自托管渗透测试 Agent 框架:pentest-harness 导读
pentest-harness 是一个自托管的 AI Agent 框架,定位为面向授权渗透测试、漏洞赏金、安全实验室和 CTF 场景的工作台。它允许用户自带 AI 模型 API,会话数据保留在本地,不依赖第三方托管。值得关注的是它把 Agent 能力引入攻防流程,同时强调授权与本地化,这对安全团队控制敏感信息外流很关键。影响的是红队成员、漏洞赏金猎人、安全实验室研究者和 CTF 选手,也适合研究 Agent 在受控环境中的工具调用与任务编排。下一步可先阅读仓库的授权使用声明与部署要求,在隔离环境中用自有 API 跑一次靶场任务,验证会话留存、工具链集成和模型调用是否符合安全预期。