vxcontrolが公開する「PentAGI」(Penetration testing Artificial General Intelligence)は、AIエージェントが自動でセキュリティテスト手順を決定・実行するオープンソースツールです。すべての操作はDocker内の隔離環境(サンドボックス)で行われ、nmap、metasploit、sqlmapを含む20以上の専門ツールを標準装備しています。

研究・開発・インフラ用に専門化されたマルチエージェント構成を採用し、REST/GraphQL APIによるプログラマティックアクセスや、脆弱性と利用手法を記載した詳細レポートの自動生成にも対応します。OpenAI、Anthropic Claude、Google Gemini、AWS Bedrock、Ollamaなど10以上のLLMプロバイダーに対応し、フロントエンドはReact+TypeScript、バックエンドAPIはGo製、ベクトルストアにはpgvector拡張のPostgreSQLを使用しています。オプションでNeo4jベースのナレッジグラフ、Grafana/Prometheusによる監視、Langfuseによる分析基盤も統合できます。

出典が伝えている要点

  • PentAGIはvxcontrolが公開しているリポジトリである
  • PentAGIは「Penetration testing Artificial General Intelligence」の略称である
  • PentAGIはAIエージェントが自動的にペネトレーションテスト手順を決定・実行するツールである
  • PentAGIはすべての操作をDocker内の隔離環境(サンドボックス)で実施する
  • PentAGIはnmap、metasploit、sqlmapを含む20以上の専門ツールを標準装備している
  • PentAGIは研究・開発・インフラ用に専門化されたマルチエージェント構成を採用している
  • PentAGIはREST/GraphQL APIによるプログラマティックアクセスを提供する
  • PentAGIは脆弱性と利用手法を記載した詳細レポートを生成できる
  • PentAGIはOpenAI、Anthropic Claude、Google AI/Gemini、AWS Bedrock、Ollama、DeepSeek、GLM、Kimi、Qwen、MiniMaxなど10以上のLLMプロバイダに対応する
  • PentAGIのフロントエンドはReact+TypeScript製、バックエンドAPIはGo製である
  • PentAGIはpgvector拡張を使ったPostgreSQLをベクトルストアとして利用する
  • PentAGIはオプションでNeo4jベースのナレッジグラフ、Grafana/Prometheus監視、Langfuse分析基盤を利用できる

原文より

Fully autonomous AI Agents system capable of performing complex penetration testing tasks

出典: github.com

← 2026.09.16 の号を通しで読む