yaklang/hack-skills

Helping AI Agent become an awesome practical hacker!

何を解決するか

HackSkills は、AIエージェント専用に設計された、サイバーセキュリティ攻撃パターンと手法の構造的・精製された知識ベースを提供します。広範で断片化されたセキュリティリソース(例:PayloadsAllTheThings や HackTricks)を、エージェントがオンデマンドで読み込めるように、合成可能で検索可能な形式に変換し、バグバウンティハンティング、ペネトレーションテスト、承認されたセキュリティ調査を実行できるようにします。

仕組み

このプロジェクトは、AIエージェントが情報を効果的に消費できるように、3層構造でセキュリティ知識を整理しています:

  1. マスターエントリ:グローバルルーターとして、運用戦略と高レベルのテストシーケンスを提供。
  2. カテゴリエントリ:安定したトピックグループ(例:APIセキュリティ、インジェクション攻撃)をグループ化するルーター。
  3. ディープトピックスキル:特定の脆弱性(例:XSS、SQLi、SSRF)に対する詳細な攻撃プレイブックと実行手順。

知識は、公開されたセキュリティ研究、CVEアドバイザリ、および確立されたペネトレーションテスト百科事典から抽出され、SKILL.md および SCENARIOS.md ファイルに精製されています。大規模な原始的な辞書ではなく、安定したサンプルと分類体系を採用しています。

対象ユーザー

AIエージェントの開発者やセキュリティ研究者向けに設計されており、シンプルなコマンドで簡単に監査・保守・インストール可能なプロフェッショナルグレードの「ハッカー兵器庫」をエージェントに提供したい人を対象としています。

特徴

  • 包括的なカバレッジ:Web、API、OS権限昇格、ブロックチェーンセキュリティを含む14のセキュリティ分野にまたがる101のディープトピックスキル。
  • エージェント最適化構造:コンテキストウィンドウのオーバーフローを防ぐためにオンデマンド読み込みを最適化しつつ、深い技術的詳細を維持。
  • マルチチャネルアクセス:クイック検索用の静的Web UI、貢献用のGitHubソース、オフライン環境用の暗号化ZIP形式で利用可能。
  • 精製された知性:原始的なペイロードリストをシナリオベースのインデックスとメソッドマトリクスに変換し、エージェントの安定性を向上。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト