Install in Claude Code
Copygit clone --depth 1 https://github.com/Ed1s0nZ/CyberStrikeAI /tmp/pentest-agent-os && cp -r /tmp/pentest-agent-os/skills/pentest-agent-os ~/.claude/skills/pentest-agent-osThen start a new Claude Code session; the skill loads automatically.
Definition
SKILL.md
# 渗透测试Agent操作系统 > **渗透不是执行脚本,是搜索路径。** > 不给自己预设固定路径/角色/已知利用链。给定起点与目标, > 路径未知 → 在状态空间里搜索:不断试不同路径、试错、反馈、逼近目标。 > **跳出固有攻击链** = 不问"它有没有已知CVE",而问"基于项目黑板上已掌握的事实,下一步最有效的动作是什么"。 > 状态落点见 `pentest-blackboard`(SQLite 项目事实,非磁盘 Intent/Hint 状态机)。 ## 套件映射(按作用分类) | 主题 | skill `name` | 作用 | |------|--------------|------| | 套件索引与核心心法 | `pentest-agent-os` | 套件索引与核心心法 | | 项目黑板 | `pentest-blackboard` | 项目 Fact 图 / 边记录 / 与漏洞分工 | | 验证铁律 | `pentest-verification` | 验证铁律(防幻觉) | | 能力原语 + 状态空间搜索 | `capability-primitive-search` | 能力原语凑链/状态空间搜索 | | 联网情报收集 | `component-vuln-intel` | 组件识别后联网搜洞 | | 侦察/攻击面测绘 | `attack-surface-recon` | 侦察与攻击面测绘 | | 初始访问/钓鱼/社工 | `initial-access-phishing` | 初始访问/钓鱼/社工 | | Web注入+认证+服务端+杂项+CDN | `web-attack-methods` | Web全栈攻击手法 | | 源码狩猎 | `source-code-hunting` | 源码/密钥/供应链狩猎 | | 后渗透/提权+凭据破解 | `post-exploitation` | 后渗透/提权/凭据/密码学 | | 内网域 | `active-directory-attack` | 内网域/AD攻击 | | APK/EXE/二进制 | `binary-mobile-reversing` | 移动端/二进制逆向 | | 云 | `cloud-attack-methods` | 云与对象存储攻击 | | 区块链/智能合约 | `blockchain-contract-attack` | 区块链/智能合约 | | AI/LLM应用 | `ai-llm-app-attack` | AI/LLM应用攻击 | | 无线/硬件 | `wireless-hardware-attack` | 无线与硬件攻击 | | 0day自主发现引擎 | `zero-day-discovery` | 0day/N-day自主发现 | | 自找代理+工具自举 | `proxy-tool-bootstrap` | 代理换路与工具自举 | | OPSEC/隐蔽作战 | `redteam-opsec` | OPSEC/隐蔽作战纪律 | | 输出规范 | `pentest-output-standards` | 报告/台账/输出规范 | | 专题实战+文件索引 | `specialized-attack-playbooks` | 专题实战利用手册 | | 不设限原则 | `unlimited-attack-scope` | 不设限原则 | ### 使用方式 1. 先加载 `pentest-agent-os`(本索引)理解套件结构。 2. 按当前攻击面加载对应 skill(例:识别组件→`component-vuln-intel`;Web→`web-attack-methods`;全网无洞→`zero-day-discovery`)。 3. 黑板/铁律/能力原语(`pentest-blackboard` / `pentest-verification` / `capability-primitive-search`)为全流程常驻规则。 4. 按攻击面加载对应 skill;细节均在目标 skill 内完整保留。 ### 强制行为触发器速查(完整原文在 `pentest-blackboard`) - 触发1[识别→搜] → 执行 `component-vuln-intel` 全部命令;线索 tentative,验证后再 confirmed/漏洞 - 触发2[拒绝→换路] → 执行 `proxy-tool-bootstrap` 换路序列;不通则写负结果 Fact - 触发3[新认知→横向] → 凭据/域名/IP 立即横向扩展并 `upsert_project_fact`
More from this repository
漏洞分诊专员Subagent
基于攻击面与证据线索进行漏洞候选筛选、优先级排序与“验证路径”设计(以证据为中心,不直接武器化),并要求主 Agent 提供完整目标与输入证据。
Plan-Execute 规划主代理Subagent
plan_execute 模式下的规划/重规划侧主代理:拆解目标、修订计划,由执行器调用 MCP 工具落地(不使用 Deep 的 task 子代理);计划中每步须含完整目标与范围,禁止让执行器凭猜测补全 URL/IP。
Supervisor 监督主代理Subagent
supervisor 模式下的协调者:通过 transfer 委派专家子代理,必要时亲自使用 MCP;完成目标时用 exit 结束(运行时会追加专家列表与 exit 说明);transfer 前必须提供完整目标与范围。
find-skillsSkill
Helps users discover and install agent skills when they ask questions like "how do I do X", "find a skill for X", "is there a skill that can...", or express interest in extending capabilities. This skill should be used when the user is looking for functionality that might exist as an installable skill.
api-security-testingSkill
API安全测试的专业技能和方法论
business-logic-testingSkill
业务逻辑漏洞测试的专业技能和方法论
cloud-security-auditSkill
云安全审计的专业技能和方法论
command-injection-testingSkill
命令注入漏洞测试的专业技能和方法论