当前位置: 首页 > news >正文

PentAGI - AI 渗透测试工具详解

PentAGI - AI 渗透测试工具详解

本文档基于源码(v0.1.1)与公开资料整理,GitHub: https://github.com/vxcontrol/pentagi


什么是 PentAGI?

PentAGI(Penetration testing Artificial General Intelligence) 是由VXControl开发的一个完全自主的 AI 渗透测试系统。它通过多代理(Multi-Agent)AI 架构来自动化执行渗透测试任务,将复杂的安全评估任务分解为子任务,由专门的 AI Agents 执行并生成综合漏洞报告。

核心定位

维度描述
项目名称PentAGI
开发者VXControl
开源时间2025 年初
GitHub Stars10,000+
定位全自主渗透测试 AI Agent 系统

Slogan:“Fully autonomous AI Agent that performs complicated penetration testing tasks using terminal, browser, editor, and external search system.”


核心特性

🛡️ 安全隔离

  • 所有操作在沙箱 Docker 环境中执行
  • 完全隔离,确保测试过程安全可控
  • 自动清理容器,支持重复测试

🤖 全自主运行

  • AI 驱动的自动化渗透测试工作流
  • Agent 自动规划攻击路径
  • 遇到防火墙等阻碍时自动调整策略
  • 记住成功的攻击方法供后续使用

🔧 预装渗透测试工具(Kali Linux)

PentAGI 使用Kali Linux镜像作为渗透测试的默认环境,工具并非动态安装,而是预装在镜像中

默认镜像

vxcontrol/kali-linux:latest
配置项环境变量默认值
渗透测试镜像DOCKER_DEFAULT_IMAGE_FOR_PENTESTvxcontrol/kali-linux

工具数量

  • Kali Linux 预装600+渗透测试工具(不仅 20+)
  • Agent 直接调用,无需动态安装

常用工具列表

类别工具
网络扫描nmap, masscan
漏洞利用metasploit, msfconsole
SQL 注入sqlmap, commix
目录枚举gobuster, dirb, ffuf
Web 扫描nikto, whatweb, wapiti
密码破解hydra, john, hashcat
子域名枚举subfinder, amass
WordPresswpscan, droopescan
代理/拦截zaproxy, burpsuite
命令注入commix
综合工具ncat, netcat, tcpdump, wireshark

架构示意

用户发起渗透测试任务 │ ▼ ┌─────────────────────────────────────┐ │ 后端动态创建容器 │ │ (pentagi-terminal-1, -2, ...) │ └─────────────────────────────────────┘ │ ▼ 使用默认镜像 vxcontrol/kali-linux ┌─────────────────────────────────────┐ │ Kali Linux 容器 (600+ 工具已安装) │ │ ├─ nmap │ │ ├─ sqlmap │ │ ├─ metasploit │ │ └─ ... │ └─────────────────────────────────────┘ │ ▼ Agent 直接调用工具命令 ┌─────────────────────────────────────┐ │ 执行渗透测试 │ └─────────────────────────────────────┘

可自定义镜像
如需使用其他镜像(如 Parrot Security),可配置:

DOCKER_DEFAULT_IMAGE_FOR_PENTEST=parrotsec/security:latest

🧠 智能记忆系统

  • 长期记忆: 存储研究结果和成功的攻击方法
  • 向量存储: PostgreSQL + pgvector 实现语义搜索
  • 知识图谱: Neo4j + Graphiti 跟踪实体关系

📊 现代界面

  • React + TypeScript 构建的 Web UI
  • 直观的系统管理和监控界面
  • 实时任务状态追踪

🔌 全功能 API

  • REST API
  • GraphQL API
  • Bearer Token 认证
  • 支持自动化和集成

系统架构

技术栈

┌─────────────────────────────────────────────────────┐ │ Frontend UI │ │ React + TypeScript Web UI │ └─────────────────────────────────────────────────────┘ │ ▼ ┌─────────────────────────────────────────────────────┐ │ Backend API │ │ Go REST/GraphQL APIs │ │ (Bearer Token 认证) │ └─────────────────────────────────────────────────────┘ │ │ │ │ ▼ ▼ ▼ ▼ ┌────────────┐ ┌────────────┐ ┌────────────┐ ┌────────────┐ │ Vector │ │ Task │ │ Knowledge │ │ Docker │ │ Store │ │ Queue │ │ Graph │ │ Runtime │ │ (pgvector) │ │ (Async) │ │ (Neo4j) │ │ (Sandbox) │ └────────────┘ └────────────┘ └────────────┘ └────────────┘

核心组件

组件技术功能
Frontend UIReact + TypeScriptWeb 管理界面
Backend APIGoREST/GraphQL API
Vector StorePostgreSQL + pgvector语义搜索和记忆存储
Task Queue异步任务队列任务调度和执行
Knowledge GraphNeo4j + Graphiti实体关系追踪
Container RuntimeDocker工具执行沙箱

13 种 AI Agent 类型

PentAGI 采用多代理架构,包含 13 种专业 Agent:

Agent 类型功能
Simple简单任务执行
SimpleJSONJSON 格式输出
PrimaryAgent主控代理,任务编排
Assistant助手代理
Generator生成代理,创建攻击方案
Refiner精化代理,优化攻击策略
Adviser顾问代理,提供建议
Reflector反思代理,评估结果
Searcher搜索代理,信息收集
Enricher增强代理,丰富上下文
Coder编码代理,编写脚本
Installer安装代理,配置环境
Pentester渗透测试执行代理

LLM Provider 支持

支持多种大语言模型 Provider:

Provider说明
OpenAIGPT 系列模型
AnthropicClaude 系列模型
Google GeminiGemini 模型
AWS Bedrock亚马逊 Bedrock
Ollama本地 LLM
Custom自定义 OpenAI 兼容接口

每个 Agent 类型可以配置不同的模型,实现专业分工。


工作流程

PentAGI 渗透测试流程

┌──────────────────────────────────────────────────────────────┐ │ 1. 目标指定 │ │ 用户输入目标 (URL/IP) │ └──────────────────────────────────────────────────────────────┘
http://www.cnnetsun.cn/news/1726820.html

相关文章:

  • AI辅助开发新体验:让快马平台智能解析并生成复杂网站的claw hub爬虫策略
  • GD32F10x外部晶振配置108MHz系统时钟的常见问题与解决方案
  • 博士论文“智囊团”:好写作AI开启学术新境界
  • 救命!这些毕设太好抄了,3000+毕设案例推荐第1029期
  • 国产芯片LT8619C在智能投影仪中的应用:从HDMI到RGB的完整信号链解析
  • Linux新手必看:CentOS启动卡在initramfs的完整自救指南
  • 用HTML5+CSS3打造环保主题网页:从零开始实现响应式布局(附完整代码)
  • 实战应用:基于快马开发应对复杂依赖的openclaw深度卸载解决方案
  • 实战应用:将ubuntu上的openclaw抓取算法部署为web服务,快马平台一键搞定
  • WPF OpenFileDialog高级功能实战:从基础配置到企业级应用
  • 窗口半透明增强:为Windows文件管理器注入视觉新体验
  • Mac新手必看:Homebrew国内镜像配置全攻略(含常见问题解决方案)
  • Token 烧钱?OpenClaw 这几个配置让我省了一半开销
  • Karpathy 开源了 Agent + Obsidian 个人知识库, 超级有启发
  • Vue前端项目实战:打造浏览器端DeepSeek-OCR应用
  • 三极管选型避坑指南:从SS8050到9014,这些参数你真的懂吗?
  • Detectron2预训练模型实战:如何用Python脚本一键测试所有模型(附完整代码)
  • WorkshopDL:突破Steam创意工坊限制的跨平台下载解决方案
  • Spring Boot 3 实战:构建高可用 RESTful API 最佳实践
  • mem0插件深度解析:为什么它比OpenAI Memory快91%?(Dify集成指南)
  • AI辅助开发新体验:让快马AI创作具备智能决策能力的oneclaw安装程序
  • 保姆级教程:用ESP32和Python搭建一个能听懂你说话的本地语音服务器
  • 3个步骤让你的华硕笔记本告别卡顿,性能提升85%
  • WorkshopDL终极指南:免Steam客户端下载创意工坊模组的完整解决方案 [特殊字符]
  • 无需艺术基础!Guohua Diffusion让你轻松生成荷塘锦鲤、竹林薄雾国画
  • 如何高效下载B站视频:BilibiliDown开源工具的完整使用指南
  • CasaOS应用商店“魔改”指南:如何安全添加社区源并管理你的私人应用库
  • 封装数字滚动动画函数
  • GPT-SoVITS语音克隆零基础教程:5秒音频克隆你的专属声音
  • QMCDecode终极解决方案:突破QQ音乐加密格式限制的完全指南