transilienceai/communitytools

Open-source Claude Code skills, agents, and slash commands for AI-powered penetration testing, bug bounty hunting, and security research

何を解決するか

このプロジェクトは、ペネトレーションテストのライフサイクルを自動化するための包括的なAI駆動型セキュリティテストツールスイートを提供します。プロフェッショナルなセキュリティ評価のスケーラビリティの難しさに対処し、リコンナッサンスや攻撃表面のマッピングから最終レポートまで、あらゆる脆弱性の全範囲をカバーする構造化されたスキルとエージェント役割を提供します。

動作方法

Claude Code用の拡張機能として構築されたこのシステムは、「スキルのみ」アーキテクチャを採用しています。26の特定のセキュリティスキル(例:インジェクション、APIセキュリティ、AI脅威テスト)と、3つの専門的なエージェント役割(コーディネーター、エグゼキューター、バリデータ)を定義しています。

ユーザーがペネトレーションテストを開始すると、コーディネーター・エージェントがワークフローを管理し、特定の攻撃を実行するエグゼキューター・エージェントを起動し、証拠のブラインドレビューを行うバリデータ・エージェントを生成します。システムはPlaywrightによるブラウザ自動化とKali Linuxツールによるネットワークテストと統合されており、膨大なリファレンスファイルとペイロードライブラリを活用して脆弱性を特定します。

対象ユーザー

  • ペネトレーションテスター:セキュリティライフサイクルの繰り返し作業を自動化したいプロフェッショナル。
  • バグバウンティハンター:HackerOneやHackTheBoxなどのプラットフォームで活動する研究者。
  • セキュリティ研究者:AI特有の脅威(OWASP LLM Top 10)やスマートコントラクトセキュリティをテストする個人。
  • エスケープハッカー:CTFコンペティションに参加する学生や実践者。

主な特徴

  • 広範なカバレッジ:OWASP Top 10およびOWASP LLM Top 10の100%カバレッジ。
  • マルチエージェントワークフロー:コーディネーター・エグゼキューター・バリデータのループにより、発見内容が独立して検証される。
  • プロフェッショナルなレポート生成:CVSS 4.0スコア、CWE、MITRE ATT&CKマッピングを含むブランド化されたPDFレポートを生成。
  • 豊富な知識ベース:PayloadsAllTheThingsから統合された160以上のリファレンスファイルとペイロードを含む。
  • プラットフォーム統合:HackerOneおよびHackTheBoxの自動化専用ワークフローを提供。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト