#96 · 主分类: 网络安全与解密工具

pentest-ai

ai-penetration-testing ai-pentesting ai-security appsec bug-bounty claude ctf cybersecurity devsecops ethical-hacking hacking-tools mcp model-context-protocol offensive-security penetration-testing pentesting python red-team security vulnerability-scanner

开源AI渗透测试器,验证每项发现。机器预言机重放每个漏洞利用;已验证的漏洞附带可自行重放的证明胶囊。

项目最后更新:08/20/26

GitHub Stars

1.6K

Forks数量

313

贡献者数量

1

许可证

MIT

收录理由

多数扫描工具产出的报告堆满可能项,读起来像一摞猜测,而pentest-ai专为削减这类噪音而建:它把205个进攻性工具包进一个框架,每次候选漏洞利用都必须由机器裁决器重新执行,才能获得VERIFIED标记。大模型负责协调攻击流程,把发现串联成多步攻击链,但它无权自行背书任何结果,因此最终报告只收录工具真正复现过的内容,每条发现附带可回放的口袋证明。来自nuclei或ZAP等第三方扫描器的输出也会被暂时扣下,直到裁决器重新验证,这对于那些花数周排查误报的团队来说是种解脱。MCP路径可直接配合已有的Claude订阅使用,无需额外申请API密钥,项目还提供了蜜罐和干净应用测试环境,方便你亲自核对其精确性声称。切记这套工具仅限授权测试,验证买来的是精度,而非更广的检测面。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目