news 2026/9/11 9:50:35

PentestGPT 安装指南:5 分钟跑通第一条渗透测试命令

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
PentestGPT 安装指南:5 分钟跑通第一条渗透测试命令

PentestGPT 安装指南:5 分钟跑通第一条渗透测试命令

【免费下载链接】PentestGPTAutomated Penetration Testing Agentic Framework Powered by Large Language Models项目地址: https://gitcode.com/GitHub_Trending/pe/PentestGPT

你丢一个目标给它,它自己规划、执行工具、边打边给你讲思路。PentestGPT 是一个大模型驱动的自动化渗透测试智能体,能把"侦察 → 利用 → 复盘"或"资产发现 → 漏洞识别 → 报告"整条链路串起来。两个形态都能装:自治框架pentestgpt-agent,和交互式的多 LLM 模式pentestgpt-legacy

它是什么,能帮你省什么事

对打 CTF 和授权渗透测试的人最实用。你不用盯着每条命令的输出手动整理,它维护一棵任务树,像打勾清单一样一项项推进。

动手前,先把这些备齐

  • Python 3.12+,确认命令python3 --version,低于 3.12 先升级
  • 包管理器 uv,确认命令uv --version;没有就pip install uv装一个
  • 至少一个大模型 API 密钥(OpenAI、Anthropic、Gemini 任选其一),仓库里的 .env.example 列了全部变量名
  • 自治模式需要 Claude Code CLI(claude)或 Codex CLI(codex)并已登录,确认命令claude --version(可选)
  • 本地模型方案可装 Ollama,确认ollama list有模型(可选)
  • 网络能直连你选用的模型 API,密钥写入后跑一次uv run pentestgpt-legacy --list-models可确认

密钥统一用<YOUR_TOKEN>占位,粘贴前记得替换成真实值。

拿到代码

git clone https://gitcode.com/GitHub_Trending/pe/PentestGPT

然后cd PentestGPT。网络受限的话,从代码托管平台下载源码压缩包解压到本地即可。

装环境、装依赖、跑起来

一条命令装好依赖

uv sync会按pyproject.toml建虚拟环境,把各家的 LLM SDK 全装进去。

uv sync

如果你还要装自治框架pentestgpt-agent,用 make 一把梭,它会把根项目和嵌套的pentestgpt_agent子项目都装掉。

make install

子项目要从 git 源拉unified-agent依赖,网络慢的话这步会多等一会儿。

配置 API 密钥

只配你打算用的 provider,其余留空。以 OpenAI 为例,直接导出环境变量就行。

export OPENAI_API_KEY=<YOUR_TOKEN>

用 Anthropic 或 Gemini 的话,把变量名换成ANTHROPIC_API_KEYGEMINI_API_KEY。变量名对照 .env.example 抄不会错。

首次运行验证环境

先确认入口脚本装好了,能看到版本号就说明依赖没问题。

uv run pentestgpt-legacy --version

再列出已配置的模型,确认你的密钥被识别到了。

uv run pentestgpt-legacy --list-models

跑通之后,接下来玩什么

真发一次 API 调用,验证每个已配置模型都能通,预期输出一张 pass/fail 矩阵。

uv run pentestgpt-legacy --smoke-test

进入交互式会话,用nextmoretodo驱动任务树,预期看到推理模型把目标拆成子任务并逐条执行。

uv run pentestgpt-legacy --reasoning-model gpt-5.5

想体验自治模式,切进子项目对授权目标发起完整流水线,预期看到它分阶段产出侦察、利用和复盘记录。

cd pentestgpt_agent && uv run pentestgpt-agent --goal "Assess this authorized target." --target http://127.0.0.1:8080 --backend claude

卡住了看 Makefile 里的make testmake check排障,或直接去项目 Issue 区提问。

【免费下载链接】PentestGPTAutomated Penetration Testing Agentic Framework Powered by Large Language Models项目地址: https://gitcode.com/GitHub_Trending/pe/PentestGPT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/11 9:49:08

2026 AI Agent工程能力构建路径:Python→LangGraph→CrewAI→AutoGen

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 9:48:16

PentestGPT 部署指南:完整上手 AI 驱动的自动化渗透测试工具

PentestGPT 部署指南&#xff1a;完整上手 AI 驱动的自动化渗透测试工具 【免费下载链接】PentestGPT Automated Penetration Testing Agentic Framework Powered by Large Language Models 项目地址: https://gitcode.com/GitHub_Trending/pe/PentestGPT 手动渗透一个目…

作者头像 李华
网站建设 2026/9/11 9:48:07

智能家居数据洪峰处理实践:Lambda架构从选型到落地

先说说我为什么要写这篇东西。这几年智能家居项目做了不少&#xff0c;从单品设备到全屋联动都碰过&#xff0c;最深的感触是&#xff1a;真正让系统“变聪明”的不是那些花哨的联动规则&#xff0c;而是背后能扛住数据压力的处理架构。早期用单机MySQL加定时任务就能糊弄过去&…

作者头像 李华
网站建设 2026/9/11 9:44:26

AI搜索优化效果评估指南:从收录校验到引用跟踪的标准化方法

AI 搜索正在改变流量分配的逻辑&#xff0c;这一点做内容的人应该都有体感。以前大家盯的是关键词排名、点击率、停留时长&#xff0c;现在打开 ChatGPT Search、Perplexity、Gemini AI Mode 这类产品&#xff0c;用户问一个问题&#xff0c;AI 直接给出整合后的答案&#xff0…

作者头像 李华