transilienceai/communitytools

Open-source Claude Code skills, agents, and slash commands for AI-powered penetration testing, bug bounty hunting, and security research

해결하는 문제

이 프로젝트는 펜테스트 라이프사이클을 자동화하기 위한 포괄적인 AI 기반 보안 테스팅 도구 세트를 제공합니다. 전문적인 보안 평가의 확장성 문제를 해결하기 위해, 리콘나이사анс 및 공격 표면 매핑에서 최종 보고서에 이르기까지 모든 취약성 영역을 커버하는 구조화된 기술과 에이전트 역할을 제공합니다.

작동 방식

Claude Code용 확장 기능으로 구축된 이 시스템은 '스킬 중심' 아키텍처를 사용합니다. 인젝션, API 보안, AI 위협 테스팅 등 26개의 특정 보안 기술과 세 가지 전문 에이전트 역할(코디네이터, 실행자, 검증자)을 정의합니다.

사용자가 펜테스트를 트리거하면 코디네이터 에이전트가 워크플로우를 관리하고, 특정 공격을 수행하는 실행자 에이전트를 생성하며, 증거를 블라인드 리뷰하는 검증자 에이전트를 배치합니다. 시스템은 브라우저 자동화를 위한 Playwright 및 네트워크 테스팅을 위한 Kali Linux 도구와 통합되며, 방대한 참조 파일과 페일로드 라이브러리를 활용해 취약점을 식별합니다.

대상 사용자

  • 펜테스트 전문가: 보안 라이프사이클의 반복 작업을 자동화하고자 하는 전문가.
  • 버그 바운티 헌터: HackerOne 또는 HackTheBox와 같은 플랫폼에서 활동하는 연구자.
  • 보안 연구자: AI 특화 위협(OWASP LLM Top 10) 또는 스마트 계약 보안을 테스트하는 개인.
  • 에스케이프 해커: CTF 경진대회에 참여하는 학생 및 실무자.

주요 특징

  • 광범위한 커버리지: OWASP Top 10 및 OWASP LLM Top 10 100% 커버리지.
  • 다중 에이전트 워크플로우: 코디네이터-실행자-검증자 루프를 통해 발견 내용이 독립적으로 검증됨.
  • 전문적인 보고서 생성: CVSS 4.0 점수, CWE, MITRE ATT&CK 매핑을 포함한 브랜드화된 PDF 보고서 생성.
  • 풍부한 지식 기반: PayloadsAllTheThings에서 통합된 160개 이상의 참조 파일과 페일로드 포함.
  • 플랫폼 통합: HackerOne 및 HackTheBox 자동화를 위한 전용 워크플로우 제공.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트