Tier 1 vs Tier 2 深度解析:pentest-ai-agents 如何安全地让AI执行渗透命令
Tier 1 vs Tier 2 深度解析pentest-ai-agents 如何安全地让AI执行渗透命令【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents你是否想过让 AI 直接帮你跑 nmap、BloodHound 这些渗透测试工具开源项目pentest-ai-agents提供了 50 个 Claude Code 渗透测试 AI 子智能体subagents并通过Tier 1建议模式与 Tier 2执行模式的双层安全设计让 AI 渗透命令在人工审批 范围校验的双重保护下安全运行。本文将带你完整理解这套执行模式安全模型、权限门控机制与使用步骤适合新手与普通用户快速上手。一、Tier 1 与 Tier 2 到底有什么区别一句话总结Tier 1 只动嘴Tier 2 能动手。对比维度Tier 1建议模式Tier 2执行模式覆盖范围全部 50 个 Agent仅部分 Agent13 个支持 Bash 执行工作方式你粘贴扫描结果AI 分析并给建议AI 自动组合命令经你审批后直接执行是否需要声明授权范围不需要必须声明IP 段、域名、URL典型场景帮我分析这段 Nmap 输出扫描 10.10.1.0/24 的常见端口Tier 1 工作流你运行工具 → 粘贴输出 → AI 分析优先级、推荐下一步命令 → 你继续执行。Tier 2 工作流你声明授权范围 → AI 构建命令并解释 → Claude Code 弹出权限确认 → 你批准后执行 → AI 解析输出、保存证据、推荐下一步。官方对比说明见 README.md 的 Tier 1 vs Tier 2 章节完整安全模型文档在 docs/TIER2-EXECUTION.md。二、双层安全模型为什么命令跑起来是安全的pentest-ai-agents 用两层防护防止AI 误操作第 1 层提示词级范围管控Scope Guard每条命令执行前Tier 2 Agent 都会要求你声明授权范围IP 段、域名、URL、云账号逐条校验命令目标是否落在范围内越界即拒绝解释命令作用并标注噪声等级QUIET被动查询/MODERATE主动但常见流量/LOUD易触发 IDS 告警默认选择最温和选项如 TCP 连接扫描优先于 SYN 扫描、被动 DNS 优先于区域传输自动加限速与超时避免意外 DoS这套逻辑统一维护在共享提示词文件 agents/_scope-guard.md 中所有 Tier 2 Agent 都会引用它。此外还有硬性拒绝清单DoS 攻击、全网段扫描、自传播蠕虫、假旗行动、危及生命安全系统的利用等即使你声称已授权也会被拒绝。⚠️ 官方明确指出这一层是便利层而非硬边界提示词约束理论上可被绕过真正的硬边界是下一层。第 2 层Claude Code 权限门硬边界每一条 Bash 命令都会经过 Claude Code 内置的权限提示你看到完整命令原文后手动批准或拒绝Agent 无法绕过[MODERATE] Service scan: nmap -sT -sV -sC --top-ports 1000 --min-rate 100 --max-rate 1000 --host-timeout 300s 10.10.1.0/24 -oN nmap_10.10.1.0_services_20260330_140000.txt ▸ Allow Bash command? [y/n]官方用了一个很形象的比喻这和真人渗透团队的工作方式完全一致——一个人组合命令一个人审核然后才执行。AI 负责组合你负责审核。三、哪些 Agent 支持 Tier 2 执行当前支持 Tier 2 的 AgentAgent可执行的工具风险等级Recon Advisornmap、dig、whois、curl、netcat、traceroute、whatweb、nikto低只读网络侦察Vuln Scannernuclei、nikto、nmap NSE 脚本低-中漏洞检测扫描Web Hunterffuf、gobuster、sqlmap、dalfox、whatweb中主动 Web 测试AD AttackerBloodHound、Impacket、NetExec、Certipy、kerbrute中-高AD 枚举与 Kerberos 攻击其余支持 Bash 的 Agent如 agents/web-hunter.md、agents/vuln-scanner.md、agents/ad-attacker.md、agents/recon-advisor.md、agents/poc-validator.md、agents/exploit-chainer.md 等同样在执行时走声明范围 → 校验 → 审批流程。明确不会开放 Tier 2 的 Agent出于安全考量以下 Agent永远停留在建议模式Exploit Guide利用类工具风险太高只给方法论指导Social Engineer钓鱼执行不应由 AI 自动化AI 只做计划人来执行Credential Tester密码攻击有账户锁定风险Wireless / Mobile Pentester需要硬件交互与复杂环境四、Tier 2 使用教程四步上手执行模式Step 1声明授权范围我的授权范围是 10.10.1.0/24 和域名 corp.local 这是一次内网渗透测试。未声明范围前Agent 只允许你粘贴输出做分析不会执行任何命令。Step 2自然语言发起扫描对子网做一次服务扫描先关注常见端口。Step 3审核并批准Agent 展示完整命令 噪声标签 作用说明Claude Code 弹出权限确认。看到不对的命令直接拒绝。Step 4迭代推进每次扫描后Agent 会分析结果、保存带时间戳的证据文件如nmap_10.10.1.0_20260330_140000.txt并推荐下一步你继续批准或调整方向。如何关闭执行模式两个办法只粘贴输出、不要求 AI 扫描自动退回建议模式从 Agent 的 YAML frontmatter 中删除Bash工具项详见 docs/TIER2-EXECUTION.md 的 How to Disable Execution Mode 章节五、新手常见问题FAQQ1Tier 1 需要付费订阅吗需要。Claude Code 本身需要 Claude Pro 或 Max 订阅安装步骤见 INSTALL.md。Q2AI 生成的命令出错怎么办这正是双层安全模型的意义——权限门让你在命令真正执行前就有拦截机会。官方建议命令看起来不对劲直接 Deny。Q3所有工具都装好了吗Agent 只是大脑底层工具nmap、nuclei 等需自行安装。运行bash db/doctor.sh可审计本机已安装的工具install.sh --tools可一键补齐。工具清单见 db/doctor.sh。Q4证据文件保存在哪当前工作目录下命名格式为{工具}_{目标}_{YYYYMMDD_HHMMSS}.{ext}会话结束前记得安全转移或销毁。Q5这套安全模型能保证绝对安全吗官方诚实回答第 1 层是提示词约束可拦截诚实的错误并维持纪律但不是硬安全边界你的审批第 2 层才是真正的最后防线。使用前务必签署规则RoE并确认授权范围法律声明见 DISCLAIMER.md。六、快速开始安装 pentest-ai-agentsgit clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global安装后打开 Claude Code直接描述任务即可自动路由到对应 Agent例如为 500 个端点的 AD 环境规划一次内网渗透测试周期两周。更多用法可参考 docs/AGENT-GUIDE.md 与 examples/ 目录下的实战样例如 example-nmap-analysis.md。总结pentest-ai-agents 的 Tier 1 / Tier 2 设计回答了AI 执行渗透命令最核心的信任问题Tier 1零风险的建议模式适合所有场景粘贴输出即可分析Tier 2受控执行模式靠Scope Guard范围校验 权限门人工审批双层防护最终原则AI 组合命令你做最终审核——和真人渗透团队的信任模型完全一致理解这套安全模型后你可以放心地在授权范围内把重复的扫描与枚举工作交给 AI把精力留给攻击链规划与深度利用。【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Strata教程:让GISer真正实现了token自由

Strata教程:让GISer真正实现了token自由

目录前言1. 最终成绩2. 安装该选哪个模型注意点 1:模型下载太慢注意点 2:Strata 引擎下载太慢注意点 3:如何指定模型路径?注意点 4:安装 nvidia-cublas 和 nvidia-cuda-runtime 很慢注意点 5:如何指定上下文…

2026/10/7 15:23:33 阅读更多 →
2026年母婴店做商城小程序选哪个平台?

2026年母婴店做商城小程序选哪个平台?

母婴店卖奶粉、尿裤、辅食,复购高、信任重要。2026年选商城小程序,要贴合母婴行业的特点。这篇讲怎么选。一、做商城小程序,为什么要先想清楚母婴行业母婴顾客看重生辰、段位、规格,还有会员复购。用不合适的平台,规格…

2026/10/7 15:23:33 阅读更多 →
超级智能为什么一定能实现——基于智能体认知动力学的构造性论证

超级智能为什么一定能实现——基于智能体认知动力学的构造性论证

摘要 关于超级智能的实现,流行话语长期困于两种彼此取消的叙事:要么将其交付规模堆叠后某个不可预测的涌现时刻,要么将其定义为一张永远列不完的能力清单。前者诉诸运气,后者诉诸穷尽,二者都使"实现"在理论上…

2026/10/7 15:23:33 阅读更多 →

最新新闻

PDN阻抗优化与芯片供电仿真:Sigrity+ADS双工具实战指南

PDN阻抗优化与芯片供电仿真:Sigrity+ADS双工具实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 16:00:27 阅读更多 →
轮式编码器里程估计实战:从脉冲换算到差速模型与标定排坑

轮式编码器里程估计实战:从脉冲换算到差速模型与标定排坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 16:00:27 阅读更多 →
WinForm RichTextBox实战:打造轻量级生产级文本编辑器

WinForm RichTextBox实战:打造轻量级生产级文本编辑器

简介:本资源是一个基于C# WinForm框架开发的富文本编辑器完整实现项目,面向C#初学者与WinForm桌面应用开发者,解决基础文本格式化、排版与交互功能快速落地问题。项目采用Visual Studio 2022开发,封装了加粗、斜体、下划线、字体颜…

2026/10/7 16:00:27 阅读更多 →
PCB邮票孔怎么加:半孔、断孔、Gerber与四款EDA实操

PCB邮票孔怎么加:半孔、断孔、Gerber与四款EDA实操

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 16:00:27 阅读更多 →
基于Spark+Kafka+Hive的智能货运系统毕业设计实战:从.dat文件到实时分析

基于Spark+Kafka+Hive的智能货运系统毕业设计实战:从.dat文件到实时分析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 16:00:27 阅读更多 →
SAP IDOC实战:采购订单自动转销售订单的完整配置指南

SAP IDOC实战:采购订单自动转销售订单的完整配置指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 15:59:26 阅读更多 →

日新闻

ROS2机械臂仿真与运动控制:从URDF建模到Gazebo实战全解析

ROS2机械臂仿真与运动控制:从URDF建模到Gazebo实战全解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:01:58 阅读更多 →
用浏览器直接改ESP32的WiFi密码:NVS键值配置工具设计与实现

用浏览器直接改ESP32的WiFi密码:NVS键值配置工具设计与实现

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:02:00 阅读更多 →
芯片封装缺陷检测:扫描声学显微镜(SAT)原理与实操指南

芯片封装缺陷检测:扫描声学显微镜(SAT)原理与实操指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:02:00 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 14:34:12 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 14:34:13 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 9:29:10 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 14:34:12 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 11:43:46 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 13:34:55 阅读更多 →