AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
Kimi提示词注入项目
AI红蓝对抗Skills集合
Java全链路代审利器
一站式AI红队测试平台
AI代码安全防护利器
Yakit与Claude全链路渗透
AI自动化渗透测试工具
AI自动化渗透架构登顶
小迪安全知识库
-
+
首页
AI自动化渗透测试工具
AI自动化渗透测试工具
# AutoPT 2.0 - 具有普适性的AI自动化渗透测试工具 项目地址:https://github.com/shiyeshu/Autopt [](https://github.com/shiyeshu/Autopt#autopt-20---%E5%85%B7%E6%9C%89%E6%99%AE%E9%80%82%E6%80%A7%E7%9A%84ai%E8%87%AA%E5%8A%A8%E5%8C%96%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E5%B7%A5%E5%85%B7) [](https://python.org/) [](https://langchain-ai.github.io/langgraph/) [](https://github.com/shiyeshu/Autopt/blob/main/LICENSE) ## 项目简介 [](https://github.com/shiyeshu/Autopt#%E9%A1%B9%E7%9B%AE%E7%AE%80%E4%BB%8B) AutoPT是一个基于LangGraph框架开发的自动化网络安全渗透测试工具。通过多个专业AI代理的协作,实现智能化的渗透测试流程自动化,帮助安全研究人员和渗透测试人员提高工作效率。本项目吸收了xbow的多agent、多模型协作特点,以实现AI能效最大化。但不同的是没有像多数渗透agent一样将提示词细化到具体操作、具体工具,这样做的目的是提高通用性,实现真正的AI智能化。 本项目为langchain/langgraph重构版本,大大提升了速度和可靠性,优化了多处问题。原CrewAI版本已迁移至old分支。 [](https://github.com/shiyeshu/Autopt/blob/main/images/1.png) ## 多Agent编排 [](https://github.com/shiyeshu/Autopt#%E5%A4%9Aagent%E7%BC%96%E6%8E%92) 1. **渗透任务指挥官 (Strategist)** * 基于日志制定下一步攻击策略 2. **副指挥官 (Deputy)** * 将战略意图转化为技术需求 3. **战术执行专家 (Operator)** * 查看并选择合适的渗透测试工具,构造可执行的命令行 4. **执行与安全引擎 (Auditor)** * 执行安全检查,防止危险操作,实际运行命令并获取结果,确保命令执行的安全性 5. **日志审计员 (Reporter)** * 分析测试日志 整体分为渗透组和记录组,分工合作以求减少AI幻觉 ### 💡 主要功能 [](https://github.com/shiyeshu/Autopt#-%E4%B8%BB%E8%A6%81%E5%8A%9F%E8%83%BD) * ✅ **自动化渗透测试流程** \- 从信息收集到漏洞利用的全流程自动化 * ✅ **智能工具管理** \- 自动识别和使用各类渗透测试工具,具有广泛通用性无需针对工具适配 * ✅ **安全机制保障** \- 内置命令黑名单,防止危险操作 * ✅ **完整日志追踪** \- 记录每个测试步骤,支持审计回溯 * ✅ **自动报告生成** \- 基于测试结果自动生成专业报告 * ✅ **多模型支持** \- 使用“模型合金”的概念提升效能 ## 工作流程 [](https://github.com/shiyeshu/Autopt#%E5%B7%A5%E4%BD%9C%E6%B5%81%E7%A8%8B) 1. **初始化** \- 加载配置和AI代理 2. **策略制定** \- 指挥官分析日志并制定策略 3. **需求转换** \- 副指挥将策略转化为技术需求 4. **工具选择** \- 执行专家查看并选择合适工具 5. **命令执行** \- 安全引擎执行命令并获取结果 6. **日志记录** \- 记录执行结果 7. **循环执行** \- 重复步骤2-6直到达成目标 8. **报告生成** \- 审计员生成最终测试报告(模板css在agent.py中可自行修改) [](https://github.com/shiyeshu/Autopt/blob/main/images/report1.png) [](https://github.com/shiyeshu/Autopt/blob/main/images/report2.png)
xiaodi
2026年8月31日 16:44
43
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)