GoとReactが火を吹くぜ!次世代AIペネトレーションテスト「Pentagi」導入ガイド


GoとReactが火を吹くぜ!次世代AIペネトレーションテスト「Pentagi」導入ガイド

vxcontrol/pentagi

2026-02-23

いいかい、こいつはただの自動化ツールじゃねぇ。「AIのエージェント」が自分で考えて、ハッキング(ペネトレーションテスト)を完結させちまうっていう、とんでもねぇシロモノだ。

「すっとこどっこい!人間がポチポチやってる間に、仕事が終わっちまうぞ!」ってな。それじゃ、いってみよう!

一言で言えば、「自律型のAIペネトレーションテスト・エージェント」だ。 普通、脆弱性診断ってなぁ、エンジニアがツールを叩いて、結果を見て、また次のコマンドを打つ……ってな具合に手間がかかるもんだ。

だが、こいつは違う。目標をポンと投げりゃ、AIが自分で「次はNmapでポートを調べるか」「おっと、Webが見つかったからディレクトリを掘ってみるか」って、自律的に判断して動くんだよ。

こいつを支えてるのが、おめぇさんの言ったこの3つだ。

Golang (Go言語)
バックエンドの心臓部だ。並列処理が得意で、ネットワークツールをぶん回すには最高のチョイスだな。

GraphQL
フロントとバックのやり取りだ。「必要な分だけデータを寄こせ」ってな具合に、スマートに通信してやがる。

React
管理画面(UI)だな。AIが今どこで何をしでかしてるのか、一目でわかるようになってる。

「おいおい、俺たちの仕事がなくなるんじゃねぇか?」なんて野暮なことは言いっこなしだ。こいつを使いこなせば、こんなにいいことがあるぜ!

単純作業からの解放
スキャンして、待って、またスキャン……なんて「すっとこどっこい」な時間はAIに任せりゃいい。

網羅性のアップ
人間はどうしても見落としが出るが、AIは疲れを知らねぇ。隅から隅までつつき回してくれる。

攻撃シナリオの自動生成
複数の脆弱性を組み合わせて、どうやって深部まで侵入するか、その「筋書き」をAIが勝手に考えてくれるんだ。

江戸っ子は仕事が早いんだ。さっさと動かしてみようぜ。基本は Docker で一発よ!

git clone https://github.com/vxcontrol/pentagi.git
cd pentagi

AIを動かすには、OpenAI なんかの API キーが必要だ。.env ファイルに書き込みな。

docker-compose up -d

これで、React の画面が localhost:3000 あたりで立ち上がるはずだ。

「どうやって動くんだ?」って気になるよな。Pentagi の中身(Golang)のイメージを、べらんめい調で書くとこんな感じだ!

// Pentagiのエージェントが「次の一手」を決めるイメージだぜ!
func (a *Agent) DecideNextStep(scanResult string) {
    // スキャン結果を見て、AI(LLM)にお伺いを立てる
    prompt := "スキャン結果はこれだ: " + scanResult + "。次は何をすればいい?"
    
    // AIからの回答をパースする
    nextAction := a.LLM.Consult(prompt)

    switch nextAction {
    case "EXPLOIT":
        fmt.Println("てやんでぇ!脆弱性が見つかったぜ。一気に攻め落とせ!")
        a.RunExploit()
    case "SCAN_MORE":
        fmt.Println("まだ情報が足りねぇな。もっと詳しく調べろい!")
        a.RunNmap()
    default:
        fmt.Println("ふぅ、今日の仕事はこれくらいにしとくか。")
    }
}

「Pentagi」は、ただの道具だ。だが、使いこなせば最強の相棒になる。 React で状況を見守り、Go で書かれたエンジンが火を吹き、GraphQL で滑らかにデータが流れる……。

「べらんめい!こんな便利なもん、使わない手はねぇだろう!」

セキュリティの知識があるエンジニアがこいつを操れば、1人で10人分の診断ができるようになる、そんな未来がすぐそこまで来てやがるんだ。


vxcontrol/pentagi




twentyhq/twentyって何?コスプレイヤーあるあるで学ぶ新CRMツール!

コスプレイヤーさんにとって、イベントでの交流、衣装の管理、撮影の計画って、めちゃくちゃ大事だよね?それを「ソフトウェアエンジニアのあるある」に置き換えると、twentyhq/twentyはまさにそんな感じ!「イベントでの交流」= 顧客との関係構築 (CRM)


サヨナラ属人化!Markdown対応知識ベースで爆速開発チームへ変貌

「うおおおお!またこのバグ!?」「え、この仕様どこに書いてあるの…?」「前に誰か解決してた気がするんだけどな…」皆さん、よくある光景ですよね?炎上プロジェクトでは、情報が散乱し、ナレッジが共有されず、同じような問題に何度もぶつかることが日常茶飯事です。そんなカオスを打開し、チームを救う切り札となるのが、今回ご紹介する「爆速知識ベース」です!


UIのエッジケースを見逃すな!Storybookで実現するコンポーネントの状態管理と網羅的検証

Storybookは、一言で言えば「UIコンポーネントを隔離して構築・文書化・テストするための業界標準の作業場(ワークショップ)」です。アプリケーション全体を動かすことなく、個々のボタン、ヘッダー、フォームなどのコンポーネントを独立した環境で開発・確認できます。これは、まるで小さな探偵事務所のように、一つ一つの手がかり(コンポーネントの状態)をじっくり検証できる環境を提供してくれます。


AIチャットボット爆速導入!OvidijusParsiunas/deep-chat完全解説

OvidijusParsiunas/deep-chatは、一言で言えば、ウェブサイトにAIチャットボットを導入するための超便利なReactコンポーネントだぜ!自分でゼロからチャットボットのUIや機能をゴリゴリ作る必要はねぇ。このコンポーネントをポイっとぶち込むだけで、あっという間にイケてるAIチャットボットが完成しちまう。しかも、ファイル添付機能や、音声入力、テキストのフォーマットまで、痒いところに手が届く機能が満載だぜ!


メディアサーバーの決定版!bluenviron/mediamtxで君のプロジェクトにモジョを注入!

オースティン・パワーズだぜ!今回は君たちソフトウェアエンジニアの悩みを解決する、とびっきりクールなツールを紹介するぜ!その名も「bluenviron/mediamtx」!君たちのプロジェクトに、こう、なんていうか…「映像と音声のセクシーな魔法」をかけることができるんだ!この「mediamtx」は、まるで僕のモジョみたいに、あらゆる種類のメディアストリームを自由自在に操れる、まさに究極のメディアサーバー&プロキシなんだ!


ドラッグ&ドロップで設計!ノードベースUI構築ライブラリ「React Flow / Svelte Flow」入門と活用事例

お悩みはさておき、ご質問のxyflow/xyflowについて、ソフトウェアエンジニアの視点から、分かりやすく丁寧にご説明しますね!これは、「React Flow」や「Svelte Flow」として知られる、ノードベースのUI(ユーザーインターフェース)を構築するための、めちゃくちゃ強力なオープンソースライブラリのことなんです。


TLDrawの活用術:ホワイトボードSDKでチーム開発を加速する方法

TLDrawが役立つ主な理由は以下の通りだ。素早いプロトタイピングとアイデア出しチームでのブレインストーミングやアーキテクチャ設計に最適だよ。無限のキャンバスを使って、自由に図を描いたり、メモを書き加えたりできるんだ。共同作業の強化リアルタイムでの共同編集機能を追加すれば、複数のユーザーが同時に同じキャンバスで作業できるようになる。これはリモートワークでの共同作業を大きく改善してくれるよ。


プロジェクト管理の「真犯人」Worklenz/worklenzをエンジニアが徹底解剖!

そう、Worklenz/worklenz。このツールこそが、あなたのチームのプロジェクト管理における「犯人」…つまり、これまであなた方を悩ませてきた非効率性の正体を暴き、すべてを解決する救世主となるのです!ソフトウェアエンジニアの皆さん、よく聞いてください。このWorklenz/worklenzは、まさに皆さんのための「万能ツール」です。では、どのように皆さんの役に立つのか、その全貌を暴いていきましょう。


「DBの構造、見つけたり!」drawdbで実現する設計の見える化とコミュニケーション革命

あなたのおっしゃる drawdb-io/drawdb というツールは、データベース設計を行うソフトウェアエンジニアにとって、すごく便利で強力な味方になってくれます。この記事では、それを 「DB図作成のスペシャリスト」 と呼んで解説していきますね!


Goエンジニアへの道:「go-interview-practice」で実践的スキルアップ!

こんにちは!Go言語での転職やスキルアップを考えている皆さん、RezaSiさんの「go-interview-practice」という素晴らしいプロジェクトをご存知ですか?これは、Go言語を使ったコーディング面接の練習問題集なんです。まるでビールを飲み比べながら味の違いを楽しむように、様々なコーディング問題を解いて、あなたのGoスキルを磨き上げることができます。