AI 艺术二维码生成、AI 换脸、Delle3 绘画等···
spoken-to-signed-translation
开源
把口语文本一路转成手语视频的流水线
a text-to-gloss-to-pose-to-video pipeline for spoken to signed language translation
DDC_Skills_for_AI_Agents_in_Cons···
开源
给建筑AI装上221个专业技能,让Claude秒变工地专家
221 AI skills for construction: BIM analysis, cost estimation, scheduling, document ···
LiveTranslate
开源
直播看片实时翻译,字幕秒出,跨语言无压力
Real-time audio translation, captures system audio + mic, runs ASR (Whisper/SenseVoi···