#100 · 主分类: 网络安全与解密工具

burp-ai-agent

ai appsec bugbounty burp burp-extensions burp-plugin burp-suite hacking kotlin llm mcp pentesting security web-security

Burp Suite 扩展,添加内置 MCP 工具、AI 辅助分析、隐私控制、被动和主动扫描等功能

项目最后更新:08/26/26

GitHub Stars

1.4K

Forks数量

212

贡献者数量

5

许可证

MIT

收录理由

做渗透测试或漏洞赏金的人用 Burp Suite 时,大概都经历过这样的流程:把请求从 Burp 里复制出来,贴到聊天窗口,再把回答贴回去。这个扩展省掉了这一步,直接把大模型接进工具里。它支持十一种 AI 后端,从 Ollama、LM Studio 这样的本地模型,到云端和命令行提供方都有,还暴露了几十个 MCP 工具,让外部代理能自己操作 Burp。被动和主动扫描会用模型来帮你发现可疑漏洞,你仍然可以专注手动测试。隐私方面也做得挺到位:存储的 API 密钥是加密的,请求和响应正文可以按自定义正则规则做脱敏,还有发送前的“绊线”机制,在高熵秘密离开工具之前给出警告。如果你想用 AI 辅助,又不愿失去对工具出口内容的控制,这个扩展值得一看。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目