Pentest-KI-Agenten: 28 Claude Code Subagenten für Penetrationstests
Ein neues Open-Source-Toolkit namens pentest-ai-agents definiert neu, Sicherheitsexperten KI Penetrationstesting-Workflows nutzen, indem Anthropic’s Claude Code in einen vollständig spezialisierten Forschungsas

Kurzfassung
Warum das wichtig ist
- Ein neues Open-Source-Toolkit namens pentest-ai-agents definiert neu, Sicherheitsexperten Penetrationstesting-Workflows nutzen, indem Anthropic’s Claude Code in einen vollständig spezialisierten Forschungsas
- 0xSteph auf GitHub veröffentlicht, ist pentest-ai-agents eine Sammlung von 28 Claude Code Subagenten, über den gesamten Penetrationstest-Lebenszyklus mit sich trägt.
- Die Abdeckung umfasst Aufklärung, Webanwendungstests, Active Directory-Angriffe, Cloud-Sicherheit, Mobile Pentesting, drahtlose Angriffe, Engineering, Exploit-Kettenbildung, Detektions-Engineering, Forensik, Malware-Analyse und Berichterstellung.
Anstatt sich auf ein einzelnes Allzweck-KI-Modell zu verlassen, leitet das Framework jede Abfrage automatisch an den am besten geeigneten Spezialagenten weiter. Pentest-AI-Agents Installation Die Einrichtung erfordert keine Server, keine externen Abhängigkeiten und keine komplexe Konfiguration.
Ein einziger Befehl erledigt alles: bash curl -fsSL https://raw.githubusercontent.com/0xSteph/pentest-ai-agents/main/install.sh | bash Das Skript klont das Repository, kopiert alle 28 Agenten-Dateien nach ~/.claude/agents/ und verlässt sich sauber.
Es ist vollständig idempotent, was bedeutet, dass ein erneutes Ausführen es vorhandene Agenten sicher aktualisiert. Zusätzliche Installationsoptionen unterstützen projektspezifische Bereitstellungen (--project) und einen kosteneffizienten Lite-Modus (--global --lite), der beratende Agenten auf Claude Haiku für einen reduzierten Token-Verbrauch ausführt.
Das Toolkit führt ein zweistufiges Ausführungsmodell
Das Toolkit führt ein zweistufiges Ausführungsmodell für Sicherheit und Flexibilität ein. Tier-1-Agenten arbeiten im beratenden Modus, Benutzer fügen Tool-Ausgaben ein und erhalten eine priorisierte Analyse, methodische Anleitung und empfohlene nächste Befehle.
Tier-2-Agenten gehen weiter und komponieren und führen Befehle direkt gegen einen deklarierten, autorisierten Umfang aus, wobei Claude Code jeden Befehl zur ausdrücklichen Genehmigung vor der Ausführung anzeigt.
Tier-2-Agenten umfassen den Recon Advisor (nmap, whois, whatweb), Web Hunter (ffuf, sqlmap, dalfox), AD Attacker (BloodHound, Impacket, CrackMapExec, Certipy), Exploit Chainer, PoC Validator und Business Logic Hunter. Jede offensive Aktion wird mit MITRE ATT&CK Identifikatoren verknüpft und mit einem defensiven Kontext versehen.
Persistierende Ergebnisse und MCP-Unterstützung Eine integrierte,
Persistierende Ergebnisse und MCP-Unterstützung Eine integrierte, SQLite-basierte Datenbank für Ergebnisse (findings.sh) speichert die Engagement-Daten über Claude Code-Sitzungen hinweg und ermöglicht damit mehrtagelange Operationen mit nahtlosen Übergaben. Die Tier-2-Agenten schreiben automatisch in diese Datenbank, wenn findings.sh im System-PATH ist.
Der Report Generator Agent erstellt professionelle Pentest-Berichte, komplett mit Executive Summaries, CVSS-Bewertungen und Remediation-Roadmaps.
Für air-gapped oder datenschutzsensible Umgebungen können die Agenten zu OpenCode-Benutzerdefinierte Befehle konvertiert werden, die mit Ollama, LM Studio oder jedem lokalen Modell über das mitgelieferte opencode-setup.sh-Skript kompatibel sind.
Ein Begleit-MCP-Server (pentest-ai) erweitert das Ökosystem
Ein Begleit-MCP-Server (pentest-ai) erweitert das Ökosystem um über 150 Tool-Wrapper, autonome Exploit-Chaining und CI/CD-Pipeline-Integration für Claude Desktop, Cursor und VS Code Copilot. Sie uns auf
Kontaktieren Sie uns, um Ihre Geschichten zu präsentieren. Der Beitrag pentest-ai-agents – 28 Claude Code Subagents for Penetration Testing erschien zuerst bei Cyber Security News.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- pentest-ai-agents – 28 Claude Code Subagents for Penetration Testing
- Canonical
- https://cybersecuritynews.com/pentest-ai-agents-tool/
- Quell-URL
- https://cybersecuritynews.com/pentest-ai-agents-tool/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Die Top 10 NDR-Lösungen (Network Detection and Response) 2026
Im modernen Unternehmen ist Netzwerk die ultimative Quelle Wahrheit.
28.04.2026
Live Redaktion
Militärfahrzeug mit leistungsstarken Waffen soll Australiens Verteidigung stärken
Ein französisches Unternehmen wird hunderte von hochmodernen gepanzerten Fahrzeugen an die australischen Streitkräfte liefern.
28.04.2026
Live Redaktion
Wolle als nachhaltiges Material zur Knochenregeneration bei Tieren
Forscher haben Wolle in ein nachhaltiges Material für Knochenreparatur umgewandelt.
28.04.2026
Live Redaktion
Wolle als nachhaltiges Material zur Knochenregeneration bei lebenden Tieren
Forscher haben Wolle in ein nachhaltiges Material für Knochenreparatur umgewandelt.
28.04.2026
Live Redaktion