PentAGI自动化渗透测试平台搭建
官网地址:https://pentagi.com/
0x00 前言
近期Positive Technologies的团队开源了PentAGI工具,正好近期也在关注AI自动化渗透测试的方向,因此正好搭建一下,避免大家踩坑~

0x01 环境配置
为了确保安全,推荐使用docker容器部署
先创建目录:mkdir pentagi && cd pentagi
下载配置文件:curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example
编辑.env文件(这里需要注意下,一定是.env,文件名不允许做任何变动,也不要出现.env.swp这样的文件。如果是使用官方的api,直接填入即可,但如果是使用企业内提供的api,一定要确认是否支持向量,最好是全模态,不然百分百报错)

我这里使用的豆包,还是可以的。然后URL的路径一定是v1,后面不加杠,并且model的名称一定要匹配上。
0x02 镜像 拉取
这里因为需要从Docker Hub拉取 ,所以推荐开启代理。
先下载yml文件:curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml
这里需要注意,因为yml文件会设置只允许127访问,所以需要改一下配置

注意要改两个地方,web端和数据库端(输入/127.0.0.1,摁回车定位,再摁shift+n搜索)

然后拉:docker compose up -d(这里根据下载的docker版本选择对应的命令即可)
如果此时拉不下来,多半是网络原因,需要注意的是,虚拟机本身的代理和Docker的代理不是一回事。首先需要创建配置文件:
sudo vim /etc/systemd/system/docker.service.d/http -proxy.conf
然后添加代理
Environment="HTTP_PROXY=http://xxxx:7890"
Environment="HTTPS_PROXY=http://xxxx:7890"
Environment="NO_PROXY=localhost,127.0.0.1"
这里的代理需要注意,因为是魔法,所以用的是你物理机的地址和出去的端口。
然后重启配置:
sudo systemctl daemon-reload
sudo systemctl restart docker
此时再拉取应该就可以了。
0x03
访问https://虚拟机地址:8443/

输入默认的账号密码,admin@pentagi.com,admin登录即可

随后新建一个对话即可
0x04 踩坑
所有的报错处理完后记得重新启动

.
首先检查你的网络是否通畅,网络没问题,就是你的模型调用有问题。该报错的原因在于在调用 Docker API 创建 flow worker 时失败。也就是你的大模型不行,必须换成全模态,支持向量embedding。

这个就是创建任务的时候,PentAGI 无法连接到它自己的内部 API 服务器,换句话说,就是创建环境时需要再起一个Debian的镜像,而你的网络出现了问题,镜像起不来。

这个就是你的数据库出了问题,PentAGI 在数据库中找不到创建任务流所需的配置数据,导致无法加载任务流(flow)。
先去列出所有卷:docker volume ls。会有个pentagi_pentagi-postgres-data 。然后删除这个卷docker volume rm pentagi_pentagi-postgres-data。再重新启动环境(如果提示volume is in use,记得先停止容器,再重新删除)
0x05 后续
如果搭建过程中还有什么问题,请留言,看到后会回复的
————————————————
版权声明:本文为CSDN博主「127.3o.1」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_52344654/article/details/158495914
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐
所有评论(0)