Burp Suite extension that adds built-in MCP tooling, AI-assisted analysis, privacy controls, passive and active scanning and more
Burp AI Agent 是一款专为 Burp Suite 设计的扩展插件,旨在将现代 AI 技术无缝集成到安全测试工作流中。该插件支持本地及云端模型接入,能够通过自动化扫描与智能分析大幅提升渗透测试人员的效率,并提供强大的隐私保护机制。
该插件内置了 7 种 AI 后端支持,涵盖了从本地运行的 Ollama、LM Studio 到主流云端 CLI 的多种部署方式。提供了超过 50 种 MCP 工具,允许外部 AI 客户端自主调用 Burp 功能进行自动化操作。包含 62 类漏洞的 AI 被动与主动扫描能力,能够高效发现注入、认证及加密等安全问题。具备 STRICT、BALANCED、OFF 三种隐私模式,可在数据离开 Burp 前对敏感信息进行脱敏处理。系统自动记录审计日志并使用 SHA-256 哈希完整性校验,满足合规性审查需求。
该项目适用于需要提升自动化测试能力的渗透测试工程师、漏洞赏金猎人及安全研究人员。用户可以在进行手动安全测试的同时,利用该插件的 AI 辅助分析与扫描功能,显著降低重复性工作并发现更深层次的安全隐患。