Agent Skills
› zakirkun/deep-eye
zakirkun/deep-eye
GitHub基于Deep Eye攻击语料进行蓝队防御,涵盖检测工程、SIEM规则编写、威胁狩猎及控制验证。通过生成测试用例、回放扫描和测量误报率,优化安全检测能力并指导加固策略。
Install All Skills
npx skills add zakirkun/deep-eye --all -g -y
Skills in Collection (6)
基于Deep Eye攻击语料进行蓝队防御,涵盖检测工程、SIEM规则编写、威胁狩猎及控制验证。通过生成测试用例、回放扫描和测量误报率,优化安全检测能力并指导加固策略。
需要编写或优化SIEM/WAF检测规则
进行安全控制有效性验证
执行威胁狩猎或IR分诊
使用Deep Eye进行回归测试
npx skills add zakirkun/deep-eye --skill blue-team -g -y
用于Bug Bounty和VDP流程的自动化侦察、扫描及报告生成技能,支持HackerOne/Bugcrowd平台。
bug bounty
VDP
HackerOne
Bugcrowd
bounty report
npx skills add zakirkun/deep-eye --skill bug-bounty -g -y
提供CTF解题方法论,涵盖Web、Crypto、Pwn等类别。支持使用Deep Eye工具扫描自有靶场,执行漏洞利用并生成Writeup报告,仅限教育用途。
CTF竞赛解题
HTB或picoCTF练习
安全漏洞利用与测试
npx skills add zakirkun/deep-eye --skill ctf -g -y
Deep Eye 授权渗透测试工具,支持 Web/API/移动应用漏洞扫描、OWASP 检测及 AI 辅助报告生成。需书面授权,严禁未授权扫描。
执行渗透测试
进行漏洞评估
Web/API 安全扫描
OWASP 合规检查
npx skills add zakirkun/deep-eye --skill pentest -g -y
用于授权红队对抗模拟,通过Deep Eye进行Web/API侦察、漏洞利用及横向移动,覆盖ATT&CK全杀伤链。提供紫队交接与合规规则,支持目标探测与证据收集。
红队演练
攻击面模拟
渗透测试
安全评估
npx skills add zakirkun/deep-eye --skill red-team -g -y
Deep Eye安全运营路由技能,根据意图(渗透测试、漏洞赏金、红蓝队演练、CTF等)自动加载对应子技能,强调授权合规与配置管理。
需要执行渗透测试或安全评估
参与漏洞赏金计划
进行红队或蓝队模拟演练
解决CTF竞赛题目
npx skills add zakirkun/deep-eye --skill security-ops -g -y


