跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / BashAI

PentAGI AI 自动化渗透工具 Docker 部署指南

介绍 PentAGI 这款基于 LLM 的 AI 自动化渗透测试工具的 Docker 部署流程。内容涵盖工具特性解析、API Key 准备、Ubuntu 环境下 Docker 镜像加速配置、环境变量设置及容器启动方法。重点解决了国内网络下载镜像困难的问题,并提供了端口映射与默认登录凭证说明,适用于安全研究人员在授权范围内进行红队演练与漏洞复现。

云朵棉花糖发布于 2026/3/26更新于 2026/10/571 浏览
PentAGI AI 自动化渗透工具 Docker 部署指南

深度解构:什么是 PentAGI

PentAGI 是由 VXControl 团队开发的一款开源安全项目,代表了 AI 与网络安全深度融合的尝试。它的核心目标是打造一个能够自主执行任务的'数字黑客助手'。

为什么它如此强大?

不同于 Nessus 或 OpenVAS 等传统扫描器,PentAGI 的核心是一个基于 LLM(大语言模型)的决策引擎。它不仅发现漏洞,更能'理解'漏洞。

  • 自主推理:像人类渗透专家一样,根据上一步结果(如端口开放情况)动态推导下一步攻击路径。
  • 工具编排:自主驱动并联动数百个安全工具(Nmap、Sqlmap、Nuclei、Metasploit 等),实现自动化闭环。
  • 长效记忆:集成 pgvector 向量数据库,让 AI 记住目标系统历史架构,避免在内网复杂环境中迷失。

核心功能与应用场景

  • 自动化红队演练:在企业内网模拟黑客攻击,寻找加固点。
  • 智能代码/指纹分析:利用 AI 快速识别非标准 Web 组件和潜在的零日配置风险。
  • 漏洞复现报告:自动尝试利用发现的漏洞(如 SQL 注入),生成包含修复建议的详细报告。

⚠️ 法律与职业道德警示

【强制性提示】

PentAGI 具备极强的攻击性,必须在获得正式书面授权的情况下方可使用。

  • 严禁非法攻击:任何未经授权的测试行为均属违法,需承担法律责任。
  • 合规研究:本工具仅限用于合规的渗透测试、安全研究及防御性演练工作。

部署前的核心依赖:API Key

PentAGI 的'大脑'依赖于外部 API。在使用之前,你必须准备好以下至少一种 API 密钥:

  • Google Gemini API(推荐,支持超长上下文)
  • OpenAI API(GPT-4 级别)
  • Anthropic API(Claude 系列)

没有 API Key,系统将无法进行逻辑推理和任务决策。


快速部署步骤 (Ubuntu 22.04)

1. 环境初始化

我们将项目部署在 admin 用户目录下,首先确保基础工具就绪。

# 切换至项目目录
mkdir -p /home/admin/pentagi && cd /home/admin/pentagi

# 安装 unzip 等必要工具
sudo apt update && sudo apt install -y unzip curl

2. 解决网络难题:配置 Docker 镜像加速

PentAGI 依赖的镜像(如 scraper)超过 1GB,国内下载极易失败,必须配置加速器。

编辑 Docker 配置文件:

sudo nano /etc/docker/daemon.json

填入以下内容(可根据网络环境调整):

{
  "registry-mirrors": [
    "https://docker.m.daocloud.io",
    "https://docker.1panel.live",
    "https://hub.rat.dev",
    "https://docker.anyhub.us.kg",
    "https://docker.chenby.cn"
  ]
}

保存后重启 Docker 服务:

sudo systemctl daemon-reload && sudo systemctl restart docker

3. 获取配置文件与权限优化

下载核心定义文件,并修改端口监听以便在宿主机通过局域网 IP 访问。

# 下载定义文件
curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example
curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml

修改监听权限:

执行 nano docker-compose.yml,定位到 pentagi 服务的 ports 节点。

  • 删除:${PENTAGI_LISTEN_IP:-127.0.0.1}:${PENTAGI_LISTEN_PORT:-8443}:8443
  • 替换为:"0.0.0.0:8443:8443" (注意双引号)

修改后的片段示例:

pentagi:
  image: ${PENTAGI_IMAGE:-vxcontrol/pentagi:latest}
  restart: unless-stopped
  container_name: pentagi
  hostname: pentagi
  expose:
    - 8443/tcp
  ports:
    - "0.0.0.0:8443:8443"
  depends_on:
    pgvector:
      condition: service_started

4. 填入核心驱动:配置 API Key

nano .env

找到相关 API 变量(如 GEMINI_API_KEY),填入你获取的密钥并保存。


启动与访问

1. 一键启动集群

docker compose up -d

2. 远程登录

在 Windows 宿主机浏览器中输入虚拟机的实际 IP: https://192.168.x.x:8443

(注意:由于使用自签名证书,请在浏览器弹出'警告'时点击'高级' -> '继续前往'。)

默认登录信息

项目默认值
用户名 (Email)[email protected]
密码 (Password)admin
访问地址https://192.168.x.x:8443

首次登录后建议立即修改默认密码以确保安全。

目录

  1. 深度解构:什么是 PentAGI
  2. 为什么它如此强大?
  3. 核心功能与应用场景
  4. ⚠️ 法律与职业道德警示
  5. 部署前的核心依赖:API Key
  6. 快速部署步骤 (Ubuntu 22.04)
  7. 1. 环境初始化
  8. 切换至项目目录
  9. 安装 unzip 等必要工具
  10. 2. 解决网络难题:配置 Docker 镜像加速
  11. 3. 获取配置文件与权限优化
  12. 下载定义文件
  13. 4. 填入核心驱动:配置 API Key
  14. 启动与访问
  15. 1. 一键启动集群
  16. 2. 远程登录
  17. 默认登录信息

更多推荐文章

查看全部
  • Claude Code AI 编程工具项目实战详解
  • ComfyUI 黎黎原上咩 7.0 整合包一键安装部署指南
  • 华为 OD 机试真题:采购订单生成规则解析
  • GitHub Copilot 在 VS Code 中无法使用的关键解决步骤
  • GitHub Copilot 提示词工程实战:从入门到精通
  • 论文阅读:Vision-Language-Action (VLA) 模型概念、进展与应用挑战
  • Llama-2-7b 模型在昇腾 NPU 上的性能测评与部署优化
  • Visual Studio 2026 GitHub Copilot Agent 模式解析
  • Linux 进程控制:深入理解进程程序替换与 exec 系列函数
  • OpenClaw 飞书机器人配置指南:实现群消息免@自动回复
  • Trae 配置 MinGW 编译 C++ 程序指南
  • 短波发射台共址 DRM 监测:射频前端的挑战与应对
  • 6 层高速 PCB 设计:立创逻辑派 FPGA-G1 开发板实战指南
  • Python 开发常用库大全及分类介绍
  • GitHub Copilot 在 VSCode 中的使用指南
  • Windows 环境下使用 Docker 部署 Java 开发中间件指南
  • Python 基础语法入门(一)
  • URDF:ROS2 机器人模型描述格式详解
  • CSS 元素显示模式详解:块级、行内与行内块
  • 飞书接入 OpenClaw 指南:无需服务器通过长连接运行机器人

相关免费在线工具

  • RSA密钥对生成器

    生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online

  • Mermaid 预览与可视化编辑

    基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online

  • 随机西班牙地址生成器

    随机生成西班牙地址(支持马德里、加泰罗尼亚、安达卢西亚、瓦伦西亚筛选),支持数量快捷选择、显示全部与下载。 在线工具,随机西班牙地址生成器在线工具,online

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online