← Все проекты
Проект / Unknown

0xSteph/pentest-ai: Pentest-AI — автономный ИИ-помощник для пентеста

Автоматизируйте тестирование на проникновение с помощью 10 ИИ-агентов и 150+ инструментов безопасности.

Это open-source платформа на Python, которая превращает ИИ-ассистентов в автономных помощников по безопасности. Она работает локально, без облачной зависимости, и управляет десятками специализированных инструментов через единый интерфейс.

★ 20 Unknown Форки 2 Issue 0 Оценка 8/10 Карточка проверена

Для кого это

Для специалистов по кибербезопасности, пентестеров и DevOps-инженеров, которые проводят регулярные проверки безопасности.

Проблема / задача

Ручное тестирование на проникновение требует много времени, глубоких знаний и постоянного отслеживания новых уязвимостей.

Как это работает

Проект подключает ИИ-ассистентов (Claude, Copilot) к реальным инструментам безопасности через Model Context Protocol. Вы указываете цель, система запускает разведку, сканирует уязвимости, строит цепочки атак, проверяет их безопасными PoC и генерирует профессиональные отчёты с правилами обнаружения.

Что видно по README

Это open-source платформа на Python, которая превращает ИИ-ассистентов в автономных помощников по безопасности. Она работает локально, без облачной зависимости, и управляет десятками специализированных инструментов через единый интерфейс.

Ключевые возможности

10 специализированных ИИ-агентов для разных поверхностей атакиИнтеграция с 150+ инструментами безопасности (nmap, sqlmap, BloodHound и др.)Автоматическое построение цепочек атак из отдельных уязвимостейГенерация безопасных PoC и профессиональных отчётовСоздание правил обнаружения (Sigma, SPL, KQL) для каждой атаки

Технологии

Python 3.10+Model Context Protocol (MCP)FastMCPTypeScript (SaaS-платформа)TypeScriptDockerOpenAI APILLaMASQLiteRust

Темы и ключи

ai-securitybug-bountyclaudectfcybersecurityexploitexploit-chaininghacking-toolsmcpmodel-context-protocolnmapoffensive-security

Интересный факт

Проект не просто запускает инструменты, а учит ИИ-ассистентов понимать контекст пентеста и строить многоэтапные атаки как настоящий хакер.

С чего начать

  • Установите через pip: pip install -e .
  • Добавьте конфиг в Claude Desktop или другой MCP-совместимый клиент

Оценка GitRadar

Удобство
7/10
Свежесть
9/10
Перспектива
8/10
Монетизация
6/10
Общая оценка
8/10

Вердикт GitRadar

Стоит попробовать, если вы уже используете Claude или Copilot для работы — это серьёзный шаг к автоматизации рутинных задач безопасности.

Наблюдения по обновлениям

Проект активно развивается: есть SaaS-платформа на Cloudflare Workers, CLI с красивым интерфейсом, но пока мало звёзд и форков.

Что мы проверили

Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.

Исходный репозиторий
https://github.com/0xSteph/pentest-ai
Официальный сайт
https://pentestai.xyz
Лицензия
MIT
Создан на GitHub
28 марта 2026 г.
Последнее обновление репо
28 марта 2026 г.
Последняя проверка GitRadar
28 марта 2026 г.
Изученные файлы
README.md, pyproject.toml, saas-platform/src/index.ts, cli/main.py, mcp_server/server.py, saas-platform/package.json

FAQ

Что это такое?

Локальный сервер, который подключает ИИ-ассистентов к реальным инструментам пентеста через стандартный протокол MCP.

Для кого подходит?

Для специалистов по безопасности, которые хотят автоматизировать повторяющиеся задачи и получить ИИ-помощника, понимающего контекст пентеста.

Источники

Нужна помощь с 0xSteph/pentest-ai?

Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.