
从0到1搭建你的AI渗透测试助手pentest-ai-agents 新手完整入门指南【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agentspentest-ai-agents是一个开源的 AI 渗透测试助手项目它为 Claude Code 提供50 个渗透测试专用 AI 子代理subagents帮你规划渗透项目、分析侦察结果、研究漏洞利用、编写检测规则和生成专业报告。无需搭建服务器、无 Python 依赖复制几个 Markdown 文件就能上手。这篇指南带你从 0 到 1 完成安装与配置。一、项目亮点为什么选择它特点说明 50 个领域专家覆盖侦察、Web、AD、云、移动端、无线、社工、逆向、检测工程等⚡ 零基础设施没有服务端没有 Python 依赖复制文件即可运行 自动路由你只需用自然语言描述任务Claude 自动匹配最合适的专家代理️ 双层安全模型Tier 1 仅提供建议Tier 2 可执行命令但需声明授权范围并逐条审批所有代理定义都是纯 Markdown 文件存放在 agents/ 目录下例如 agents/web-hunter.md、agents/ad-attacker.md你可以直接打开阅读每个专家的完整知识库。二、安装前准备3 个前置条件在开始之前请确认你已具备以下条件详细步骤见 INSTALL.mdClaude Code CLIAnthropic 官方命令行工具需先安装 Node.js 18再执行npm install -g anthropic-ai/claude-codeClaude Pro 或 Max 订阅免费版不包含 Claude Code CLI 访问权限合法授权仅用于已授权的安全测试务必签署规则ROE并明确测试范围三、安装教程3 种方式任选其一方式一克隆仓库 一键安装脚本推荐新手git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global脚本会自动把 50 个代理复制到~/.claude/agents/全局生效。常用参数./install.sh --project # 仅安装到当前项目 ./install.sh --global --lite # 轻量模式建议型代理使用 Haiku降低 token 成本 ./install.sh --tools # 顺带安装底层 CLI 工具nmap、nuclei、ffuf 等 ./install.sh --status # 查看当前安装状态 ./install.sh --uninstall # 彻底卸载安装脚本是幂等的重复执行即可更新安装脚本源码见 install.sh。方式二手动复制不想跑脚本时mkdir -p ~/.claude/agents/ cp agents/*.md ~/.claude/agents/注意此方式不会安装 findings 数据库工具大多数用户推荐方式一。方式三容器化运行工具实际执行 nmap、sqlmap 等工具时可以在 Kali Docker 容器里跑保持工作站干净。项目已提供 Dockerfile配合代理使用效果更佳。四、验证安装30 秒确认成功启动 Claude Codeclaude问它一句What agents do you have available?如果回复中列出了 pentest-ai 代理说明安装成功 。再发一个真实任务验证路由Plan a basic external penetration test for a small web application若 Claude 自动路由到engagement-planner项目规划代理恭喜你的 AI 渗透测试助手已就绪。五、认识你的 50 位专家代理分为两大类完整清单见 README.md 和 docs/AGENT-GUIDE.md进攻操作类部分代表代理能力engagement-planner分阶段渗透计划含 MITRE ATTCK 映射与 ROE 模板web-hunterffuf、sqlmap、dalfoxWeb 内容发现与 fuzzingad-attackerBloodHound、ImpacketKerberos 与委派滥用cloud-securityAWS/Azure/GCP 测试IAM 提权、容器逃逸、Serverlessexploit-chainer把低危发现串联成完整失陷路径ctf-solverHackTheBox、TryHackMe 全方向解题防御分析与报告类代理能力detection-engineer生成 Sigma、SPL、KQL 检测规则report-generator专业渗透报告执行摘要、CVSS 评分、修复路线图threat-modelerSTRIDE/DREAD 威胁建模、攻击树stig-analystDISA STIG 合规与 GPO 修复路径 每个代理都附带检测建议——攻击技术总是与如何被发现成对出现这是该项目的设计哲学。六、日常使用2 个实用斜杠命令安装后除自然语言描述任务外还有两个提效命令定义见 commands/recommend.md 与 commands/agents-for.md命令作用/recommend 任务描述自动选出最合适的代理并给出 3~5 条可直接执行的具体命令/agents-for web按领域筛选代理如 web、cloud、ad、mobile示例/recommend phish a small SaaS teams IT departmentClaude 会返回首选代理social-engineer、交接代理phishing-operator、假设范围、具体命令以及一个需要注意的坑。七、进阶功能Findings 数据库跨会话持久化记录你的渗透项目数据SQLite 存储适合长期项目findings.sh init acme-2024 --client ACME Corp --type internal --scope 10.0.0.0/24 findings.sh stats # 查看进度 findings.sh export # 导出完整 JSON bash handoff.sh # 生成 Markdown 交接报告方便下次会话继续相关脚本db/findings.sh、db/handoff.sh完整文档见 docs/FINDINGS-DB.md。另外db/doctor.sh见 db/doctor.sh可以审计本机装了哪些底层工具按代理分组显示 ✔/✘ 和安装建议bash db/doctor.sh --agent ad-attacker # 只检查 AD 工具链八、省钱技巧Token 优化代理的系统提示词会持续占用上下文默认平均约 3100 tokens/代理。两个立竿见影的优化安装时用轻量模式./install.sh --global --lite建议型代理自动切换到 Haiku成本更低方法学质量几乎不降Tier 2 执行型代理保留 Sonnet执行命令对准确性要求高不建议降级完整指南见 docs/TOKEN-OPTIMIZATION.md。九、常见问题排查问题解决方法npm: command not found先安装 Node.js 18claude: command not found重新执行npm install -g anthropic-ai/claude-code并检查 npm 全局 bin 是否在 PATH 中代理未加载确认.md文件位于~/.claude/agents/全局或.claude/agents/项目级目录名必须是agents路由到错误代理提示词更具体一些加入领域关键词如pentest report、STIG或直接按名称调用模型不可用编辑对应代理.md文件把 frontmatter 中的model改为你订阅支持的模型十、安全与法律声明 ⚠️本项目仅限授权安全测试。使用前必须取得书面授权并定义测试范围否则请勿运行任何代理。完整条款见 DISCLAIMER.md。更多官方文档安装与故障排查INSTALL.md代理使用指南docs/AGENT-GUIDE.mdTier 2 执行安全模型docs/TIER2-EXECUTION.md本地模型离线运行docs/LOCAL-SETUP.md自定义代理docs/CUSTOMIZATION.md示例输出规划、Nmap 分析、检测规则、STIG、报告examples/更新日志CHANGELOG.md总结pentest-ai-agents 把 Claude Code 变成了你的进攻性安全研究助手——50 个领域专家、零基础设施、纯 Markdown 即插即用。按本指南三步走克隆仓库 → 运行./install.sh --global→ 用自然语言下达任务你的 AI 渗透测试团队就组建完成了。祝你测试顺利报告漂亮【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考