AI自主渗透测试框架开源
推荐指数 66.0 NO. 005 · 2026.07.10
Stars19,274
为什么值得看
PentAGI 是一个基于多智能体架构的自动化渗透测试平台,支持对接 Ollama、OpenAI、Anthropic 等主流 LLM。对安全团队和 AI 工程师来说,它把原本需要数天的人工渗透测试流程压缩到小时级,且全程可审计、可回溯。
Fully autonomous AI Agents system capable of performing complex penetration testing tasks
媒体预览
编辑判断
安全领域的自动化工具长期被 Cobalt Strike、Metasploit Pro 等闭源商业产品垄断,开源替代方案如 OpenVAS 智能化程度不足。PentAGI 的核心差异在于用 LLM 做动态决策而非固定规则匹配,这意味着它能处理零日漏洞场景下的未知攻击面,这是传统扫描器做不到的。
跟同类型的 AI 安全工具如 GPTScan、BurpGPT 相比,PentAGI 胜在完整的闭环能力:从侦察、漏洞利用到报告生成全链路覆盖,而非只做单点增强。架构上用了监督式多智能体设计,避免 LLM 在渗透测试中"幻觉"出危险操作,这点对生产环境很重要。
做红队服务或安全合规的团队最该关注,尤其是需要频繁出报告的金融、政务场景。个人研究者可以用 Ollama 本地跑,成本几乎为零。
Star History
生态分析
Beta
开源多智能体渗透测试平台的头部项目,填补安全自动化与AI工程交叉空白
独特价值:将数天人工渗透测试压缩至小时级,支持全链路审计与多LLM自托管部署
竞品: