渗透测试不只是扫出一张漏洞清单,更像一次获准进行的“攻防演习”:要判断线索、选择工具,再根据结果调整下一步。PentAGI把这套流程交给多个AI Agent协作——不同Agent分别研究、规划、写脚本和执行命令,由系统持续协调。项目单日新增189星并连续两天上榜,说明自主安全Agent正从工具调用演示走向完整流程。
据PentAGI官方文档,系统不会只照着固定脚本扫描,而会依据实时发现继续生成和调整任务。它可通过Docker Compose自行部署,接入OpenAI、Anthropic或兼容模型接口;安全命令则在专用Docker容器中运行,默认工具箱基于Kali Linux——一种预装大量安全测试工具的Linux发行版。项目也提供向量记忆,用来保留较长测试中的上下文。
边界同样重要。VXControl明确要求只测试已获授权的目标;官方还警告,若把宿主机的Docker控制权直接交给Agent,它可能借特权容器接管机器。换句话说,能力越接近完整操作员,隔离、审计和权限控制就越不能省。