Skip to main content
Это руководство проведёт вас через настройку и запуск первого пентеста в Cerberus.

Шаг 1: Откройте раздел Pentesting

После входа вы попадаете на Dashboard — сводку по всем операциям: обнаруженные уязвимости, охваченные активы, оценка безопасности и динамика за период. Dashboard В меню слева откройте Pentesting. У раздела есть под-вкладки:
  • Sessions — запуск пентестов и просмотр прошлых запусков
  • Infrastructure — карта активов и связей между ними
  • Overview — сводная статистика по области тестирования
Когда пентест запустится, обновления будут появляться здесь: какие активы тестируются, какие уязвимости найдены, какие атаки заблокированы.

Шаг 2: Запустите первый промпт

Перейдите на вкладку Sessions внутри Pentesting. Отсюда можно:
  • Запускать автоматический пентест через AutoPT
  • Проверять уязвимости
  • Автоматизировать разведку (reconnaissance)
  • Проводить разведку по людям через Auto-OSINT
Справа — панель с доступными активами. Кликните на них, чтобы добавить в промпт. На вкладке Executions — все предыдущие запуски. Создать новую сессию с AutoPT можно двумя способами:
  • Из шаблона — выберите один из готовых шаблонов с преднастроенной формой и охватом. Самый быстрый способ получить результат.
  • Пользовательский режим (Customize) — напишите свой промпт с нуля, когда шаблон не подходит под задачу.

Запуск из шаблона

Нажмите New Execution. Откроется панель Start a new run с выбором шаблона. Choosing a template Откройте выпадающий список Template и выберите шаблон под вашу задачу — можно добавить и свои. Для примера возьмём Cyclic Penetration Testing. После выбора появится краткое описание шаблона и его поля ввода. Template form Заполните необходимые поля:
  • domain — цель. Введите вручную (Enter manually) или выберите из созданных активов (Choose asset).
  • additional_info — необязательный дополнительный контекст, чтобы направить запуск.
Разверните Run configuration — там доступны дополнительные настройки (те же, что в пользовательском режиме ниже). Дальше нажмите Start и дождитесь результатов. AutoPT будет создавать таски — это код, который он выполняет. Если кликнуть по таску, можно посмотреть выполненный код, его вывод и ошибки, если они были.

Пользовательский режим (Customize)

Нажмите Switch to customize справа. Внизу появится терминал и поле для ввода промпта. Custom setup Первый селектор оставьте в положении Prompt, второй переведите на режим Pentest. Появятся дополнительные поля: Max iterations, RID и Service.
  • Max iterations — сколько раз агент максимально перезапустится, продолжая с прошлого места, прежде чем остановиться.
  • RID (Runner ID) — идентификатор кодраннера, который будет выполнять код для этой сессии.
  • Service — какой сервис будет тестировать AutoPT.
Напишите инструкцию — например, попросите AutoPT проверить веб-API на NoSQL-инъекции. После нажатия Execute промпт появится вверху. Сессия создана со статусом Pending Execution, но выполнение ещё не началось — сначала нужно настроить MCP-CCE (кодраннер). Как это сделать — в руководстве по MCP-CCE. Pending execution Внизу нажмите Settings — откроется окно параметров запуска. Отсюда же выдаётся токен раннера. Settings В этом окне можно:
  • Issue tokens — выдать токен раннера. Введите тот же ID, что указали перед промптом, и нажмите Issue runner token.
  • Max iterations и лимит thinking updates для запуска.
  • Background scheduler — асинхронный запуск между ручными вмешательствами: расписание, интервалы (limit balancer), интервал обновления контекста (5–600 сек).
  • Push accepted delta — автоматически применять принятые изменения контекста после каждой итерации.
  • Service override — переопределить сервис AutoPT (пусто — используется значение по умолчанию для неймспейса).
После того как раннер запущен, нажмите Run Code — AutoPT начнёт работу. Во время выполнения можно следить за прогрессом и ходом мыслей AutoPT (Thinking process) прямо в IDE. Execution progress Есть кнопки остановки и продолжения. Через текстовое поле можно отправлять AutoPT дополнительные инструкции на ходу:
  • Обычный промпт действует как небольшая корректировка.
  • /pin <промпт> — закрепить инструкцию, чтобы она передавалась из итерации в итерацию.
  • /unpin <ID> — убрать закреплённое из памяти. ID — это порядковые числа (1, 2, 3…), которые выдаются закреплённым промптам по порядку.
  • /do <задача> — добавить задачу напрямую в очередь.
Как работают эти каналы ввода и когда какой использовать, разобрано в Промпт-командах. Справа находятся четыре вкладки:
  • Assets — все активы, уязвимости и отражённые атаки.
  • Executions — другие запуски.
  • Queue — очередь задач, которые AutoPT поставил себе сам (его todo-лист). Внутри также есть History — список уже выполненных задач.
Очередь и ход мыслей
  • Plugins — расширения для сессии. Нажмите Plugins, чтобы открыть панель:
    • Pins — закреплённые заметки, которые AutoPT удерживает в памяти как важный контекст (то же, что команда /pin). Здесь их можно просмотреть и удалить (List Pins, Remove Pin).
    • Report Generator — генерация отчёта по текущему execution, а не по всему неймспейсу (Generate Report, List Reports, Download Report).
    • Hello World — небольшой тестовый плагин, подтверждающий, что система плагинов работает.
Панель плагинов Чтобы забрать контекст от AutoPT, откройте вкладку Assets справа и нажмите Changes. Retrieve context Откроется окно Session changes → scope — правки, собранные в этой сессии. Они попадут в реальную область только после применения. Нажмите Apply to scope, чтобы принять, или Revert, чтобы откатить. Apply context

Usual против Background

Каждый запуск AutoPT работает в одном из двух режимов — Usual или Background, переключается тумблером Usual / Background.
  • Usual — интерактивная сессия, которую вы ведёте и за которой следите.
  • Background — запуск продолжается сам между вашими вмешательствами, что удобно для долгих проектов.
Фоновые запуски следуют политике запуска, которую вы задаёте в окне Settings. У неё несколько частей. Настройки фонового выполнения Context auto-sync. Забирает новые находки агента в платформу по расписанию, чтобы ничего не зависало неучтённым из-за того, что кто-то забыл синхронизировать. Вы задаёте интервал, а в разделе Advanced можно автоматически применять находки прямо в граф активов, отправлять принятые изменения обратно агенту и приостанавливать синхронизацию, пока вы разбираете накопленные изменения. Pacing. Растягивает запуск вместо того, чтобы прогонять его залпом. Первые несколько итераций идут подряд как разогрев, а дальше между каждой оставляется пауза — до 7 дней. Pacing и continuous mode Continuous mode. Автоматически перезапускает работу после её завершения. Остановка по бюджету или лимиту возобновляется на следующем суточном сбросе; остановка по ошибке повторяется после более короткой задержки. Запуск, который вы остановили вручную, не перезапускается никогда, а завершившийся сам по себе перезапустится только если включить «restart after it finishes on its own». Число повторов можно ограничить (0 — без ограничений). Termination rules. Позволяют запуску остановиться самому — после заданного числа итераций, подряд завершившихся ошибкой (всегда включено, защита от зацикливания), или, если включить, после нескольких итераций, не давших ничего нового. Termination rules и capacity reserve Capacity reserve. Придерживает фоновые запуски, как только неймспейс зарезервировал часть суточного бюджета токенов (по умолчанию 75%), чтобы у ручной сессии оставался запас. При включённом continuous mode придержанные запуски возобновляются на следующем суточном сбросе.

Шаг 3: Посмотрите результаты

По ходу тестирования применяйте изменения контекста — так результаты будут синхронизироваться. Обновится карта активов, заполнятся списки уязвимостей и отражённых атак. Находки видны в разделе Asset map: populated asset map Полный список уязвимостей — на вкладке Vulnerabilities: populated vulnerabilities Тесты, которые ничего не нашли, попадают на вкладку Defended attacks. Например, AutoPT проверил GraphQL introspection, но сервер заблокировал запрос — это запишется сюда. populated defended attacks

Генерация отчёта (только для этой сессии)

Как бы вы ни запускали тест — по шаблону или в пользовательском режиме — по результатам можно сгенерировать отчёт. Когда агент завершит работу, он сообщит об этом и предложит сгенерировать отчёт. Для этого нажмите кнопку Plugins справа. Откроется следующее окно: Плагин генерации отчёта Нажмите Generate report. Здесь можно задать формат и язык отчёта, а также его имя. Настройка генерации отчёта
  • Доступные языки: английский (en), русский (ru)
  • Доступные форматы: документ Word (docx), Markdown (md)
Затем нажмите Run. Появится индикатор прогресса, показывающий генерацию в реальном времени. Генерация отчёта в процессе Когда всё будет готово, нажмите Download Report, выберите нужный отчёт и нажмите Run. Внизу появится кнопка загрузки. Загрузка отчёта Это готовый OSINT-результат, который можно передать заказчику или включить в более крупный проект.