vxcontrol/pentagi
Go16 / 0
Docker 격리 환경에서 Multi-Agent 침투 테스트를 자동화하는 Go 기반 자가 호스팅 도구
TL;DR
PentAGI는 특정 프레임워크의 플러그인이 아닌 Go 기반 독립형 자가 호스팅 침투 테스트 도구다. 사용자의 목표를 Multi-Agent 작업으로 나누고, Researcher·Developer·Executor 같은 전문 에이전트가 벡터 기억과 지식 기반을 조회한 뒤 Docker로 격리된 보안 도구를 실행한다. React·TypeScript 웹 UI, Go REST·GraphQL API, PostgreSQL·pgvector 저장소를 기본으로 제공하며 Graphiti·Neo4j, Grafana·Prometheus 계열 모니터링, Langfuse를 선택적으로 연결할 수 있다. 다만 자율 실행 과정에 Docker 접근 권한이 필요하므로 운영 환경에서는 전용 Worker 노드와 TLS 기반 Docker-in-Docker 구성을 우선 검토해야 한다.
핵심 포인트
- Go 기반 독립형 침투 테스트 도구로 React UI와 REST·GraphQL API를 함께 제공한다.
- Multi-Agent가 조사·계획·실행을 분담하고 Docker 샌드박스에서 20개 이상 보안 도구를 호출한다.
- PostgreSQL·pgvector에 실행 기록과 기억을 저장하며 Graphiti·Neo4j를 선택적으로 연결한다.
- Docker Compose 배포가 가능하지만 Docker 권한과 대상 범위 관리가 필수라 운영 환경 격리가 중요하다.
벤치마크
| 벤치마크 | 지표 | 값 | 비교 |
|---|---|---|---|
| Execution Monitoring | 결과 품질 | 2배 향상 | Qwen3.5-27B-FP8 테스트에서 감독 기능 비활성 기준 대비 |
| Execution Monitoring | 실행 시간·토큰 사용량 | 2~3배 증가 | 멘토 개입과 분석 단계 추가에 따른 README 기재 수치 |
| vLLM + Qwen3.5-27B-FP8 | 프롬프트 처리량 | 약 13,000 TPS | 4× RTX 5090 구성에서의 README 기재 수치 |
| vLLM + Qwen3.5-27B-FP8 | 완성 토큰 처리량 | 약 650 TPS | 4× RTX 5090 구성에서의 README 기재 수치 |
23.9k
STARS
3.1k
FORKS
+613
TRENDING
16
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.