概述
Pentest Bundle 一套面向 AI 渗透工作流的一体化整合套件,将461 个安全技能、51 个专业 Agent、多款 MCP 工具封装为标准化自动化工作流。
依托 Claude Code 运行,覆盖渗透测试完整生命周期,v6.0 重点新增 Agent 断点续传机制,解决长时间侦察、多任务并行时任务崩溃、进度丢失痛点。
主要特性
| 特性 | 描述 |
|---|---|
| 智能路由 | 自动识别目标资产类型,匹配最优测试流程 |
| 多 Agent 并行 | 同时调度多个 Agent 并发执行情报侦察任务 |
| Agent 断点续传(v6.0 核心) | 程序、网络、API 异常中断后自动恢复任务,不重复执行已完成工作 |
| 输出持久化存储 | 所有 Agent 运行结果实时落盘至项目独立目录 |
| 标准化模板系统 | 内置渗透范围、漏洞清单、测试报告 Markdown 模板 |
核心功能
1. 授权确认 (Authorization)
交互式确认测试授权范围、测试深度、渗透级别、禁止操作清单,规避越权测试风险。
/pentest-bundle example.com
2. MCP 服务管理 (MCP Service)
自动检测、拉起 HexStrike MCP Server,校验依赖工具运行状态。
3. 情报收集 (Reconnaissance)
多 Agent 并行调度执行:
- OSINT 公开情报搜集
- 端口、服务指纹扫描
- Web 路由与端点爬虫
- AI 驱动攻击面挖掘
4. 漏洞评估 (Vulnerability Assessment)
多任务并行安全评估:
- Web 应用漏洞检测
- API 安全测试
- 云平台安全核查
- 基础设施风险评估
5. 漏洞利用 (Exploitation)
根据授权等级区分三种运行模式:
- 仅发现模式:只收集风险,不发起 Payload 验证
- PoC 验证模式:可控方式验证漏洞真实性
- 后渗透模式:授权前提下进行权限拓展测试
6. 自动报告生成 (Reporting)
测试结束自动输出规范 Markdown 渗透测试报告,可直接二次编辑交付。
子功能详解
动态流程选择器
自动识别目标特征,调度对应攻击链路:
| 目标特征 | 启用子模式 | 激活技能清单 |
|---|---|---|
| 通用域名 (.com/.net) | Web 应用安全 | SQL 注入,XSS, RCE, SSRF 等 Web 漏洞检测 |
| API 子域名 (api.*) | API 安全评估 | JWT 安全检测、GraphQL 接口测试 |
| AWS/Azure/GCP | 云安全审计 | IAM 权限核查、对象存储权限检测 |
| 内网私网段 (192.168.x) | AD 内网渗透 | 域信息搜集、凭证攻击、横向移动 |
| 无法识别资产类型 | 通用侦察模式 | 全端口扫描、服务指纹识别 |
Agent 断点续传【v6.0 重磅新增】
✅ 触发中断检测场景
出现以下情况自动保存状态,等待恢复:
- API 返回 500/503、请求超时
- Agent 进程异常终止
- MCP 服务离线
- 网络波动、连接断开
✅ 持久化输出设计
每个 Agent 独立输出 JSON 日志,实时写入项目缓存目录
~/pentest-projects/<target>/cache/agents/
├── osint-collector.output.json
├── recon-advisor.output.json
├── web-hunter.output.json
└── ai-recon.output.json
✅ 全局状态追踪文件 state.json
记录整体工作流进度,作为恢复任务的数据源
{
"timestamp": "2026-07-27T10:45:09Z",
"target": "example.com",
"phase": "reconnaissance",
"status": "interrupted",
"completed_agents": ["osint-collector"],
"failed_agents": ["web-hunter", "ai-recon"],
"pending_agents": ["vuln-scanner"]
}
✅ 自动恢复执行流程
Agent异常中断检测
↓
读取本地已完成任务输出缓存
↓
拼接历史上下文生成恢复Prompt
↓
新建Agent实例,仅执行未完成任务(限制最大重试次数)
✅ 标准恢复 Prompt 模板
你之前执行渗透测试任务时发生中断,以下为任务恢复上下文:
## 任务目标
- 目标: {target}
- 当前阶段: {phase}
- 授权级别: {authorization_level}
## 已完成工作
{completed_items}
## 待执行任务
{pending_items}
## 执行要求
从上次中断位置继续工作,禁止重复执行已经完成的任务,聚焦剩余测试项。
遇到持续异常可切换其他工具与检测思路。
资源调度器
根据测试阶段自动加载对应的知识库与规则文件
| 测试阶段 | 读取配置文件 | 用途 |
|---|---|---|
| 授权确认 | templates/rules.md |
定义禁止执行操作、测试约束 |
| 项目初始化 | templates/scope.md |
填写目标范围、授权边界 |
| 情报侦察 | references/knowledge/recon-pipeline.md |
标准化侦察流程 |
| Web 安全测试 | references/knowledge/web-attack-cheatsheet.md |
Web 漏洞攻击速查表 |
| API 测试 | references/knowledge/burpsuite-mcp-guide.md |
BurpSuite MCP 联动规范 |
| 漏洞利用 | references/knowledge/msf-protocol.md |
Metasploit 调用协议 |
Payload 内置库
集成大量经典测试载荷
ls payloads/
sqli-union.txt
xss-reflected.txt
lfi-dotdot.txt
...
内置文档模板
| 模板文件 | 使用时机 | 填充内容 |
|---|---|---|
scope.md |
项目初始化 | 目标清单、授权账号、禁止范围 |
rules.md |
测试启动前 | 允许 / 禁止操作、访问速率限制 |
findings.md |
发现漏洞 | 漏洞详情、请求证据、修复建议 |
progress.md |
全程实时更新 | 测试时间线、当前进度、备注 |
task_plan.md |
测试开始 | 阶段划分、任务清单 |
安装方法
前置依赖
- Claude Code CLI
- HexStrike MCP Server(可选,增强工具联动能力)
部署步骤
- 获取 pentest-bundle 压缩包
- 解压至 Claude 技能目录
# 默认skills路径 ~/.claude/skills/
unzip pentest-bundle.zip -d ~/.claude/skills/
校验目录结构
~/.claude/skills/pentest-bundle/
├── SKILL.md
├── workflow.js
├── workflow-v6.js
├── scripts/
│ ├── run.sh
│ └── resume.sh
├── templates/
├── references/
└── payloads/
验证部署成功
ls ~/.claude/skills/pentest-bundle/
使用示例
基础运行命令
# 标准模式常规渗透测试
/pentest-bundle example.com
# 深度全面扫描模式
/pentest-bundle example.com --deep
# 快速侦察模式
/pentest-bundle example.com --quick
手动恢复中断任务
# 查看当前项目运行状态
cat ~/pentest-projects/example.com/cache/state.json
# 启动自动恢复
python3 ~/.claude/skills/pentest-bundle/scripts/resume.py --target example.com
# 手动确认模式恢复
python3 ~/.claude/skills/pentest-bundle/scripts/resume.py --target example.com --mode manual
Workflow JS 代码调用示例
import { Workflow } from '@anthropic-ai/workflow';
const result = await Workflow({
name: 'pentest-bundle',
args: { target: 'example.com' }
});
配置说明
重试策略参数
| 参数 | 默认值 | 说明 |
|---|---|---|
| MAX_RETRIES | 3 | Agent 最大重试次数 |
| RETRY_DELAY | 5 秒 | 初次重试等待时长 |
| BACKOFF_MULTIPLIER | 2 | 指数退避倍数 |
| TIMEOUT | 300 秒 | Agent 单次任务超时限制 |
环境变量配置
# MCP服务地址
export HEXSTRIKE_HOST=http://localhost:8080
export HEXSTRIKE_PORT=8080
# 全局代理
export HTTP_PROXY=http://proxy:port
export HTTPS_PROXY=http://proxy:port
# 日志等级 debug/info/warn/error
export PENTEST_LOG_LEVEL=info
完整项目目录结构
pentest-bundle/
├── SKILL.md # 主技能定义文件
├── workflow.js # v2.0 工作流脚本
├── workflow-v6.js # v6.0 支持断点续传新版工作流
├── scripts/
│ ├── run.sh # 程序启动脚本
│ └── resume.sh # 任务恢复脚本
├── templates/ # Markdown模板库
│ ├── scope.md
│ ├── findings.md
│ ├── progress.md
│ ├── rules.md
│ └── task_plan.md
├── references/ # 参考文档
│ ├── agent-resume.md
│ ├── dynamic-flow-selector.md
│ ├── intelligence-methods.md
│ ├── output-format-spec.md
│ ├── resource-scheduler.md
│ ├── knowledge/ # 安全知识库
│ └── skills-index/
├── payloads/ # 测试载荷库
├── src-hunter/ # 源码搜集组件
└── REFERENCES/ # 扩展业务工作流
├── v6-intelligence-patch.md
├── smart-routing-guide.md
├── ad-security-workflow.md
├── ai-security-workflow.md
└── mobile-security-workflow.md
常见问题
Q:Agent 任务中断后如何恢复?
A:框架支持自动恢复;也可以手动执行恢复脚本:
python3 ~/.claude/skills/pentest-bundle/scripts/resume.py --target <目标域名/IP>
Q:怎么查看当前测试进度?
A:读取项目缓存状态文件
cat ~/pentest-projects/<target>/cache/state.json
Q:如何自定义渗透测试流程?
A:修改 workflow-v6.js,自定义 Agent 清单、执行顺序、检测逻辑。
Q:如何新增安全检测技能?
A:在
references/skills-index/ 添加技能文档,并在 SKILL.md 完成注册。Q:提示 MCP 服务无法连接?
# 检查进程
ps aux | grep hexstrike_mcp.py
# 健康探测
curl http://localhost:8080/health
版本历史
| 版本 | 发布日期 | 核心更新内容 |
|---|---|---|
| v6.0 | 2026-07-27 | Agent 断点续传、多 Agent 并行恢复机制 |
| v5.0 | 2026-07-26 | 整合 461 项安全技能,引入目标智能路由 |
| v4.0 | 2026-07-25 | 动态流程选择器,优化情报收集链路 |
| v3.0 | 2026-07-24 | 初代断点任务保存原型 |
| v2.0 | 2026-07-23 | MCP 自动管理、多任务并行执行 |
交流方式
技术交流、BUG 反馈、功能建议可本贴评论以及发帖或QQ群交流



没有回复内容