1. 项目定位与用途
Pentest Swarm AI 是一个自主渗透测试平台,核心定位是通过 AI 代理集群自动化执行完整渗透测试流程。它采用多代理架构,每个代理专精于侦察、分类、利用或报告阶段,由 orchestrator 基于 ReAct 推理循环协调。用户仅需提供 Claude API 密钥(或配置本地 LLM),即可一键启动对目标的自动化安全评估,最终生成结构化报告。平台旨在降低渗透测试的技术门槛和人力成本,使安全评估更高效、可扩展。
Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调 AI 代理执行侦察、分类、利用和报告,适用于授权测试、漏洞赏金和 CTF。本文详细介绍其功能、多平台安装方式(brew/Docker/go install)、基本使用命令以及多代理架构和 ReAct 推理特点。
Pentest Swarm AI 是一个基于 Go 的自主渗透测试平台,通过协调多个专业 AI 代理(侦察、分类、利用、报告)执行完整渗透测试,仅需 Claude API 密钥即可自动化发现漏洞并生成报告,专为授权安全测试、漏洞赏金和 CTF 竞赛设计。
Pentest Swarm AI 是一个自主渗透测试平台,核心定位是通过 AI 代理集群自动化执行完整渗透测试流程。它采用多代理架构,每个代理专精于侦察、分类、利用或报告阶段,由 orchestrator 基于 ReAct 推理循环协调。用户仅需提供 Claude API 密钥(或配置本地 LLM),即可一键启动对目标的自动化安全评估,最终生成结构化报告。平台旨在降低渗透测试的技术门槛和人力成本,使安全评估更高效、可扩展。
传统渗透测试依赖资深安全专家手动操作,存在效率低下、周期长、成本高昂且难以标准化的问题。Pentest Swarm AI 通过引入多代理 AI 系统,将渗透测试流程分解为专业代理协同执行,实现自动化侦察、漏洞分类、利用尝试和报告生成。这不仅加速了漏洞发现过程,还减少了人为误差,并允许同时处理多个目标,从而解决人工测试的瓶颈问题。
本项目专为授权安全场景设计,包括:授权渗透测试(需目标所有者书面许可)、漏洞赏金计划(如 HackerOne 等平台)、CTF 竞赛(自动化解题)、以及安全研究与教育(学习渗透测试流程)。法律免责声明强调,严禁对未授权系统进行测试,用户需自行承担合规责任。从仓库信息可见,平台不支持非法活动,仅限合法使用。
Pentest Swarm AI 提供多平台安装选项:macOS 用户可通过 Homebrew 安装(brew install armur-ai/tap/pentestswarm);Linux 用户可使用安装脚本(curl -sSL https://install.pentestswarm.ai | sh);Docker 用户可通过 docker-compose 部署(docker compose -f deploy/docker-compose.yml up);开发者可使用 Go 安装(go install github.com/Armur-Ai/Pentest-Swarm-AI/cmd/pentestswarm@latest)。所有方式均无需额外依赖,但需确保系统已安装 Go 或 Docker 等基础环境。仓库中未明确给出 Windows 安装指南。
使用前需配置环境变量 PENTESTSWARM_ORCHESTRATOR_API_KEY 为有效的 Claude API 密钥(或修改配置文件使用本地 LLM)。基本扫描命令为:pentestswarm scan <目标> --scope <范围>,例如 pentestswarm scan example.com --scope example.com。添加 --follow 参数可实时跟踪扫描进度。详细配置可通过 config.example.yaml 复制为 config.yaml 并调整,如数据库连接、工具参数等。仓库中未明确给出所有子命令的完整文档,但 CLI 支持 scan、serve、doctor 等命令。
平台实现特点包括:采用 ReAct 推理循环使代理能动态规划与适应;严格范围执行机制防止越权测试;集成 7+ 安全工具(如 nuclei、httpx)并通过并发与超时控制管理;支持多种 LLM 提供者(Claude、Ollama、LM Studio)且默认继承编排器配置;使用 PostgreSQL 存储 campaign 和发现,Redis 用于缓存/队列;提供 WebSocket 实时更新和 TUI 界面。从当前仓库信息可见,项目仍处于活跃开发,部分功能可能随版本变化。
项目本身开源免费,但使用 Claude API 需付费;若配置 Ollama 等本地 LLM 可免费,但需自行部署模型和硬件。
默认使用 Claude API(如 claude-sonnet-4-6),也支持 Ollama 和 LM Studio 等本地模型,通过配置文件或环境变量切换提供者。
必须获得目标系统所有者书面授权,仅用于授权测试、漏洞赏金或 CTF;违者自负法律责任,详见项目法律免责声明。
集成 nuclei、httpx、naabu、katana 等 7 种以上原生安全工具,用于自动化漏洞扫描和利用,具体列表见文档。
提供 TUI(终端用户界面)和 Web 界面(通过 pentestswarm serve 命令),也支持 WebSocket 实时监控,但主要操作通过 CLI。