transilienceai/communitytools
Open-source Claude Code skills, agents, and slash commands for AI-powered penetration testing, bug bounty hunting, and security research
解決的問題
本專案提供一套全面的AI驅動安全測試工具,旨在自動化滲透測試生命週期。它解決了專業安全評估難以擴展的難題,透過結構化的技能與代理角色,涵蓋從偵察、攻擊面映射到最終報告的全部漏洞類型。
工作原理
該系統作為Claude Code的一組擴展建構,採用「僅技能」架構。定義了26種特定安全技能(如注入、API安全、AI威脅測試)和三種專業代理角色:協調者、執行者與驗證者。
當使用者觸發滲透測試時,協調者代理管理工作流程,啟動執行者代理執行特定攻擊,並產生驗證者代理對證據進行盲審。系統整合Playwright用於瀏覽器自動化,以及Kali Linux工具用於網路測試,利用龐大的參考文件與有效載荷庫來識別漏洞。
適用對象
- 滲透測試人員:希望自動化安全生命週期中重複性任務的專業人士。
- 漏洞賞金獵人:在HackerOne或HackTheBox等平台上工作的研究人員。
- 安全研究人員:測試AI特定威脅(OWASP LLM Top 10)或智慧合約安全的個人。
- 道德黑客:參與CTF競賽的學生與實務者。
主要亮點
- 全面覆蓋:100%覆蓋OWASP Top 10與OWASP LLM Top 10。
- 多代理工作流程:採用協調者-執行者-驗證者循環,確保發現結果獨立驗證。
- 專業報告生成:生成包含CVSS 4.0評分、CWE與MITRE ATT&CK映射的品牌化PDF報告。
- 豐富的知識庫:包含超過160個參考文件,整合PayloadsAllTheThings中的有效載荷。
- 平台整合:提供HackerOne與HackTheBox自動化的專用工作流程。
相關
- 專案
- 專案
- 專案
- 專案
- 專案