yaklang/hack-skills

Helping AI Agent become an awesome practical hacker!

解决的问题

HackSkills 提供了一个结构化、精炼的网络安全攻击模式和方法论知识库,专为 AI 代理设计。它将庞大的、碎片化的安全资源(如 PayloadsAllTheThings 和 HackTricks)转化为可组合、可搜索的格式,使代理能够按需加载,执行漏洞赏金狩猎、渗透测试和授权安全研究。

工作原理

该项目将安全知识组织成三层结构,以优化 AI 代理的信息消费方式:

  1. 主条目:全局路由,提供操作纲领和高层次的测试序列。
  2. 类别条目:分组稳定主题家族(如 API 安全、注入攻击)的路由。
  3. 深度主题技能:针对特定漏洞(如 XSS、SQLi、SSRF)的详细攻击剧本和执行细节。

知识从公开的安全研究、CVE 建议和已建立的渗透测试百科全书提取,精炼为 SKILL.mdSCENARIOS.md 文件,避免使用大型原始字典,转而采用稳定样本和分类体系。

适用人群

专为 AI 代理开发者和希望为其代理提供易于审计、维护和通过简单命令安装的专业级“黑客武器库”的安全研究人员而设计。

特色亮点

  • 全面覆盖:涵盖 Web、API、OS 权限提升、区块链安全等 14 个安全领域,共 101 个深度主题技能。
  • 代理优化结构:专为按需加载设计,防止上下文窗口溢出,同时保持深度技术细节。
  • 多渠道访问:可通过静态 Web UI 快速查询,通过 GitHub 源码贡献,也可通过加密 ZIP 用于离线环境。
  • 精炼智能:将原始载荷列表转化为基于场景的索引和方法矩阵,提升代理稳定性。

相关

  • 项目
  • 项目
  • 项目
  • 项目