vxcontrol/pentagi

출처
GitHub
처음 오른 날
분야
보안
GitHub 별 수
24,606
주 언어
Go
웹사이트
pentagi.com (새 탭에서 열림)

외부 오픈소스 저장소를 소개하는 글입니다. HDATF 제품이 아닙니다.

vxcontrol/pentagi

무엇을 하나

침투 테스트 작업을 수행하는 자율 AI agent 시스템입니다. 여러 LLM 제공자를 지원하고 agent 감독, Langfuse 연동, Graphiti 지식 그래프를 갖추고 있습니다.

ATF에 주는 도움

agent 감독 방식과, 호스트를 드러내지 않고 agent에게 Docker 접근을 주는 방식은 Harness의 감독과 sandbox 설계에 참고할 수 있습니다.

라이선스

MIT 허용 범위가 넓습니다. 저작권 표시를 유지하면 상업적 이용과 수정이 가능합니다.

같은 분야 저장소

  • promptfoo/promptfoo
    LLM 앱을 평가하고 red teaming하는 CLI이자 라이브러리입니다. 선언형 config로 prompt, agent, RAG를 테스트하고, 모델을 나란히 비교하고, 취약점을 점검하고, CI/CD에서 검사를 돌립니다.
  • QuipNetwork/hashsigs-rs
    해시 기반 양자내성 서명 방식을 모은 Rust workspace로, WOTS+, SPHINCS+C, 두 방식을 섞은 SHRINCS 서명기와 검증기를 담고 있습니다. WebAssembly 바인딩과 검증 전용 Solana 프로그램도 포함합니다.
  • NVIDIA/NemoClaw
    NemoClaw는 OpenClaw, Hermes, LangChain Deep Agents 같은 AI agent를 NVIDIA OpenShell sandbox 안에서 돌리기 위한 NVIDIA의 reference stack입니다. CLI로 초기 설정, managed inference, network policy, snapshot, lifecycle 작업을 다룹니다.
  • KeygraphHQ/shannon
    웹 애플리케이션과 API의 보안 취약점을 찾는 AI agent입니다. 소스 코드를 읽어 공격 경로를 찾고 실제 exploit을 실행해 증명된 취약점만 보고하며, CI/CD 실행과 SARIF 출력을 지원합니다.
  • sherlock-project/sherlock
    Sherlock은 사용자 이름 하나 이상을 받아 400개가 넘는 소셜 네트워크에서 같은 이름의 계정을 찾는 CLI 도구입니다. 찾은 계정은 사용자 이름별 텍스트 파일로 저장합니다.

Trendshift 순위 목록에 오른 저장소만 담았고, 목록은 후보를 찾는 데만 썼습니다. 순위 숫자는 옮기지 않았습니다. 설명과 라이선스, 별 수는 각 GitHub 저장소에서 확인했습니다. 해설은 우리의 판단입니다. 이 프로젝트들을 직접 시험한 것은 아니며, 상승 목록에 올랐다고 품질이 증명되지는 않습니다.

GitHub에서 보기 (새 탭에서 열림)