☰
一条命令让Claude Code变身AI红队:pentest-ai-agents 快速安装教程
2026/10/7 8:09:51 网站建设 项目流程

一条命令让Claude Code变身AI红队:pentest-ai-agents 快速安装教程

【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents

pentest-ai-agents是一套面向 Claude Code 的 50 个安全 AI 子代理(subagents)集合,一条安装命令即可让 Claude Code 变身AI 红队与渗透测试研究助手:规划渗透测试项目、分析侦察数据、研究利用方法、编写检测规则、审计 STIG 合规,还能生成专业渗透测试报告。无需服务器、无 Python 依赖,复制文件即装即用。本教程带你 5 分钟完成安装与验证。

✨ 为什么选择 pentest-ai-agents?

  • 🎯50 个专职安全代理:覆盖信息收集(Recon)、Web、Active Directory、云安全、移动、无线、社工、载荷制作、逆向工程、检测工程、取证等全领域
  • 🧭自动路由:你只需描述任务,Claude 自动分发给最合适的专家代理,无需手动指定
  • 📦零依赖:无服务端、无额外运行时,纯 Markdown 系统提示词,安装后重跑脚本即可更新
  • 🗄️持久化结果库:内置 SQLite 结果数据库,跨会话保存渗透测试进度
  • 🔒内置安全护栏:所有可执行代理都有范围守卫(scope guard),未授权目标会被拒绝

💡 每个代理本质上是一个带 YAML 元信息的 Markdown 文件,定义在 agents/ 目录中,例如渗透测试规划代理 agents/engagement-planner.md。

1️⃣ 安装前置条件:先备好这 3 样

前置条件说明检查命令
Claude Code CLIAnthropic 官方终端工具,支持 Linux / macOS / Windows(WSL),需 Node.js 18+claude --version
Claude 订阅Pro 或 Max(免费版不含 Claude Code CLI 访问)—
git克隆安装脚本所需git --version

安装 Claude Code 只需两步:npm install -g @anthropic-ai/claude-code,然后运行claude完成浏览器登录授权。详细步骤见官方指南 INSTALL.md 的"New to Claude? Start Here"章节。

2️⃣ 最快安装方法:克隆 + 一键安装脚本

打开终端,依次执行:

git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global

核心就是第三条命令./install.sh --global。安装脚本 install.sh 会自动完成以下工作:

  1. 把 50 个代理文件复制到~/.claude/agents/(全局生效)
  2. 安装/recommend、/agents-for等斜杠命令到~/.claude/commands/
  3. 部署结果数据库(findings DB)到~/.pentest-ai/bin/并自动配置 PATH
  4. 幂等设计:随时重跑即为更新,不会重复安装

常用安装参数速查表

参数作用
--global安装到所有项目(默认,推荐)
--project仅安装到当前项目的.claude/agents/
--lite咨询类代理降级使用 Haiku 模型,降低 Token 成本
--tools顺带安装代理驱动的底层 CLI 工具(nmap、nuclei、ffuf 等)
--uninstall干净卸载所有代理
--status查看当前安装状态

🎓 想省 Token?安装时加上--lite,咨询类代理会自动切换为 Haiku,方法论不变。完整策略见 docs/TOKEN-OPTIMIZATION.md。

3️⃣ 验证安装是否成功

启动 Claude Code,先问一句:

What agents do you have available?

Claude 应能列出 pentest-ai-agents 的代理清单。再用一个真实任务验证路由:

Plan a basic external penetration test for a small web application

如果 Claude 自动路由到engagement-planner代理并输出带 MITRE ATT&CK 映射的分阶段渗透测试计划,说明安装大功告成 ✅

4️⃣ 安装后快速上手:3 个高频捷径

命令用途
/recommend "描述你的任务"自动推荐最合适的代理 + 3~5 条具体后续命令
/agents-for web按领域过滤代理(如 web、cloud、AD)
db/doctor.sh体检本机已装了哪些渗透测试 CLI 工具,按代理分组显示 ✔/✘ 与安装建议

斜杠命令源码可参考 commands/recommend.md;工具体检脚本在 db/doctor.sh。例如只想检查 AD 工具栈,运行db/doctor.sh --agent ad-attacker即可。

5️⃣ 安装常见问题排查(FAQ)

问题解决方法
npm: command not found先安装 Node.js 18+,再重装 Claude Code
代理没有加载确认.md文件位于~/.claude/agents/(目录名必须叫agents)且可读
Claude 没路由到正确的代理提示词写得更具体,或直接用代理名显式调用
提示需要订阅免费档不含 Claude Code,需 Pro/Max

更多排查细节见 INSTALL.md 的 Troubleshooting 章节。

⚠️ 使用前必读:请保持在授权范围内

本工具集仅用于已授权的安全测试。使用前必须获得客户书面授权与明确的渗透测试范围(ROE):

  • 每个可执行(Tier 2)代理都内置强制范围守卫块,超出声明范围的目标会被直接拒绝,详见 agents/_scope-guard.md
  • Tier 1(咨询)代理只做分析与建议;Tier 2(执行)代理才会代你执行命令,且每条命令都会先经 Claude Code 展示、由你确认批准,安全模型全文见 docs/TIER2-EXECUTION.md
  • 完整法律条款见 DISCLAIMER.md

📚 延伸阅读

  • INSTALL.md — 完整安装指南与故障排查
  • docs/AGENT-GUIDE.md — 每个代理的工作原理与适用时机
  • docs/CUSTOMIZATION.md — 修改代理、更换模型、创建新代理
  • docs/LOCAL-SETUP.md — 用 Ollama 等本地模型离线运行
  • docs/FINDINGS-DB.md — 渗透测试结果数据库详解
  • examples/ — 真实输出示例:渗透计划、Nmap 分析、检测规则、报告节选

安装只需一条命令,而它换来的是 50 位随叫随到的"AI 安全专家"。现在就试试吧 🚀

【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询