PentestAgent is an AI agent framework for black-box security testing, supporting bug bounty, red-team, and penetration testing workflows.
PentestAgent 是一个基于 AI 的黑盒渗透测试框架,旨在通过自动化智能代理技术辅助安全专家进行漏洞挖掘与攻击模拟。该项目支持多种交互模式与攻击剧本,能显著提升红队评估、漏洞赏金计划及各类安全测试任务的效率。
它具备单次指令执行、自主任务处理以及多智能体协作的多种工作模式,能够灵活应对不同深度的安全评估需求。内置丰富的渗透测试工具链并支持 MCP 协议扩展,可实现终端交互、网页浏览及网络搜索等自动化功能。提供预构建的攻击剧本(Playbooks)以实现标准化的安全评估流程,同时支持容器化部署以确保测试环境的隔离与工具兼容性。拥有独特的自我衍生能力,允许代理根据任务需求动态创建并管理子代理,从而构建层次化的复杂任务执行体系。
本项目主要适用于红队安全专家、漏洞研究员以及追求渗透测试流程自动化的安全从业者。它非常适合在需要进行高效黑盒测试、复杂漏洞挖掘以及多阶段协同攻防演练的场景中使用。