跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / BashAI算法

PentAGI Docker 环境部署实战

PentAGI 是基于大语言模型的自动化渗透测试工具。本文介绍如何在 Ubuntu 22.04 环境下通过 Docker 快速部署 PentAGI。主要步骤包括准备 API 密钥、配置 Docker 镜像加速、修改容器端口监听地址以及启动服务。部署完成后,可通过浏览器访问 Web 界面进行安全测试。注意使用需获得授权,仅限合规研究。

Qiny01发布于 2026/4/8更新于 2026/9/1066 浏览
PentAGI Docker 环境部署实战

什么是 PentAGI?

PentAGI 是由 VXControl 团队开发的开源项目,它将 AI 与网络安全深度融合。不同于 Nessus 等传统扫描器,它的核心是一个基于 LLM 的决策引擎。这意味着它不仅能发现漏洞,还能像人类专家一样理解漏洞上下文,自主推导攻击路径。

它具备以下特点:

  • 自主推理:根据扫描结果动态调整下一步动作。
  • 工具编排:联动 Nmap、Sqlmap、Metasploit 等数百个工具。
  • 长效记忆:集成 pgvector 向量数据库,记住目标架构。

⚠️ 法律与道德警示

PentAGI 具有极强的攻击性。必须在获得正式书面授权的情况下使用。未经授权的测试行为违法,请仅用于合规的渗透测试、安全研究及防御演练。

部署前准备

PentAGI 的'大脑'依赖外部 API 进行逻辑推理。你需要提前准备好至少一种 API 密钥:

  • Google Gemini API(推荐,支持超长上下文)
  • OpenAI API(GPT-4 级别)
  • Anthropic API(Claude 系列)

快速部署步骤 (Ubuntu 22.04)

1. 环境初始化

我们在 /home/admin/pentagi 目录下创建项目空间,并安装必要工具:

# 切换至项目目录
mkdir -p /home/admin/pentagi && cd /home/admin/pentagi

# 安装 unzip 等必要工具
sudo apt update && sudo apt install -y unzip curl
2. 配置 Docker 镜像加速

PentAGI 依赖的镜像较大,国内直连容易超时,建议配置加速器。编辑配置文件:

sudo nano /etc/docker/daemon.json

填入以下内容(包含多个备用源):

{
  "registry-mirrors": [
    "https://docker.m.daocloud.io",
    "https://docker.1panel.live",
    "https://hub.rat.dev",
    "https://docker.anyhub.us.kg",
    "https://docker.chenby.cn"
  ]
}

保存后重启 Docker 服务:

sudo systemctl daemon-reload && sudo systemctl restart docker
3. 获取配置文件与权限优化

下载核心定义文件,并修改端口监听以便从宿主机访问。

# 下载定义文件
curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example
curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml

接下来修改 docker-compose.yml,将监听地址改为 0.0.0.0,否则只能本地访问:

nano docker-compose.yml

找到 ports 节点,将默认的内网绑定替换为如下内容(注意双引号):

pentagi:
  image: ${PENTAGI_IMAGE:-vxcontrol/pentagi:latest}
  restart: unless-stopped
  container_name: pentagi
  hostname: pentagi
  expose:
    - 8443/tcp
  ports:
    - "0.0.0.0:8443:8443"
  depends_on:
    pgvector:
      condition: service_started
4. 填入核心驱动:配置 API Key

编辑 .env 文件,填入你准备好的密钥:

nano .env

找到 GEMINI_API_KEY 或对应变量,填入实际值并保存。

启动与访问

1. 一键启动集群
docker compose up -d
2. 远程登录

在浏览器中输入虚拟机的实际 IP: https://192.168.x.x:8443

(注意:由于使用自签名证书,浏览器会弹出警告,点击'高级' -> '继续前往'即可)

项目默认值
用户名 (Email)[email protected]
密码 (Password)admin
访问地址https://192.168.x.x:8443

目录

  1. 什么是 PentAGI?
  2. ⚠️ 法律与道德警示
  3. 部署前准备
  4. 快速部署步骤 (Ubuntu 22.04)
  5. 1. 环境初始化
  6. 切换至项目目录
  7. 安装 unzip 等必要工具
  8. 2. 配置 Docker 镜像加速
  9. 3. 获取配置文件与权限优化
  10. 下载定义文件
  11. 4. 填入核心驱动:配置 API Key
  12. 启动与访问
  13. 1. 一键启动集群
  14. 2. 远程登录

更多推荐文章

查看全部
  • Qwen3.5 大模型单 GPU 高效部署与股票筛选应用
  • Claude Code 安装配置与使用指南
  • 线性表、顺序表与链表详解(C 语言实现)
  • Python 爬虫架构原理与汽车之家图片爬取实战
  • nanobot 通过 webhook 对接钉钉和飞书实现跨平台消息同步
  • 知网 AIGC 检测价格对比与各渠道省钱策略
  • Pandas 数据合并与拼接:merge、join 与 concat 详解
  • 基于边缘计算的机器人梯控系统多机并发调度与死锁解决方案
  • VS Code 中 GitHub Copilot 无法使用的关键排查与修复步骤
  • AIGC 时代的网络安全威胁与应急响应机制构建
  • DeepSeek-R1-Distill-Qwen-1.5B 本地部署:vLLM+Open-WebUI 环境搭建
  • Digital Micrograph 安装指南
  • 特定领域大模型应用:RAG 与微调流程指南及农业案例研究
  • CCF-GESP 2025 年 6 月 C++ 二级真题解析
  • Java 8 ConcurrentHashMap 源码深度剖析
  • OpenClaw 在 Linux/Ubuntu 上的安装与部署实战
  • IntelliJ IDEA 集成 GitHub Copilot 安装配置与实战技巧
  • Python 盲水印工具 BlindWaterMark 使用指南
  • OpenClaw 多端交互实测指南:Web/TUI/钉钉集成配置
  • 【AIGC】COT思维链:让AI学会拆解问题,像人一样思考

相关免费在线工具

  • 加密/解密文本

    使用加密算法(如AES、TripleDES、Rabbit或RC4)加密和解密文本明文。 在线工具,加密/解密文本在线工具,online

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • Gemini 图片去水印

    基于开源反向 Alpha 混合算法去除 Gemini/Nano Banana 图片水印,支持批量处理与下载。 在线工具,Gemini 图片去水印在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online