yaklang/hack-skills
Helping AI Agent become an awesome practical hacker!
解決的問題
HackSkills 提供一個結構化、精煉的網路安全攻擊模式與方法論知識庫,專為 AI 代理設計。它將龐大且碎片化的安全資源(如 PayloadsAllTheThings 和 HackTricks)轉化為可組合、可搜尋的格式,讓代理能按需載入,執行漏洞賞金狩獵、滲透測試與授權安全研究。
工作原理
此專案將安全知識組織成三層架構,以優化 AI 代理的資訊消費方式:
- 主條目:全域路由,提供作戰方針與高階測試序列。
- 分類條目:分組穩定主題家族(如 API 安全、注入攻擊)的路由。
- 深度主題技能:針對特定弱點(如 XSS、SQLi、SSRF)的詳細攻擊劇本與執行細節。
知識從公開的安全研究、CVE 建議與既有的滲透測試百科全書中萃取,精煉為 SKILL.md 與 SCENARIOS.md 檔案,避免使用大型原始字典,改以穩定樣本與分類體系為主。
適用對象
專為 AI 代理開發者與希望為其代理提供易於審計、維護與透過簡單指令安裝的專業級「駭客武庫」之安全研究人員而設計。
特色亮點
- 全面覆蓋:涵蓋 Web、API、OS 權限提升、區塊鏈安全等 14 個安全領域,共 101 個深度主題技能。
- 代理優化結構:專為按需載入設計,防止上下文視窗溢出,同時維持深度技術細節。
- 多管道存取:可透過靜態 Web UI 快速查詢,透過 GitHub 原始碼貢獻,亦可透過加密 ZIP 用於離線環境。
- 精煉智慧:將原始載荷清單轉化為情境導向索引與方法矩陣,提升代理穩定性。
相關
- 專案
- 專案
- 專案
- 專案