文章总结: PentAGI是一款利用AI技术实现自动化渗透测试的安全工具,支持多种LLM提供商和搜索引擎配置。它提供交互式安装程序,支持Docker部署,并建议生产环境使用双节点架构以增强安全性。文档后半部分包含个人漏洞库广告,降低了内容的纯粹性。 综合评分: 65 文章分类: 渗透测试,AI安全,安全工具,实战经验,软文广告
企业级ai渗透工具分享:pentagi
小猫信安
2026年7月22日 00:43 天津
在小说阅读器读本章
去阅读
https://github.com/vxcontrol/pentagi
PentAGI 是一款创新的自动化安全测试工具,利用了尖端的人工智能技术。该项目面向信息安全专业人士、研究人员和爱好者,帮助他们提供强大且灵活的渗透测试解决方案。
快速入门
系统需求
-
Docker 和 Docker Compose(或称 Podman——参见 Podman 配置)
)
-
至少需要2个vCPU
-
最低4GB内存
-
20GB 可用磁盘空间
-
互联网访问,用于下载图片和更新
使用安装程序(推荐)
PentAGI 提供了一个交互式安装程序,基于终端界面,方便简化配置和部署。安装程序会引导你完成系统检查、LLM提供商设置、搜索引擎配置和安全加固。
支持平台:
-
Linux
:amd64下载 |arm64 下载
-
Windows
:amd64下载
-
macOS
:amd64(英特尔)下载 |arm64(M系列)下载
快速安装(Linux amd64):
# Create installation directorymkdir -p pentagi &&cd pentagi# Download installerwget -O installer.zip https://pentagi.com/downloads/linux/amd64/installer-latest.zip# Extractunzip installer.zip# Run interactive installer./installer
先决条件与权限:
安装程序需要适当的权限才能与 Docker API 交互才能正常运行。默认情况下,它使用 Docker socket (),这需要以下其中之一:/var/run/docker.sock
- 选项一(推荐用于生产):以root权限运行安装程序:
sudo ./installer
- 选项二(开发环境):通过将用户添加到组中,授予他们对 Docker 套接字的访问权限:
docker
# Add your user to the docker groupsudo usermod -aG docker $USER# Log out and log back in, or activate the group immediatelynewgrp docker# Verify Docker access (should run without sudo)docker ps
⚠️安全提示:将用户添加到该组会获得等同于根的权限。只对受控环境中的可信用户这样做。对于生产部署,可以考虑使用无根Docker模式或用sudo运行安装程序。docker
安装人员将:
-
系统检查
:验证 Docker 连接、网络连接和系统需求
-
环境设置:创建并配置以最优默认值的文件
.env -
提供者配置
:建立LLM提供者(OpenAI、Anthropic、Gemini、Bedrock、Ollama、Custom)
-
搜索引擎
:配置 DuckDuckGo、Google、Tavily、Traversaal、Perplexity、Sploitus、Searxng
-
安全加固
:生成安全凭证并配置SSL证书
-
部署
:使用 docker-compose 启动 PentAGI
当前网页设置覆盖
PentAGI 网页控制台在服务器启动运行后已经管理多个设置区域:
-
设置 – > 提供者
:创建、编辑、删除和测试支持的提供者类型用户自定义的提供者配置文件。这些配置文件控制每个代理模型的选择、运行时参数、推理选项和定价元数据。
-
设置 – > 提示词
:管理系统、人工和工具提示模板。
-
设置 – > PentAGI API
:创建和管理 PentAGI 承载令牌,用于 REST 和 GraphQL 访问。
-
其他 UI 管理的偏好设置
:收藏流程存储为用户偏好设置,主题选择则通过主侧边栏/个人资料控制而非设置页面完成。
仍由服务器管理
以下配置区域仍需通过环境变量、compose文件或挂载配置文件在服务器上设置:
-
LLM 凭证和连接详情:API 密钥、端点、认证模式,以及 OpenAI、Anthropic、Bedrock、Ollama 、自定义提供者及类似后端的提供者专用连接设置;配置路径设置仅在支持的情况下适用,例如 和 。
OLLAMA_SERVER_CONFIG_PATH``LLM_SERVER_CONFIG_PATH -
搜索提供商凭证和选项:设置如 , , , 。
DUCKDUCKGO_*``GOOGLE_*``TAVILY_API_KEY``TRAVERSAAL_API_KEY``PERPLEXITY_*``SEARXNG_*``SPLOITUS_ENABLED -
第三方集成
:Langfuse、Graphiti 及类似外部服务仍为服务器端配置。
-
MCP 服务器管理
:MCP 设置页面目前不作为实时网页控制台功能公开。
用于生产与增强安全性:
对于生产部署或安全敏感环境,我们强烈建议使用分布式双节点架构,将工作者操作隔离在独立服务器上。这可以防止主系统上不信任的代码执行和网络访问问题。
详见详细指南:工作节点设置
双节点设置提供:
-
隔离执行
:工作容器运行在专用硬件上
-
网络隔离
:为渗透测试设立独立的网络边界
-
安全边界
:Docker 中的 Docker 与 TLS 认证
-
OOB攻击支持
:专用端口范围用于带外技术
这里推荐一个我自己的漏洞库,微信上面就能看,不光分享挖掘漏洞全套知识,课程,还不定期分享全网xday,poc,ed*src和c*vd已经公开报告,一年59元,我全网比较下来一圈,总体来说全网算是性价比非常高的,一些机构的课程课程动不动就大几千,因此我尽量以实惠的价格为大家传授经验,而且是我个人运营,,这里就是为了让更多人能接触网安这个行业。
对于刚入门的同学,这个圈子里我会从最初编程开始教起,一步一步到计算机网络,操作系统,前后端代审等等我分享的一切资料都会以最通俗易懂,小白最简单式语言,手把手教学。
对于有经验的师傅们,这个可以当做微信上面随手打开的漏洞库,平常下班可以点开看看,一些poc也可以上面查找,也欢迎补充分享。
刚开始建圈,后期会每天更新内容,因此,现在是最低价,后期随着资料含金量越来越高,只会上调价格
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小猫信安 《企业级ai渗透工具分享:pentagi》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论