vxcontrolが公開する「PentAGI」(Penetration testing Artificial General Intelligence)は、AIエージェントが自動でセキュリティテスト手順を決定・実行するオープンソースツールです。すべての操作はDocker内の隔離環境(サンドボックス)で行われ、nmap、metasploit、sqlmapを含む20以上の専門ツールを標準装備しています。
研究・開発・インフラ用に専門化されたマルチエージェント構成を採用し、REST/GraphQL APIによるプログラマティックアクセスや、脆弱性と利用手法を記載した詳細レポートの自動生成にも対応します。OpenAI、Anthropic Claude、Google Gemini、AWS Bedrock、Ollamaなど10以上のLLMプロバイダーに対応し、フロントエンドはReact+TypeScript、バックエンドAPIはGo製、ベクトルストアにはpgvector拡張のPostgreSQLを使用しています。オプションでNeo4jベースのナレッジグラフ、Grafana/Prometheusによる監視、Langfuseによる分析基盤も統合できます。
出典が伝えている要点
- PentAGIはvxcontrolが公開しているリポジトリである
- PentAGIは「Penetration testing Artificial General Intelligence」の略称である
- PentAGIはAIエージェントが自動的にペネトレーションテスト手順を決定・実行するツールである
- PentAGIはすべての操作をDocker内の隔離環境(サンドボックス)で実施する
- PentAGIはnmap、metasploit、sqlmapを含む20以上の専門ツールを標準装備している
- PentAGIは研究・開発・インフラ用に専門化されたマルチエージェント構成を採用している
- PentAGIはREST/GraphQL APIによるプログラマティックアクセスを提供する
- PentAGIは脆弱性と利用手法を記載した詳細レポートを生成できる
- PentAGIはOpenAI、Anthropic Claude、Google AI/Gemini、AWS Bedrock、Ollama、DeepSeek、GLM、Kimi、Qwen、MiniMaxなど10以上のLLMプロバイダに対応する
- PentAGIのフロントエンドはReact+TypeScript製、バックエンドAPIはGo製である
- PentAGIはpgvector拡張を使ったPostgreSQLをベクトルストアとして利用する
- PentAGIはオプションでNeo4jベースのナレッジグラフ、Grafana/Prometheus監視、Langfuse分析基盤を利用できる
原文より
Fully autonomous AI Agents system capable of performing complex penetration testing tasks
出典: github.com