S1N6H/pentest-harness

ペネトレーションテスト・バグバウンティ向けのオープンソースAIエージェントハーネス

インストール型ツール自由に使える · MITAI エージェントTypeScript難易度
351+24今週0
54フォーク0Issue

中辛 の解説

TypeScript製のAIエージェントハーネスで、OpenAI・Anthropic・DeepSeekなど複数プロバイダーのLLMに対応しています。シェル操作・ファイルシステム・Web調査などのツールを標準搭載し、承認済みペネトレーションテストや CTFですぐに使えます。セッションはJSONL/SQLiteで永続化されるため、作業を中断しても再開が容易です。Node.js 20以上とpnpmがあれば5コマンドで起動でき、Web UIはhttp://127.0.0.1:2323で開きます。

こんなリポジトリです

こんなときに便利です

  • 承認済みペネトレーションテストで、AIにシェル操作やWeb調査を委任したいとき
  • バグバウンティ調査で複数のLLMプロバイダーを切り替えながらリサーチを進めたいとき
  • CTFエンゲージメントで作業セッションを保存・再開しながら長期的に取り組みたいとき

主な機能

OpenAI・Anthropic・DeepSeekなど複数プロバイダーに対応したマルチLLMエンジンシェル・ファイルシステム・Web調査などを含むフルエージェントツールセットJSONL/SQLiteによる耐久性のあるセッション永続化と再開機能

ほかとの違い

クローズドなコアを持たないCordisプラグイン設計により、モデル・ツール・認証情報のすべてを設定から差し替えられる点が既存のペネトレーションテストツールとの違いです。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

このリポジトリで作られたもの

🖋 完走を記録する

まだ完走の記録がありません。最初の一膳を記録してみませんか。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Node.js 20以上(Node.js 22推奨)
  • pnpm(`npm i -g pnpm` でインストール)
  • 各AIプロバイダーのAPIキー(OpenAI・Anthropicなど)

すぐ動かしてみるNode.js (pnpm)

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/S1N6H/pentest-harness.git &&
cd pentest-harness &&
pnpm install

実行コマンドは README を確認してください。

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

README の詳しい手順を見る
  1. リポジトリをクローンします
git clone https://github.com/S1N6H/pentest-harness.git
cd pentest-harness
  1. 依存パッケージをインストールします
pnpm install
  1. ビルドします
pnpm build
  1. Web UIを起動します
pnpm dsh web

ブラウザで http://127.0.0.1:2323 を開いてください。pnpm dsh がPATHにない場合は pnpm exec dsh web または node apps/cli/lib/index.js web を使用してください。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try S1N6H/pentest-harness

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

351+24 / 7日

使いやすさ · まねしやすいか

ベストサンプルサンプル評点 62/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「AI エージェント」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/S1N6H/pentest-harness.svg)](https://www.gitbap.com/r/S1N6H/pentest-harness)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る