
智能路由命令/recommend与/agents-for详解pentest-ai-agents 效率提升完全指南【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agentspentest-ai-agents是一个为 Claude Code 打造的渗透测试 AI 子代理subagent集合覆盖侦察、Web、Active Directory、云、移动、社会工程等 50 多个细分领域。本文详解它内置的两个智能路由命令——/recommend和/agents-for一个帮你报任务、找代理、给命令一个帮你按领域过滤代理清单让你在几分钟内就能进入状态。 为什么需要智能路由52 个代理的选择困难症pentest-ai-agents 一次性装入了 52 个专家级代理ad-attacker 专攻 AD、cloud-security 负责云上攻防、detection-engineer 写检测规则、report-generator 出报告……面对一个新任务新手最容易卡在三个问题上我该问哪个代理第一条命令到底怎么打有什么坑要提前注意逐个翻阅 docs/AGENT-GUIDE.md 显然低效。v3.1 版本引入的两个路由命令就是为了解决这件事见 CHANGELOG.md命令一句话定位/recommend给一句任务描述它告诉你用哪个代理、跑什么命令/agents-for给一个领域标签它返回相关代理的完整清单两者的实现分别是 commands/recommend.md 和 commands/agents-for.md纯 Markdown 提示词无任何依赖。⚡ /recommend一句话报任务返回代理 下一步命令使用方法在 Claude Code 中直接输入/recommend 对一家小型 SaaS 公司的 IT 部门做一次钓鱼演练它内部执行的 5 步工作流任务分类识别主领域recon / web / AD / cloud / malware / CTF 等及跨领域关注点选定代理从目录中挑出唯一最合适的代理必要时再指定 1 个交接hand-off代理最多不超过 2 个确认范围复述授权范围内的资产与 RoE交战规则约束如果范围缺失会直接问你一个问题补齐给出 3–5 条具体命令带target占位符的真实 CLI 调用——不是考虑运行 nmap这种空话而是可以直接填空执行提示一个注意事项针对该任务的具体坑点、OPSEC 考量或转向信号一句话讲清返回格式输出是固定结构的方便快速扫读**Primary agent**: 代理名 **Hand-off to (if any)**: 交接代理或 none **Assumed scope**: 一句话范围说明 **Next commands**: 1. 命令 1 2. 命令 2 3. 命令 3 **Watch for**: 一句话风险提示内置的拒答底线如果任务越界大规模攻击、未授权 DDoS、攻击第三方/recommend会直接拒绝路由而不是编造授权背景——这条安全红线写在命令定义末尾。️ /agents-for按领域标签过滤代理名册使用方法/agents-for web内置 25 领域标签一个参数可匹配多个标签例如ad同时命中 active-directory 和 windows常见分类节选标签匹配的代理reconrecon-advisor、osint-collector、vuln-scannerwebweb-hunter、api-security、bug-bounty、bizlogic-hunterad / windowsad-attacker、credential-tester、privesc-advisorcloud / aws / azure / gcpcloud-security、cicd-redteammobile / android / iosmobile-pentester、reverse-engineermalware / irmalware-analyst、forensics-analyst、detection-engineerreportreport-generatorctf / htb / tryhackmectf-solver完整标签表见 commands/agents-for.md。返回格式**Agents for web**: | Agent | Why it matches | Tier | |-------|----------------|------| | web-hunter | 目录爆破、注入测试 | 2 | | api-security | OWASP API Top 10 | 1 | **Suggested first command**: 可直接粘贴进 Claude Code 的一句话提示词如果标签匹配不到任何代理它会返回最接近的结果并推荐 2–3 个相近标签供你重试不会空手而归。 场景速查什么时候用哪个你的场景建议命令有明确任务对 acme.com 做钓鱼模拟/recommend想先摸清某领域AD 方向有哪些代理/agents-for ad不确定方向还没想好先/agents-for tag看名册收窄后再/recommend只想要方法论咨询、不跑命令两者皆可/agents-for视野更全️ 看懂输出里的 Tier咨询模式 vs 执行模式两个命令的返回中都会标注代理的 Tier这是 pentest-ai-agents 安全模型的核心Tier 1咨询所有代理都支持——你粘贴工具输出它做分析和建议命令由你自己执行Tier 2可执行声明授权范围后代理可直接组合并执行命令每条命令都会经过 Claude Code 权限门permission gate弹出确认批准后才运行例如 docs/TIER2-EXECUTION.md 展示了执行前的确认画面[MODERATE] Service scan: nmap -sT -sV -sC --top-ports 1000 10.10.1.0/24 ▸ Allow Bash command? [y/n]你始终是最后的安全检查点——命令看着不对劲拒绝即可。 三步快速上手第 1 步克隆并安装斜杠命令会随代理一起安装到~/.claude/commands/git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global安装细节与排错见 INSTALL.md。第 2 步可选体检本机工具链bash db/doctor.sh按代理分组列出 nmap、nuclei、ffuf 等底层工具的安装状态✔/✘和安装提示缺什么一目了然。第 3 步开始路由打开 Claude Code 试试这条经典任务/recommend 为一个 500 终端的 AD 环境规划 2 周内部渗透测试它会路由到 engagement-planner产出带 MITRE ATTCK 映射的分阶段计划。更多真实输出样例见 examples/ 目录例如 examples/example-nmap-analysis.md。❓ 常见问题Q直接描述任务和用这两个命令有什么区别直接描述任务时 Claude 也会根据 description 自动路由。区别在于/recommend强制输出代理 范围 命令 风险的结构化结果最适合新任务快速起步/agents-for则是一张名册过滤器帮你在提问之前先看清某领域有哪些牌可打。Q能自定义路由标签吗可以。两个命令本质都是 Markdown 提示词修改 commands/agents-for.md 中的标签映射表即可扩展领域更深入的改造方法参考 docs/CUSTOMIZATION.md。Q没有授权范围能用吗/recommend遇到范围缺失会主动追问一个关键问题Tier 2 执行类代理则必须声明授权范围后才工作。正式使用请始终持有一份书面授权详见 DISCLAIMER.md。 延伸阅读README.md项目总览、速查表与覆盖矩阵docs/AGENT-GUIDE.md每个代理的触发场景与示例提示词docs/TIER2-EXECUTION.mdTier 2 执行安全模型全解db/doctor.sh本机工具链体检脚本CHANGELOG.md路由命令于 v3.1 引入的版本记录【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考