企业级ai渗透工具分享:pentagi

admin 2026-08-23 05:04:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: PentAGI是一款利用AI技术实现自动化渗透测试的安全工具,支持多种LLM提供商和搜索引擎配置。它提供交互式安装程序,支持Docker部署,并建议生产环境使用双节点架构以增强安全性。文档后半部分包含个人漏洞库广告,降低了内容的纯粹性。 综合评分: 65 文章分类: 渗透测试,AI安全,安全工具,实战经验,软文广告


cover_image

企业级ai渗透工具分享:pentagi

小猫信安

2026年7月22日 00:43 天津

在小说阅读器读本章

去阅读

https://github.com/vxcontrol/pentagi

PentAGI 是一款创新的自动化安全测试工具,利用了尖端的人工智能技术。该项目面向信息安全专业人士、研究人员和爱好者,帮助他们提供强大且灵活的渗透测试解决方案。

快速入门

系统需求

  • Docker 和 Docker Compose(或称 Podman——参见 Podman 配置)

    )

  • 至少需要2个vCPU

  • 最低4GB内存

  • 20GB 可用磁盘空间

  • 互联网访问,用于下载图片和更新

使用安装程序(推荐)

PentAGI 提供了一个交互式安装程序,基于终端界面,方便简化配置和部署。安装程序会引导你完成系统检查、LLM提供商设置、搜索引擎配置和安全加固。

支持平台:

  • Linux

    :amd64下载 |arm64 下载

  • Windows

    :amd64下载

  • macOS

    :amd64(英特尔)下载 |arm64(M系列)下载

快速安装(Linux amd64):

# Create installation directorymkdir -p pentagi &&cd pentagi# Download installerwget -O installer.zip https://pentagi.com/downloads/linux/amd64/installer-latest.zip# Extractunzip installer.zip# Run interactive installer./installer

先决条件与权限:

安装程序需要适当的权限才能与 Docker API 交互才能正常运行。默认情况下,它使用 Docker socket (),这需要以下其中之一:/var/run/docker.sock

  • 选项一(推荐用于生产):以root权限运行安装程序:
  sudo ./installer
  • 选项二(开发环境):通过将用户添加到组中,授予他们对 Docker 套接字的访问权限:docker
  # Add your user to the docker groupsudo usermod -aG docker $USER# Log out and log back in, or activate the group immediatelynewgrp docker# Verify Docker access (should run without sudo)docker ps

⚠️安全提示:将用户添加到该组会获得等同于根的权限。只对受控环境中的可信用户这样做。对于生产部署,可以考虑使用无根Docker模式或用sudo运行安装程序。docker

安装人员将:

  1. 系统检查

    :验证 Docker 连接、网络连接和系统需求

  2. 环境设置:创建并配置以最优默认值的文件.env

  3. 提供者配置

    :建立LLM提供者(OpenAI、Anthropic、Gemini、Bedrock、Ollama、Custom)

  4. 搜索引擎

    :配置 DuckDuckGo、Google、Tavily、Traversaal、Perplexity、Sploitus、Searxng

  5. 安全加固

    :生成安全凭证并配置SSL证书

  6. 部署

    :使用 docker-compose 启动 PentAGI

当前网页设置覆盖

PentAGI 网页控制台在服务器启动运行后已经管理多个设置区域:

  • 设置 – > 提供者

    :创建、编辑、删除和测试支持的提供者类型用户自定义的提供者配置文件。这些配置文件控制每个代理模型的选择、运行时参数、推理选项和定价元数据。

  • 设置 – > 提示词

    :管理系统、人工和工具提示模板。

  • 设置 – > PentAGI API

    :创建和管理 PentAGI 承载令牌,用于 REST 和 GraphQL 访问。

  • 其他 UI 管理的偏好设置

    :收藏流程存储为用户偏好设置,主题选择则通过主侧边栏/个人资料控制而非设置页面完成。

仍由服务器管理

以下配置区域仍需通过环境变量、compose文件或挂载配置文件在服务器上设置:

  • LLM 凭证和连接详情:API 密钥、端点、认证模式,以及 OpenAI、Anthropic、Bedrock、Ollama 、自定义提供者及类似后端的提供者专用连接设置;配置路径设置仅在支持的情况下适用,例如 和 。OLLAMA_SERVER_CONFIG_PATH``LLM_SERVER_CONFIG_PATH

  • 搜索提供商凭证和选项:设置如 , , , 。DUCKDUCKGO_*``GOOGLE_*``TAVILY_API_KEY``TRAVERSAAL_API_KEY``PERPLEXITY_*``SEARXNG_*``SPLOITUS_ENABLED

  • 第三方集成

    :Langfuse、Graphiti 及类似外部服务仍为服务器端配置。

  • MCP 服务器管理

    :MCP 设置页面目前不作为实时网页控制台功能公开。

用于生产与增强安全性:

对于生产部署或安全敏感环境,我们强烈建议使用分布式双节点架构,将工作者操作隔离在独立服务器上。这可以防止主系统上不信任的代码执行和网络访问问题。

详见详细指南:工作节点设置

双节点设置提供:

  • 隔离执行

    :工作容器运行在专用硬件上

  • 网络隔离

    :为渗透测试设立独立的网络边界

  • 安全边界

    :Docker 中的 Docker 与 TLS 认证

  • OOB攻击支持

    :专用端口范围用于带外技术

这里推荐一个我自己的漏洞库,微信上面就能看,不光分享挖掘漏洞全套知识,课程,还不定期分享全网xday,poc,ed*src和c*vd已经公开报告,一年59元,我全网比较下来一圈,总体来说全网算是性价比非常高的,一些机构的课程课程动不动就大几千,因此我尽量以实惠的价格为大家传授经验,而且是我个人运营,,这里就是为了让更多人能接触网安这个行业。

对于刚入门的同学,这个圈子里我会从最初编程开始教起,一步一步到计算机网络,操作系统,前后端代审等等我分享的一切资料都会以最通俗易懂,小白最简单式语言,手把手教学。

对于有经验的师傅们,这个可以当做微信上面随手打开的漏洞库,平常下班可以点开看看,一些poc也可以上面查找,也欢迎补充分享。

刚开始建圈,后期会每天更新内容,因此,现在是最低价,后期随着资料含金量越来越高,只会上调价格


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:小猫信安 《企业级ai渗透工具分享:pentagi》

评论:0   参与:  0