Main
交互式排查用 TUI;需要被其他 agent/工作流调度器远程控制时,切换到 MCP server 模式。
把安全与可审计放在首位:明确 scope,必要时用 Docker 复现实验环境,并保存笔记/结果用于复盘。
按运维流水线来跑:先做被动信息收集,再在有书面授权与止损条件的前提下逐步扩展动作。
Source-backed notes
- README 展示了通过
pentestagent启动 TUI,并可使用-t指定目标。 - README 说明可用
pentestagent mcp_server ...以 stdio 或 SSE 方式运行 MCP server。 - README 给出了 Docker 运行示例,用于在容器环境中复现工具执行。
FAQ
- 只能用于授权测试吗?:是。仅在你拥有系统或获得明确授权的前提下使用。
- 它支持 MCP 吗?:支持。README 提供了
mcp_server的 stdio 与 SSE 用法。 - 必须用 Docker 吗?:不必须,但 Docker 有助于跨机器复现工具运行环境。