零Token成本实现跨会话记忆:pentest-ai-agents Findings数据库实战指南

发布时间:2026/10/7 9:50:31

零Token成本实现跨会话记忆:pentest-ai-agents Findings数据库实战指南 零Token成本实现跨会话记忆pentest-ai-agents Findings数据库实战指南【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents使用 pentest-ai-agents 做授权渗透测试时你是否遇到过这样的窘境关掉 Claude Code 再打开之前发现的 50 台主机、8 个漏洞、3 组凭据全部失忆只能把扫描结果重新粘贴一遍——既浪费时间又白白消耗 Token。pentest-ai-agents 的Findings 数据库一个本地 SQLite 文件正是为解决这个问题而生它把主机、服务、漏洞、凭据、攻击链全部结构化存储跨会话持久保存且读写全程零 LLM Token 消耗。本文带你从零上手这套跨会话记忆系统。为什么 AI 渗透测试需要 Findings 数据库AI Agent 的上下文窗口在每次会话之间会重置。没有持久化存储时每个新会话都从零开始你必须重新粘贴 Nmap、Nuclei 等扫描输出消耗大量 Token重复描述之前发现的漏洞和凭据Agent 无法记住攻击链进度丢失exploit-chainer 无法接着上次继续Findings 数据库用结构化 SQL 查询代替重新喂上下文数据以参数化查询进出不经过 embedding不产生任何 Token 成本。这也是它与向量记忆方案的核心区别——更简单、更省、更可控。 想进一步了解 Token 消耗构成可阅读 docs/TOKEN-OPTIMIZATION.md。一键安装 Findings 数据库Findings 数据库随标准安装一起提供只需一步git clone https://gitcode.com/gh_mirrors/pe/pentest-ai-agents cd pentest-ai-agents ./install.sh --global数据库文件默认位于~/.pentest-ai/findings.db由 db/lib/common.sh 统一初始化。系统没有sqlite3命令行工具时会自动回退到 Python 的sqlite3模块无需额外安装依赖。不想装数据库加--no-db参数即可跳过Agent 不依赖数据库也能正常工作。完整实战从零开始记录一次渗透项目第 1 步初始化项目Engagementfindings.sh init acme-2024 --client ACME Corp --type internal --scope 10.0.0.0/24 export PENTEST_AI_ENGAGEMENTacme-2024init会在数据库中创建一条 engagement 记录之后所有数据都挂在它下面。支持多个项目并存用findings.sh engagements查看、findings.sh use id切换。第 2 步随手记录主机、漏洞、凭据、攻击链测试过程中发现什么就写什么findings.sh add host 10.0.0.1 --hostname dc01.acme.local --os Windows Server 2022 --role Domain Controller findings.sh add vuln SMB Signing Disabled --severity medium --host 10.0.0.1 findings.sh add cred svc_sql Password123 --type cleartext --domain acme.local --source Kerberoasting findings.sh add chain DA via Kerberoasting --score 95 --steps Kerberoast - Crack - MSSQL - DA每条记录都支持--agent参数标注来源方便追溯是哪个 Agent 发现的。完整命令清单见 db/findings.sh 和 docs/FINDINGS-DB.md。第 3 步用 stats 检查进度findings.sh stats一条命令输出主机数、服务数、漏洞数按严重度细分、已确认数、凭据数、攻击链数、日志条数——相当于项目的实时仪表盘。跨会话记忆4 个会话的接力工作流这是 Findings 数据库最擅长的场景。以一次完整的渗透项目为例阶段会话任务关键动作会话 1侦察recon-advisor 写入主机和服务stats看到 15 台主机、42 个服务会话 2漏洞评估list hosts接着上次来vuln-scanner 写入漏洞poc-validator 确认会话 3利用list vulns --status confirmed查看目标exploit-chainer 构建攻击链会话 4报告findings.sh export导出 JSONreport-generator 直接生成报告每个会话只需一行激活命令export PENTEST_AI_ENGAGEMENTacme-2024用 handoff.sh 生成交接报告db/handoff.sh 会把整个项目状态渲染成一份 Markdown 交接文档bash ~/.pentest-ai/bin/handoff.sh handoff.md报告包含项目概览、主机清单、服务清单、按严重度分组的漏洞表、凭据表、攻击链详情含 MITRE ATTCK 编号、最近 30 条会话日志以及自动生成的建议下一步例如待验证 3 个未确认漏洞。把它贴进新会话Agent 立刻拥有完整项目记忆。AI Agent 如何自动写入 Findings 数据库如果你把findings.sh放进 PATH所有 Tier 2 执行类 Agent 会自动检测并写入数据库无需手动操作Agent负责写入的数据recon-advisor主机、服务vuln-scanner漏洞poc-validator漏洞状态更新exploit-chainer攻击链ad-attacker凭据、漏洞web-hunter主机、漏洞report-generator读取全部数据生成报告未安装数据库时Agent 会优雅跳过写入不影响任何功能——零侵入设计。进阶环境变量与数据迁移通过环境变量可完全自定义数据库行为变量默认值作用PENTEST_AI_DB~/.pentest-ai/findings.db数据库文件路径PENTEST_AI_ENGAGEMENTdefault当前激活的项目 IDPENTEST_AI_HOME~/.pentest-ai数据目录数据库目前有 7 张表engagements、hosts、services、vulns、credentials、chains、session_log完整结构见 db/schema.sql。版本升级时运行 db/migrate.sh 自动向前迁移历史数据不丢失。常见问题QFindings 数据库安全吗所有查询都经过escape_sql参数化转义防止 SQL 注入数据只存在本地不上传任何服务器。Q和 /memory 命令是什么关系/memory定义在 commands/memory.md更新的是通用项目记忆文件适合记录开发类任务Findings 数据库则是面向渗透测试的专业结构化存储两者可配合使用。QJSON 导出能做什么findings.sh export输出包含全部 7 类数据的 JSON既可供 report-generator 生成报告也方便导入你的 CMDB 或报告工具链。小结零 Token 成本跨会话记忆靠结构化查询不消耗 LLM Token一键安装./install.sh --global即包含无额外依赖Agent 自动写入Tier 2 Agent 发现数据自动落库handoff.sh 交接报告让下一个会话瞬间获得完整项目记忆详细命令参考 docs/FINDINGS-DB.md安装细节见 INSTALL.md环境工具检查可运行 db/doctor.sh。把 Findings 数据库用起来你的 AI 渗透测试才算真正具备了记忆。【免费下载链接】pentest-ai-agentsTurn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-ai-agents创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/7 9:45:31

GelSight触觉传感器:从原理到实战,让机器人拥有指尖感知

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 9:45:31

从LM393讲透电压比较器:上拉、迟滞与工程调试

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 10:35:43

Linux命令基础到实战:核心逻辑、组合用法与避坑指南

别把 Linux 命令想得太玄乎。我第一次接触 Linux 那会儿,对着黑乎乎的终端窗口,脑子里只有“rm -rf 删库跑路”这种段子,心里发怵得很。后来被项目逼着在 CentOS 上部署环境、排查线上问题,硬着头皮一遍遍敲命令,才发现…

2026/10/7 10:35:43

e2e 测试框架入门避坑指南:新手最常遇到的 6 个初始化问题

e2e 测试框架入门避坑指南:新手最常遇到的 6 个初始化问题 【免费下载链接】e2e Next generation e2e testing framework for web and mobile apps. 项目地址: https://gitcode.com/GitHub_Trending/e2e6/e2e e2e 是一个面向 Web 与移动应用的下一代端到端测…

2026/10/7 10:35:43

缓存预热实战:HR AI助手降低延迟、节省成本的系统方案

1. 缓存预热在HR AI助手里到底解决什么问题1.1 从一次糟糕的面试提问说起做智能HR AI助手的时候,很多团队的注意力都放在“模型效果”上:简历解析准不准、人岗匹配得分对不对、面试问答有没有条理。这些当然重要,但等你把模型效果打磨得差不多…

2026/10/7 10:30:42

零依赖PHP短链服务实战:原生代码+SQLite打造极简URL缩短器

最近 caveman 这个词在热搜上露脸的时候,我还愣了一下——这不就是我折腾过好几次的那套极简思维吗?项目本身不大,但背后的取舍过程,倒是很值得拆开来讲讲。这里说的 caveman,是我给自己的一个 URL 短链服务起的名字。…

2026/10/5 6:32:56

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/7 8:18:33

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/6 17:46:51

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

ESP32免重刷固件:浏览器直接修改NVS键值实现WiFi配置更新

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

SAP HANA查询结果导出CSV:避开乱码、性能与权限的实用指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

数字后端Placement阶段Density与Congestion控制实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑