一条命令让Claude Code变身AI红队:pentest-ai-agents 快速安装教程
【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents
pentest-ai-agents是一套面向 Claude Code 的 50 个安全 AI 子代理(subagents)集合,一条安装命令即可让 Claude Code 变身AI 红队与渗透测试研究助手:规划渗透测试项目、分析侦察数据、研究利用方法、编写检测规则、审计 STIG 合规,还能生成专业渗透测试报告。无需服务器、无 Python 依赖,复制文件即装即用。本教程带你 5 分钟完成安装与验证。
✨ 为什么选择 pentest-ai-agents?
- 🎯50 个专职安全代理:覆盖信息收集(Recon)、Web、Active Directory、云安全、移动、无线、社工、载荷制作、逆向工程、检测工程、取证等全领域
- 🧭自动路由:你只需描述任务,Claude 自动分发给最合适的专家代理,无需手动指定
- 📦零依赖:无服务端、无额外运行时,纯 Markdown 系统提示词,安装后重跑脚本即可更新
- 🗄️持久化结果库:内置 SQLite 结果数据库,跨会话保存渗透测试进度
- 🔒内置安全护栏:所有可执行代理都有范围守卫(scope guard),未授权目标会被拒绝
💡 每个代理本质上是一个带 YAML 元信息的 Markdown 文件,定义在 agents/ 目录中,例如渗透测试规划代理 agents/engagement-planner.md。
1️⃣ 安装前置条件:先备好这 3 样
| 前置条件 | 说明 | 检查命令 |
|---|---|---|
| Claude Code CLI | Anthropic 官方终端工具,支持 Linux / macOS / Windows(WSL),需 Node.js 18+ | claude --version |
| Claude 订阅 | Pro 或 Max(免费版不含 Claude Code CLI 访问) | — |
| git | 克隆安装脚本所需 | git --version |
安装 Claude Code 只需两步:npm install -g @anthropic-ai/claude-code,然后运行claude完成浏览器登录授权。详细步骤见官方指南 INSTALL.md 的"New to Claude? Start Here"章节。
2️⃣ 最快安装方法:克隆 + 一键安装脚本
打开终端,依次执行:
git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global核心就是第三条命令./install.sh --global。安装脚本 install.sh 会自动完成以下工作:
- 把 50 个代理文件复制到
~/.claude/agents/(全局生效) - 安装
/recommend、/agents-for等斜杠命令到~/.claude/commands/ - 部署结果数据库(findings DB)到
~/.pentest-ai/bin/并自动配置 PATH - 幂等设计:随时重跑即为更新,不会重复安装
常用安装参数速查表
| 参数 | 作用 |
|---|---|
--global | 安装到所有项目(默认,推荐) |
--project | 仅安装到当前项目的.claude/agents/ |
--lite | 咨询类代理降级使用 Haiku 模型,降低 Token 成本 |
--tools | 顺带安装代理驱动的底层 CLI 工具(nmap、nuclei、ffuf 等) |
--uninstall | 干净卸载所有代理 |
--status | 查看当前安装状态 |
🎓 想省 Token?安装时加上
--lite,咨询类代理会自动切换为 Haiku,方法论不变。完整策略见 docs/TOKEN-OPTIMIZATION.md。
3️⃣ 验证安装是否成功
启动 Claude Code,先问一句:
What agents do you have available?Claude 应能列出 pentest-ai-agents 的代理清单。再用一个真实任务验证路由:
Plan a basic external penetration test for a small web application如果 Claude 自动路由到engagement-planner代理并输出带 MITRE ATT&CK 映射的分阶段渗透测试计划,说明安装大功告成 ✅
4️⃣ 安装后快速上手:3 个高频捷径
| 命令 | 用途 |
|---|---|
/recommend "描述你的任务" | 自动推荐最合适的代理 + 3~5 条具体后续命令 |
/agents-for web | 按领域过滤代理(如 web、cloud、AD) |
db/doctor.sh | 体检本机已装了哪些渗透测试 CLI 工具,按代理分组显示 ✔/✘ 与安装建议 |
斜杠命令源码可参考 commands/recommend.md;工具体检脚本在 db/doctor.sh。例如只想检查 AD 工具栈,运行db/doctor.sh --agent ad-attacker即可。
5️⃣ 安装常见问题排查(FAQ)
| 问题 | 解决方法 |
|---|---|
npm: command not found | 先安装 Node.js 18+,再重装 Claude Code |
| 代理没有加载 | 确认.md文件位于~/.claude/agents/(目录名必须叫agents)且可读 |
| Claude 没路由到正确的代理 | 提示词写得更具体,或直接用代理名显式调用 |
| 提示需要订阅 | 免费档不含 Claude Code,需 Pro/Max |
更多排查细节见 INSTALL.md 的 Troubleshooting 章节。
⚠️ 使用前必读:请保持在授权范围内
本工具集仅用于已授权的安全测试。使用前必须获得客户书面授权与明确的渗透测试范围(ROE):
- 每个可执行(Tier 2)代理都内置强制范围守卫块,超出声明范围的目标会被直接拒绝,详见 agents/_scope-guard.md
- Tier 1(咨询)代理只做分析与建议;Tier 2(执行)代理才会代你执行命令,且每条命令都会先经 Claude Code 展示、由你确认批准,安全模型全文见 docs/TIER2-EXECUTION.md
- 完整法律条款见 DISCLAIMER.md
📚 延伸阅读
- INSTALL.md — 完整安装指南与故障排查
- docs/AGENT-GUIDE.md — 每个代理的工作原理与适用时机
- docs/CUSTOMIZATION.md — 修改代理、更换模型、创建新代理
- docs/LOCAL-SETUP.md — 用 Ollama 等本地模型离线运行
- docs/FINDINGS-DB.md — 渗透测试结果数据库详解
- examples/ — 真实输出示例:渗透计划、Nmap 分析、检测规则、报告节选
安装只需一条命令,而它换来的是 50 位随叫随到的"AI 安全专家"。现在就试试吧 🚀
【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考