yaklang/hack-skills
Helping AI Agent become an awesome practical hacker!
何を解決するか
HackSkills は、AIエージェント専用に設計された、サイバーセキュリティ攻撃パターンと手法の構造的・精製された知識ベースを提供します。広範で断片化されたセキュリティリソース(例:PayloadsAllTheThings や HackTricks)を、エージェントがオンデマンドで読み込めるように、合成可能で検索可能な形式に変換し、バグバウンティハンティング、ペネトレーションテスト、承認されたセキュリティ調査を実行できるようにします。
仕組み
このプロジェクトは、AIエージェントが情報を効果的に消費できるように、3層構造でセキュリティ知識を整理しています:
- マスターエントリ:グローバルルーターとして、運用戦略と高レベルのテストシーケンスを提供。
- カテゴリエントリ:安定したトピックグループ(例:APIセキュリティ、インジェクション攻撃)をグループ化するルーター。
- ディープトピックスキル:特定の脆弱性(例:XSS、SQLi、SSRF)に対する詳細な攻撃プレイブックと実行手順。
知識は、公開されたセキュリティ研究、CVEアドバイザリ、および確立されたペネトレーションテスト百科事典から抽出され、SKILL.md および SCENARIOS.md ファイルに精製されています。大規模な原始的な辞書ではなく、安定したサンプルと分類体系を採用しています。
対象ユーザー
AIエージェントの開発者やセキュリティ研究者向けに設計されており、シンプルなコマンドで簡単に監査・保守・インストール可能なプロフェッショナルグレードの「ハッカー兵器庫」をエージェントに提供したい人を対象としています。
特徴
- 包括的なカバレッジ:Web、API、OS権限昇格、ブロックチェーンセキュリティを含む14のセキュリティ分野にまたがる101のディープトピックスキル。
- エージェント最適化構造:コンテキストウィンドウのオーバーフローを防ぐためにオンデマンド読み込みを最適化しつつ、深い技術的詳細を維持。
- マルチチャネルアクセス:クイック検索用の静的Web UI、貢献用のGitHubソース、オフライン環境用の暗号化ZIP形式で利用可能。
- 精製された知性:原始的なペイロードリストをシナリオベースのインデックスとメソッドマトリクスに変換し、エージェントの安定性を向上。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト