transilienceai/communitytools

Open-source Claude Code skills, agents, and slash commands for AI-powered penetration testing, bug bounty hunting, and security research

解决的问题

本项目提供了一套全面的AI驱动安全测试工具,旨在自动化渗透测试生命周期。它解决了专业安全评估难以扩展的难题,通过结构化的技能和代理角色,覆盖从侦察、攻击面映射到最终报告的全部漏洞类型。

工作原理

该系统作为Claude Code的一组扩展构建,采用“仅技能”架构。定义了26种特定安全技能(如注入、API安全、AI威胁测试)和三种专业代理角色:协调者、执行者和验证者。

当用户触发渗透测试时,协调者代理管理工作流,启动执行者代理执行特定攻击,并生成验证者代理对证据进行盲审。系统集成Playwright用于浏览器自动化,以及Kali Linux工具用于网络测试,利用庞大的参考文件和有效载荷库来识别漏洞。

适用人群

  • 渗透测试人员:希望自动化安全生命周期中重复性任务的专业人士。
  • 漏洞赏金猎人:在HackerOne或HackTheBox等平台上工作的研究人员。
  • 安全研究人员:测试AI特定威胁(OWASP LLM Top 10)或智能合约安全的个人。
  • 道德黑客:参与CTF竞赛的学生和实践者。

主要亮点

  • 全面覆盖:100%覆盖OWASP Top 10和OWASP LLM Top 10。
  • 多代理工作流:采用协调者-执行者-验证者循环,确保发现结果独立验证。
  • 专业报告生成:生成包含CVSS 4.0评分、CWE和MITRE ATT&CK映射的品牌化PDF报告。
  • 丰富的知识库:包含超过160个参考文件,集成PayloadsAllTheThings中的有效载荷。
  • 平台集成:提供HackerOne和HackTheBox自动化的专用工作流。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目