AB
AiBoss站
project

pentest-harness - 面向授权渗透测试的开源 AI Agent 工作台

pentest-harness 是维护者 S1N6H 开源的一款 AI Agent 工作台,定位为授权渗透测试、漏洞赏金研究、安全实验室与 CTF 场景下的专业安全测试环境。项目采用插件化架构,模型适配器、工具、会话、设置与凭据均可通过配置替换,并支持接入多家模型服务商的 API。仓库以 MIT 许可证发布,截至 2026-09-23 获得 394 星标,尚无正式 release。

pentest-harness 是由维护者 S1N6H 开源的一款 AI Agent 工作台,项目自述将其定位为「专业安全测试工作区」,面向授权渗透测试、漏洞赏金研究、安全实验室以及 CTF 演练等场景。它不是一个单纯的命令行脚本集合,而是一套把模型接入、工具调用、会话持久化与凭据管理打包在一起的运行环境:据项目说明,其架构建立在插件体系之上,模型适配器、工具、会话、设置与凭据等每一层都可以通过配置替换,没有不可改动的封闭内核。对于需要在受控环境中驱动 AI 完成侦察、信息整理、脚本执行等重复性工作的安全从业者,以及希望研究 Agent 工具链如何与安全测试流程结合的研究者,这个项目提供了一个可自行改造的起点。

维护者与状态

项目由 S1N6H 维护,仓库创建于 2026-08-26,最后一次提交时间为 2026-09-11。截至 2026-09-23,仓库获得 394 个星标。需要说明的是,该项目目前尚无正式 release,也就是说没有可供引用的版本号与发布包,使用方式以直接从仓库获取源码为主。项目采用 MIT 许可证。从创建到末次提交的时间跨度来看,这是一个相当年轻、仍在早期迭代中的仓库,接口与目录结构存在变动的可能性,使用前建议先阅读仓库内的最新说明。

主要能力

以下能力均来自项目自述(README),属于维护者对自身功能的描述,本文未做独立验证。

  • 多服务商模型引擎:据项目说明,支持 OpenAI Chat Completions 与 Responses、Anthropic Messages、DeepSeek,以及任何兼容 OpenAI 接口的自定义网关,并提供一键式的模型自动发现。README 中称可以自带密钥接入 OpenAI、Anthropic、DeepSeek、Google、Mistral、Groq、OpenRouter、Azure OpenAI 等来源。
  • 完整的 Agent 工具集:项目自述包含 shell、文件系统、网络研究、技能(skills)、目标(goals)、子代理(subagents)、后台任务以及工作流控制等工具能力。
  • Pentest Mode:README 中描述这是一套面向授权演练的进攻性安全操作规范,用于约束和引导 Agent 在渗透测试场景下的行为方式。
  • 服务商卡片:据项目说明,提供连接状态的实时测试、启用与禁用开关,以及按模型显示的上下文长度标识。
  • 可持久化会话:项目自述会话以 JSONL/SQLite 形式持久化并支持回放,可以从中断处继续。
  • 上下文管理:README 中称具备 token 计量、自动压缩与工具结果裁剪机制,以延长长任务的可用上下文。
  • 默认安全设计:据项目说明,API 密钥存放在仅属主可读的凭据存储中并以引用方式使用,不会写入设置文件或日志。
  • 纯深色主题:项目自述界面为深色单一主题,面向长时间作业的低眩光需求设计。
  • 插件化架构:README 中称项目构建于 Cordis 之上,各层均可替换。

使用入口

仓库地址为 https://github.com/S1N6H/pentest-harness,源码、说明文档与后续更新均以该仓库为准。

据项目说明,快速开始的方式是克隆仓库后依次执行安装、构建与启动命令:

git clone https://github.com/S1N6H/pentest-harness.git
cd pentest-harness
pnpm install
pnpm build
pnpm dsh web

README 中称 Web UI 默认在浏览器中打开 http://127.0.0.1:2323;如果 pnpm dsh 不在 PATH 中,可改用 pnpm exec dsh webnode apps/cli/lib/index.js web。项目自述也支持通过 pnpm dsh web --port 3000 更换端口。

首次运行的模型接入流程,据项目说明为:打开 Settings → Models,点击 Add a custom provider(或编辑已有项),粘贴 API base URL(服务商 ID 与显示名会自动填充),填入 API 密钥(存入本地凭据存储而非设置文件),模型会从该端点自动发现,点击添加或手动添加,最后在输入区选择模型即可开始。

项目自述的默认路径约定为:Web UI 位于 http://127.0.0.1:2323;设置文件位于 $DSH_HOME/settings.yaml(默认 ~/.dsh/settings.yaml);凭据文件位于 $DSH_HOME/.credentials.yaml,权限为仅属主可读。

许可与限制

项目采用 MIT 许可证,具体条款以仓库内 LICENSE 文件为准。

关于运行前置条件,README 中写明需要 Node.js 20 及以上版本(推荐 Node 22),并需要安装 pnpm(可通过 npm i -g pnpm 安装)。除这些环境要求外,项目自述未列出其他硬件门槛。

在适用边界上,需要特别留意项目自身的定位表述:它面向的是授权渗透测试、漏洞赏金研究、安全实验室与 CTF 演练。项目自述中的 Pentest Mode 也被描述为面向授权演练的操作规范。这意味着该工具的使用场景以取得合法授权为前提,未授权目标不在其设计用途之内。

此外,由于该项目尚无正式 release,没有稳定版本号可供锁定,仓库自 2026-08-26 创建、2026-09-11 末次提交,仍处于早期阶段;README 中提到的模型服务商列表、工具集与界面细节都可能随提交变化。本文所述能力均转述自项目自述,未经过实际运行验证,接入具体模型服务商时的可用性、费用与数据处理方式,需以对应服务商的条款和实际配置为准。