恒美微站
首页
关于我们
建站服务
主题模板
案例展示
资讯中心
联系我们
Pentest Swarm AI CLI命令速查表:run、scan、playbook、doctor等13个核心子命令清单
首页
资讯中心
/
Pentest Swarm AI CLI命令速查表:run、scan、playbook、doctor等13个核心子命令清单
Pentest Swarm AI CLI命令速查表:run、scan、playbook、doctor等13个核心子命令清单
发布时间:2026/10/3 20:12:51
Pentest Swarm AI CLI命令速查表run、scan、playbook、doctor等13个核心子命令清单【免费下载链接】Pentest-Swarm-AIAutonomous penetration testing using a swarm of AI agents. Orchestrates recon, classification, exploitation, and reporting specialists with ReAct reasoning — supports bug bounty, continuous monitoring, and CTF modes. Built with Go and 7 native security tools.项目地址: https://gitcode.com/gh_mirrors/pe/Pentest-Swarm-AIPentest Swarm AI 是一款基于 AI 智能体蜂群Swarm的开源自主渗透测试工具一条命令即可协调侦察、漏洞分类、利用验证和报告生成四大环节。本文将它的 CLI 命令整理成一份速查清单帮你用run、scan、playbook、doctor等 13 个核心子命令快速跑通第一次自主渗透测试。13 个核心子命令速查表#命令一句话说明所属分组1run交互式启动器免参数点选即开测入门2scan target对目标发起蜂群渗透测试入门3quickstart引导式首次运行检查环境→补全缺失→启动入门4doctor一键体检系统依赖与工具链入门5init一次性初始化API Key、工具探测、配置文件入门6docs在浏览器中打开官方文档站入门7demo离线回放真实 campaign无需网络和模型入门8playbook run name执行社区攻击剧本Playbook高级9report [path]将已存报告重新渲染为其他格式报告10ctf solve target蜂群自主解题 CTF 靶机高级11campaign list / status / stop管理渗透测试活动列表/状态/急停高级12workspace use name在多套目标配置间一键切换高级13config show / set / validate查看、修改并校验配置文件高级 直接在终端输入pentestswarm不带任何参数也会自动打开交互式启动器在脚本或管道中则安全地打印帮助信息不会误触测试。快速上手从零到第一次扫描第一步初始化与体检init doctor首次使用推荐按顺序执行两条命令1 分钟完成环境准备pentestswarm init— 交互式向导引导填写 AI 服务商 API Key、探测本地安全工具、生成 config.example.yaml 风格的配置文件pentestswarm doctor— 体检系统依赖缺什么工具它会明确告诉你相关源码可参考 cli/init.go 和 cli/doctor.go。第二步最省心的启动方式runpentestswarm run打开一个终端内 TUI 启动器选目标URL 或内置实验靶场 crAPI、选扫描模式、选 AI 服务商全程点选无需记参数。它等价于一条配好所有参数的scan命令实现见 cli/run.go。第三步正式开测scanscan是整个 CLI 的心脏典型用法pentestswarm scan example.com --scope example.com pentestswarm scan --lab --swarm --follow--lab自动在本地启动一个合法可攻击的内置靶场新手练手零风险--swarm --follow全蜂群并发 实时跟踪攻击过程--mode bugbounty切换漏洞赏金模式输出按赏金平台规范组织命令源码位于 cli/scan.go支持--dry-run预演、--safe-mode安全模式、--assist逐步人工确认等精细控制。新手零成本体验demo没有目标、没有 API Key 也不怕pentestswarm demo会把一段真实 crAPI 战役离线回放进终端 TUI 和 Web 仪表盘让你先看清蜂群如何工作。高级玩法playbook 与 ctf用 playbook 一键执行社区攻击剧本Playbook 是 YAML 形式的可复用攻击剧本。命令pentestswarm playbook run path-or-name即可执行配套还有list、validate、create三个子命令。仓库内置了 playbooks/ 目录下的多套官方剧本例如owasp-top10.yaml — OWASP Top 10 全量核查api-security.yaml — API 专项安全审计bug-bounty.yaml — 漏洞赏金标准流程internal-network.yaml — 内网横向场景用 ctf 模式自动解题pentestswarm ctf solve target部署蜂群自主攻克 CTF 靶机ctf list查看内置靶机列表ctf writeup campaign-id在解题后自动生成 Writeup 文档实现位于 cli/ctf.go。报告与活动管理report报告多格式渲染测试完成后pentestswarm report [path]可将报告重新渲染为不同平台格式HackerOne、Bugcrowd 等report polish还能对已编辑的草稿重跑质量门评分。报告模板在 internal/report/templates/ 中维护。campaign活动全生命周期管理campaign list— 列出所有活动campaign status id— 查看某活动详细进度campaign stop id—紧急停止正在运行的活动多目标并行测试时workspace use name让你在不同目标的配置scope、凭据、服务商间一键切换避免反复改配置文件。通用参数小贴士所有子命令共享几个全局参数定义见 cli/root.go--config指定配置文件默认./config.yaml--json/--output json机器可读输出方便接入 CI 管道--quiet/--verbose控制输出详略--yes跳过交互确认适配脚本化运行更多命令细节可运行pentestswarm docs打开官方文档站或直接查阅 website/docs/cli.md。推荐工作流小结init→doctor准备好环境demo零成本看懂蜂群行为run或scan --lab在安全靶场完成第一次实战playbook run owasp-top10对真实授权目标跑标准剧本reportcampaign stop收尾渲染报告、必要时急停掌握这 13 个核心子命令你就拥有了 Pentest Swarm AI 的完整操作能力——从环境体检到报告导出全部一条命令搞定。【免费下载链接】Pentest-Swarm-AIAutonomous penetration testing using a swarm of AI agents. Orchestrates recon, classification, exploitation, and reporting specialists with ReAct reasoning — supports bug bounty, continuous monitoring, and CTF modes. Built with Go and 7 native security tools.项目地址: https://gitcode.com/gh_mirrors/pe/Pentest-Swarm-AI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考