Cyber Security NewsTechnologie

Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests

Ein neues Open-Source-Toolkit namens pentest-ai-agents definiert neu, wie Sicherheitsexperten KI Penetrationstesting-Workflows nutzen, indem Anthropic’s Claude Code in einen vollständig spezialisierten Forschungsas

28. April 2026Guru BaranLive Redaktion
pentest-ai-agents – 28 Claude Code Subagents for Penetration Testing

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein neues Open-Source-Toolkit namens pentest-ai-agents definiert neu, wie Sicherheitsexperten Penetrationstesting-Workflows nutzen, indem Anthropic’s Claude Code in einen vollständig spezialisierten Forschungsas
  • 0xSteph auf GitHub veröffentlicht, ist pentest-ai-agents eine Sammlung von 28 Claude Code Subagenten, über den gesamten Penetrationstest-Lebenszyklus mit sich trägt.
  • Die Abdeckung umfasst Aufklärung, Webanwendungstests, Active Directory-Angriffe, Cloud-Sicherheit, Mobile Pentesting, drahtlose Angriffe, Engineering, Exploit-Kettenbildung, Detektions-Engineering, Forensik, Malware-Analyse und Berichterstellung.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Ein neues Open-Source-Toolkit namens pentest-ai-agents definiert neu, wie Sicherheitsexperten Penetrationstesting-Workflows nutzen, indem Anthropic’s Claude Code in einen vollständig spezialisierten...

Warum relevant

Anstatt sich auf ein einzelnes Allzweck-KI-Modell zu verlassen, leitet das Framework jede Abfrage automatisch an den am besten geeigneten Spezialagenten weiter.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Anstatt sich auf ein einzelnes Allzweck-KI-Modell zu verlassen, leitet das Framework jede Abfrage automatisch an den am besten geeigneten Spezialagenten weiter. Pentest-AI-Agents Installation Die Einrichtung erfordert keine Server, keine externen Abhängigkeiten und keine komplexe Konfiguration.

Ein einziger Befehl erledigt alles: bash curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash Das Skript klont das Repository, kopiert alle 28 Agenten-Dateien nach ~/.claude/agents/ und verlässt sich sauber.

Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests
Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests

Es ist vollständig idempotent, was bedeutet, dass ein erneutes Ausführen es vorhandene Agenten sicher aktualisiert. Zusätzliche Installationsoptionen unterstützen projektspezifische Bereitstellungen (--project) und einen kosteneffizienten Lite-Modus (--global --lite), der beratende Agenten auf Claude Haiku für einen reduzierten Token-Verbrauch ausführt.

Technik und Auswirkungen

Das Toolkit führt ein zweistufiges Ausführungsmodell für Sicherheit und Flexibilität ein. Tier-1-Agenten arbeiten im beratenden Modus, Benutzer fügen Tool-Ausgaben ein und erhalten eine priorisierte Analyse, methodische Anleitung und empfohlene nächste Befehle.

Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests
Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests

Tier-2-Agenten gehen weiter und komponieren und führen Befehle direkt gegen einen deklarierten, autorisierten Umfang aus, wobei Claude Code jeden Befehl zur ausdrücklichen Genehmigung vor der Ausführung anzeigt.

Tier-2-Agenten umfassen den Recon Advisor (nmap, whois, whatweb), Web Hunter (ffuf, sqlmap, dalfox), AD Attacker (BloodHound, Impacket, CrackMapExec, Certipy), Exploit Chainer, PoC Validator und Business Logic Hunter. Jede offensive Aktion wird mit MITRE ATT&CK Identifikatoren verknüpft und mit einem defensiven Kontext versehen.

Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests
Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests

Technischer Hintergrund

Persistierende Ergebnisse und MCP-Unterstützung Eine integrierte, SQLite-basierte Datenbank für Ergebnisse (findings.sh) speichert die Engagement-Daten über Claude Code-Sitzungen hinweg und ermöglicht damit mehrtagelange Operationen mit nahtlosen Übergaben. Die Tier-2-Agenten schreiben automatisch in diese Datenbank, wenn findings.sh im System-PATH ist.

Der Report Generator Agent erstellt professionelle Pentest-Berichte, komplett mit Executive Summaries, CVSS-Bewertungen und Remediation-Roadmaps.

Für air-gapped oder datenschutzsensible Umgebungen können die Agenten zu OpenCode-Benutzerdefinierte Befehle konvertiert werden, die mit Ollama, LM Studio oder jedem lokalen Modell über das mitgelieferte opencode-setup.sh-Skript kompatibel sind.

Sicherheitslage und Risiko

Ein Begleit-MCP-Server (pentest-ai) erweitert das Ökosystem um über 150 Tool-Wrapper, autonome Exploit-Chaining und CI/CD-Pipeline-Integration für Claude Desktop, Cursor und VS Code Copilot. Sie uns auf

Kontaktieren Sie uns, um Ihre Geschichten zu präsentieren. Der Beitrag pentest-ai-agents – 28 Claude Code Subagents for Penetration Testing erschien zuerst bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
pentest-ai-agents – 28 Claude Code Subagents for Penetration Testing
Canonical
https://cybersecuritynews.com/pentest-ai-agents-tool/
Quell-URL
https://cybersecuritynews.com/pentest-ai-agents-tool/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.