GoとReactが火を吹くぜ!次世代AIペネトレーションテスト「Pentagi」導入ガイド


GoとReactが火を吹くぜ!次世代AIペネトレーションテスト「Pentagi」導入ガイド

vxcontrol/pentagi

2026-02-23

いいかい、こいつはただの自動化ツールじゃねぇ。「AIのエージェント」が自分で考えて、ハッキング(ペネトレーションテスト)を完結させちまうっていう、とんでもねぇシロモノだ。

「すっとこどっこい!人間がポチポチやってる間に、仕事が終わっちまうぞ!」ってな。それじゃ、いってみよう!

一言で言えば、「自律型のAIペネトレーションテスト・エージェント」だ。 普通、脆弱性診断ってなぁ、エンジニアがツールを叩いて、結果を見て、また次のコマンドを打つ……ってな具合に手間がかかるもんだ。

だが、こいつは違う。目標をポンと投げりゃ、AIが自分で「次はNmapでポートを調べるか」「おっと、Webが見つかったからディレクトリを掘ってみるか」って、自律的に判断して動くんだよ。

こいつを支えてるのが、おめぇさんの言ったこの3つだ。

Golang (Go言語)
バックエンドの心臓部だ。並列処理が得意で、ネットワークツールをぶん回すには最高のチョイスだな。

GraphQL
フロントとバックのやり取りだ。「必要な分だけデータを寄こせ」ってな具合に、スマートに通信してやがる。

React
管理画面(UI)だな。AIが今どこで何をしでかしてるのか、一目でわかるようになってる。

「おいおい、俺たちの仕事がなくなるんじゃねぇか?」なんて野暮なことは言いっこなしだ。こいつを使いこなせば、こんなにいいことがあるぜ!

単純作業からの解放
スキャンして、待って、またスキャン……なんて「すっとこどっこい」な時間はAIに任せりゃいい。

網羅性のアップ
人間はどうしても見落としが出るが、AIは疲れを知らねぇ。隅から隅までつつき回してくれる。

攻撃シナリオの自動生成
複数の脆弱性を組み合わせて、どうやって深部まで侵入するか、その「筋書き」をAIが勝手に考えてくれるんだ。

江戸っ子は仕事が早いんだ。さっさと動かしてみようぜ。基本は Docker で一発よ!

git clone https://github.com/vxcontrol/pentagi.git
cd pentagi

AIを動かすには、OpenAI なんかの API キーが必要だ。.env ファイルに書き込みな。

docker-compose up -d

これで、React の画面が localhost:3000 あたりで立ち上がるはずだ。

「どうやって動くんだ?」って気になるよな。Pentagi の中身(Golang)のイメージを、べらんめい調で書くとこんな感じだ!

// Pentagiのエージェントが「次の一手」を決めるイメージだぜ!
func (a *Agent) DecideNextStep(scanResult string) {
    // スキャン結果を見て、AI(LLM)にお伺いを立てる
    prompt := "スキャン結果はこれだ: " + scanResult + "。次は何をすればいい?"
    
    // AIからの回答をパースする
    nextAction := a.LLM.Consult(prompt)

    switch nextAction {
    case "EXPLOIT":
        fmt.Println("てやんでぇ!脆弱性が見つかったぜ。一気に攻め落とせ!")
        a.RunExploit()
    case "SCAN_MORE":
        fmt.Println("まだ情報が足りねぇな。もっと詳しく調べろい!")
        a.RunNmap()
    default:
        fmt.Println("ふぅ、今日の仕事はこれくらいにしとくか。")
    }
}

「Pentagi」は、ただの道具だ。だが、使いこなせば最強の相棒になる。 React で状況を見守り、Go で書かれたエンジンが火を吹き、GraphQL で滑らかにデータが流れる……。

「べらんめい!こんな便利なもん、使わない手はねぇだろう!」

セキュリティの知識があるエンジニアがこいつを操れば、1人で10人分の診断ができるようになる、そんな未来がすぐそこまで来てやがるんだ。


vxcontrol/pentagi




twentyhq/twentyって何?コスプレイヤーあるあるで学ぶ新CRMツール!

コスプレイヤーさんにとって、イベントでの交流、衣装の管理、撮影の計画って、めちゃくちゃ大事だよね?それを「ソフトウェアエンジニアのあるある」に置き換えると、twentyhq/twentyはまさにそんな感じ!「イベントでの交流」= 顧客との関係構築 (CRM)


【Go言語バックエンド】PocketBase:一杯入魂!高速開発を叶える秘密の屋台

PocketBaseは、例えるなら「一杯入魂のこだわりラーメン屋台」のような存在です。「一杯入魂」 これ一本で認証、データベース、ファイルストレージ、リアルタイム同期まで、バックエンドに必要な機能がギュッと凝縮されています。まるで、店主が一人で麺打ちからスープ作り、盛り付けまでこなすようなイメージです。


NginxとGoで作る、お手軽ログイン機能

一言で言うと、Webアプリケーションに手軽にログイン画面を追加するためのツールです。通常、Webアプリをパスワードで保護しようとすると、ユーザー管理やセッション管理など、色々な処理を自分で実装する必要があります。これは結構な手間ですし、セキュリティを考慮すると慎重な設計が求められます。


[React/TS対応] 視覚的構築から即時API化へ:FlowiseAI導入ガイドとサンプルコード

今日は、あなたのAIエージェント開発を劇的に変える「FlowiseAI」について、ソフトウェアエンジニアであるあなたが、どう活用し、どう世界を変えるのかを熱く語りましょう!「FlowiseAI」は、AIエージェントやカスタムLLM(大規模言語モデル)アプリケーションを視覚的に構築できるオープンソースのツールです。これは、開発のパラダイムシフトですよ!


UIのエッジケースを見逃すな!Storybookで実現するコンポーネントの状態管理と網羅的検証

Storybookは、一言で言えば「UIコンポーネントを隔離して構築・文書化・テストするための業界標準の作業場(ワークショップ)」です。アプリケーション全体を動かすことなく、個々のボタン、ヘッダー、フォームなどのコンポーネントを独立した環境で開発・確認できます。これは、まるで小さな探偵事務所のように、一つ一つの手がかり(コンポーネントの状態)をじっくり検証できる環境を提供してくれます。


DockerとGoで実現!遠隔操作ブラウザ「ネコ」があなたの開発を変える

やあ、諸君! プロのソフトウェアエンジニアである君なら、きっと「もっと自由に、もっと安全に、ウェブの向こう側を覗き見たい」なんて考えたことがあるはずだ。まるでルパン三世がどんな厳重なセキュリティも掻い潜るようにね。今日紹介するのは、そんな君の願いを叶えるかもしれない、とびきりのツール「m1k1o/neko」、通称「ネコ」だ。


ドラッグ&ドロップで設計!ノードベースUI構築ライブラリ「React Flow / Svelte Flow」入門と活用事例

お悩みはさておき、ご質問のxyflow/xyflowについて、ソフトウェアエンジニアの視点から、分かりやすく丁寧にご説明しますね!これは、「React Flow」や「Svelte Flow」として知られる、ノードベースのUI(ユーザーインターフェース)を構築するための、めちゃくちゃ強力なオープンソースライブラリのことなんです。


型安全にAIとUIを繋ぐ:tambo-ai/tambo で始めるエージェント指向のフロントエンド開発

まずは、ちょっとした「コント」でこの技術の本質を掴んでもらおうかな。エンジニア(僕) 「ねえ、AIちゃん。単刀直入に聞くけど……彼女の下着は何色?」AI(tambo導入済み) 「えっ、急に何ですか!?……まあ、あなたがそう言うなら、これを見て判断してください(スッ)」


「DBの構造、見つけたり!」drawdbで実現する設計の見える化とコミュニケーション革命

あなたのおっしゃる drawdb-io/drawdb というツールは、データベース設計を行うソフトウェアエンジニアにとって、すごく便利で強力な味方になってくれます。この記事では、それを 「DB図作成のスペシャリスト」 と呼んで解説していきますね!


【ソフトウェアエンジニア必見】Hoppscotch:開発効率を上げるハイパースペース・ジャンプ

Hoppscotch は、オープンソースの API開発エコシステム です。簡単に言えば、Postman や Insomnia といった有名なツールと同じ役割を果たしつつ、ブラウザベースでの利用に優れ、オープンソース であることが大きな特徴です。APIのテスト、開発、デバッグを強力にサポートしてくれるツールなんですよ。