AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
小迪安全知识库
-
+
home
28个AI帮你打渗透测试
28个AI帮你打渗透测试
**导语**:安全研究员 0xSteph 近日在 GitHub 开源了一款名为 pentest-ai-agents 的工具包,将 Anthropic 的 Claude Code 打造成拥有 28 个专业子代理的渗透测试助手。从侦察、Web 应用到 Active Directory 攻击,从云安全到社会工程学,AI 特工们几乎覆盖了渗透测试的全生命周期。这事儿吧,得从两边儿看——红队兄弟可能要笑醒了,蓝队兄弟怕是要睡不着了。 ## 一、事件概述 ### 1.1 工具亮相 pentest-ai-agents 是一个开源工具包,由安全研究员 0xSteph 开发并发布在 GitHub 上。它的核心思路很清晰:**与其让一个通用 AI 模型啥都懂点但啥都不精,不如养一支"特工队",每个成员都是某个领域的专家**。 这支特工队目前有 28 名成员(最新版本已扩展到 31 个),覆盖了渗透测试的方方面面: * **侦察与 OSINT**:recon-advisor、osint-collector * **Web 应用测试**:web-hunter、api-security、bug-bounty、bizlogic-hunter * **Active Directory 攻击**:ad-attacker、credential-tester * **云安全**:cloud-security、cicd-redteam * **移动安全**:mobile-pentester、reverse-engineer * **无线攻击**:wireless-pentester * **社会工程学**:social-engineer、phishing-operator * **漏洞利用链**:exploit-chainer、poc-validator * **检测与防御**:detection-engineer、threat-modeler * **报告生成**:engagement-planner、report-generator  # 版权:华盟网 ``` 安装方式:这工具的.install 脚本简单到让人怀疑人生: curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash ``` 一行命令,完事。脚本会把 28 个代理文件复制到 `~/.claude/agents/` 目录下,无需服务器、无需外部依赖、无需复杂配置。而且支持幂等操作——重复运行也不会出问题,只会安全地更新现有代理。 对于有洁癖的师傅,还支持项目级部署(`--project`)和成本优化模式(`--global --lite`,用 Claude Haiku 跑顾问型代理,省 token)。 pentest-ai-agents 的出现,标志着 AI 在渗透测试领域的应用进入了一个新阶段。它不是简单的"AI+ 安全工具"堆砌,而是真正理解了渗透测试的工作流程,用多代理架构模拟了一支专业团队。 这事儿吧,得从两边儿看: **红队这波操作**:28 个专业代理覆盖全流程,一键安装,自动写报告,我给 85 分。剩下 15 分扣在——别太依赖 AI,基本功还得练。 **蓝队这招防守**:用同样的工具做内部评估,提前发现问题,检测规则直接让 AI 写,也挺香。 **紫队的建议**:攻守之道,在于平衡。AI 是工具,不是答案。最好的安全团队,是会用 AI 增强自己,而不是被 AI 取代思考的团队。 最后送大家一句话:**黑客和内防的战争,比美剧还精彩。现在,AI 也加入战局了。这出戏,越来越好看咯。**
xiaodi
May 1, 2026, 4:26 p.m.
413
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)