Инструменты14 августа 2026 г., 11:45 МСК🤖 Auto

GHOSTCREW: AI-агент для пентеста с поддержкой MCP и 18+ инструментов

Появился GHOSTCREW — универсальный AI-ассистент для наступательной безопасности, объединяющий LLM, RAG и протокол MCP для автоматизации сканирования, эксплуатации уязвимостей и генерации отчетов.

Баннер новости 5784

Что такое GHOSTCREW и зачем он нужен

GHOSTCREW — это open-source решение для AI-red teaming, которое позволяет специалистам по безопасности выполнять задачи пентестинга через естественный язык. В основе архитектуры лежит комбинация Large Language Models (LLM), Retrieval-Augmented Generation (RAG) и Model Context Protocol (MCP). Это позволяет агенту не просто отвечать на вопросы, но и активно взаимодействовать с внешними инструментами, управлять сессиями и принимать стратегические решения в автономном режиме.

Ключевые возможности и режимы работы

Инструмент предлагает три основных режима взаимодействия, что делает его гибким как для новичков, так и для экспертов:

  • Chat Mode: Интерактивный диалог для запросов информации и анализа трафика.
  • Workflows: Выполнение заранее определенных сценариев атак с систематическим использованием набора инструментов.
  • Agent Mode: Автономное тестирование с использованием «Деревьев задач пентестинга» (Pentesting Task Trees) для динамического достижения целей без постоянного вмешательства человека.

Особенностью является поддержка потоковой передачи ответов (streaming output), сохранение истории диалогов и возможность генерации структурированных отчетов в формате Markdown с доказательствами и рекомендациями.

Интеграция с инструментами через MCP

Главная техническая особенность GHOSTCREW — использование протокола MCP для подключения к широкому спектру утилит. Конфигурация происходит через файл mcp.json, где задаются параметры запуска серверов (команды, аргументы, переменные окружения). Это позволяет агенту вызывать такие инструменты, как Nmap, Metasploit, SQLMap и другие, напрямую из интерфейса чата.

Ниже представлен список поддерживаемых на данный момент инструментов:

Категория Инструмент Назначение
Сканирование сетей Nmap, Masscan, HTTPx Обнаружение хостов, портов и сервисов
Web-фаззинг и сканирование FFUF, Nuclei, Arjun, Katana Поиск скрытых параметров, уязвимостей и краулинг JS
Эксплуатация Metasploit, SQLMap Запуск эксплойтов, генерация пейлоадов, SQLi
Брутфорс Hydra, shuffledns Подбор паролей и DNS-брутфорс
Reconnaissance Amass, Assetfinder, AlterX, Certificate Transparency Перечисление поддоменов и сбор информации
Cloud & SSL Scout Suite, SSL Scanner Аудит облачной инфраструктуры и конфигураций TLS

Требования к окружению и установка

Для работы GHOSTCREW требуется Python 3.x и Node.js (для большинства MCP-серверов). Также рекомендуется использовать uv для управления зависимостями Metasploit. Установка стандартная для Python-проектов:

git clone https://github.com/GH05TCREW/ghostcrew.git
cd ghostcrew
python -m venv .venv
source .venv/bin/activate  # или .venv\Scripts\activate для Windows
pip install -r requirements.txt

Для работы с базой знаний (RAG) можно добавить текстовые файлы в директорию knowledge, что позволит агенту использовать локальные вордлисты, конфиги и payload-файлы. В качестве модели по умолчанию используется gpt-4o через OpenAI API, но конфигурация позволяет менять параметры моделей.

Почему это важно

Появление таких инструментов, как GHOSTCREW, знаменует переход от ручного использования утилит к оркестрации безопасности через AI. Протокол MCP стандартизирует взаимодействие между LLM и инструментами, снижая порог входа для сложных сценариев атак. Для специалистов это означает возможность автоматизации рутинных этапов разведки и сканирования, а для организаций — необходимость пересмотра политик использования AI-инструментов в контуре безопасности.

Источник: Github ↗