
PentestGPT 如何关闭 Langfuse 遥测以保护测试数据隐私【免费下载链接】PentestGPTAutomated Penetration Testing Agentic Framework Powered by Large Language Models项目地址: https://gitcode.com/GitHub_Trending/pe/PentestGPT在运行 PentestGPT 对目标如10.10.11.234执行自动化渗透测试时程序默认会向官方的 Langfuse 项目发送匿名使用数据。如果你正在测试敏感环境、或在有数据外发限制的团队中使用该工具需要先确认这些数据里有什么再决定是否需要关闭遥测。PentestGPT 的 README 在 “Telemetry” 章节中说明了数据边界和两种关闭方式本文按该文档整理出完整操作路径。先确认遥测发送的数据边界README 明确列出PentestGPT 收集的匿名使用数据发送至 Langfuse 项目内容包括Session metadata目标类型target type、时长duration、完成状态completion statusTool execution patterns记录使用了哪些工具不包含实际执行的命令Flag detection events仅记录“发现了 flag”这一事件不包含 flag 内容。同时 README 声明No sensitive data is collected—— 命令输出command outputs、凭据credentials或真实 flag 值永远不会被传输。如果你评估后认为连“会话元数据 工具使用模式”这类信息也不适合外发就按下面的方式关闭遥测。方式一用--no-telemetry参数关闭单次运行这是针对单次运行的关闭方式直接附加在pentestgpt命令行上。README 给出的示例pentestgpt --target 10.10.11.234 --no-telemetry将10.10.11.234替换为你自己的目标地址即可。该参数与正常启动参数组合使用如--instruction、--mode pentest等 README 用法中出现的参数只影响本次进程的数据上报不修改任何配置文件适合“只这一次不上报”的场景。方式二用LANGFUSE_ENABLED环境变量持久关闭如果你希望在当前 shell 会话或写入 shell 配置文件后长期对所有运行生效使用 README “Opting Out” 一节给出的环境变量export LANGFUSE_ENABLEDfalse设置后再启动 PentestGPT 即可pentestgpt --target 10.10.11.234两种方式是并列的关闭入口选其一即可--no-telemetry只作用于单条命令LANGFUSE_ENABLEDfalse作用于设置了该变量的整个 shell 环境。若需要长期生效读者可自行将export行加入自己的 shell 配置如~/.bashrc仓库文档未指定具体文件此处不做额外规定。如何判断遥测已按预期关闭README 没有提供专门用于验证“遥测已关闭”的检查命令或日志输出因此判断依据是启动路径本身单次运行确认执行的命令行中包含--no-telemetry参数环境变量方式在启动pentestgpt之前执行echo $LANGFUSE_ENABLED输出false说明变量已对当前 shell 生效该echo用法为通用 shell 检查非仓库文档命令。此外遥测相关依赖langfuse2.0.0声明在根目录 pyproject.toml 中关闭遥测不需要也不应该移除该依赖两种关闭方式都不涉及改包、删依赖或修改仓库文件。适用边界与限制上述关闭方式来自 README 的 Telemetry 章节对应的是pentestgpt命令行入口的运行README 未说明pentestgpt-legacy或其他入口是否有独立的遥测开关不要把该结论外推到其他入口。即使不关闭遥测README 也明确命令输出、凭据和 flag 内容均不被传输关闭遥测解决的是“会话元数据与工具使用模式外发”的问题两者边界不同评估时不要混淆。如果后续发现新版本修改了遥测行为以对应版本 README 的 Telemetry 章节为准。确认关闭方式生效后可以按 README 的 Quick Start 正常执行渗透测试流程遥测开关不影响测试流程本身的功能。【免费下载链接】PentestGPTAutomated Penetration Testing Agentic Framework Powered by Large Language Models项目地址: https://gitcode.com/GitHub_Trending/pe/PentestGPT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考