Agent Skills
› H-mmer/pentest-agents
H-mmer/pentest-agents
GitHub利用AI分析侦察数据,识别高价值目标并推荐攻击策略。通过映射皇冠宝石、排名攻击路径及检测盲区,结合权重评估生成可执行的狩猎建议,辅助红队高效发现漏洞。
Install All Skills
npx skills add H-mmer/pentest-agents --all -g -y
Skills in Collection (278)
Showing top 50 of 278 by quality score. Use the install list command or open individual skills for the rest.
利用AI分析侦察数据,识别高价值目标并推荐攻击策略。通过映射皇冠宝石、排名攻击路径及检测盲区,结合权重评估生成可执行的狩猎建议,辅助红队高效发现漏洞。
用户请求对目标进行安全分析或策略规划
输入包含 /analyze 命令后跟目标地址
npx skills add H-mmer/pentest-agents --skill analyze -g -y
自主漏洞狩猎编排器,支持交互与完全自主模式。严格执行耗尽合同,涵盖26类猎手、表面探针及深度引擎,确保目标全面覆盖。内置策略约束注入、脑状态恢复及预完成门控,禁止提前停止或提问,旨在生成可提交的完整报告。
用户请求对特定域名进行自动化渗透测试
需要执行全面的、无遗漏的漏洞挖掘任务
启动/autopilot命令并指定目标URL
npx skills add H-mmer/pentest-agents --skill autopilot -g -y
管理渗透测试记忆库,支持初始化、简报、状态查看及记录漏洞证据。强制要求高质量记录规范,包含目标、技术、状态等字段,确保复用性并避免无效存储。
用户需要初始化或管理脑中的上下文信息
用户希望查看当前测试状态或已知死胡同
用户准备记录新的漏洞发现或测试结果
npx skills add H-mmer/pentest-agents --skill brain -g -y
构建深层漏洞利用链,通过分发chain-builder代理递归分析。新增顶级链标准,要求按能力分类初始漏洞并评估路径,确保链路逻辑连贯且符合策略,提升链条质量与安全性。
用户输入 /chain 命令
需要构建从已知漏洞出发的后续利用路径
npx skills add H-mmer/pentest-agents --skill chain -g -y
运行关联引擎,通过关联所有已知发现来识别攻击链。构建能力图而非简单列表,要求证据支持能力间的启用关系,评估综合CVSS评分及风险,优先发现高影响链条(如账户接管),并记录被阻断的链条以供后续分析。
需要分析多个安全发现之间的逻辑关联以识别复杂攻击路径时
希望从独立漏洞中提炼出端到端的完整攻击链场景时
进行深度安全审计,需评估漏洞组合带来的叠加风险时
npx skills add H-mmer/pentest-agents --skill correlate -g -y
检查漏洞是否已重复报告。通过搜索平台活动、本地发现及Writeup数据库,分析利用原语与资产重叠度,给出唯一性或重复风险判定,辅助提交决策。
用户询问某漏洞是否已存在
在提交漏洞前进行去重检查
/dupcheck <vuln_type> 命令触发
npx skills add H-mmer/pentest-agents --skill dupcheck -g -y
执行带脑协调的全量安全评估。通过多阶段(侦察、扫描、定向测试)利用共享上下文跳过已知区域,聚焦新资产与未测试向量,最终生成包含POC和详细覆盖记录的防御性报告。
发起全量安全扫描
需要基于历史上下文的增量漏洞评估
npx skills add H-mmer/pentest-agents --skill fullscan -g -y
自动化漏洞狩猎技能。执行范围验证、技术栈检测,基于规则库和策略约束进行定向测试。支持自动选择漏洞类别,集成WAF绕过协议与已知Payload,确保合规并提升发现效率。
用户发起主动漏洞狩猎请求
指定目标域名或URL进行安全测试
需要结合技术栈特征自动推荐漏洞类型
npx skills add H-mmer/pentest-agents --skill hunt -g -y
记录平台漏洞报告反馈并更新学习库。解析参数,通过脚本记录响应、更新本地与全局大脑,并展示洞察。核心在于将各类反馈(接受、重复等)转化为未来狩猎规则,生成具体的策略或规则更新。
需要记录漏洞平台对报告的反馈时
希望根据历史反馈优化后续挖掘策略时
npx skills add H-mmer/pentest-agents --skill learn -g -y
根据目标生成文本攻击面思维导图,展示技术栈、漏洞类别与端点关系。通过读取脑数据和侦察数据,按信任边界分组标记风险等级,识别盲点并建议优先测试的高危未测端点。
用户输入/mindmap命令
需要分析目标攻击面结构
npx skills add H-mmer/pentest-agents --skill mindmap -g -y
监控目标状态变化,支持基线捕获、变更检测及范围更新。自动分析主机、接口等变动并关联漏洞风险,优先处理认证、支付等关键区域,引导后续流水线操作并记录日志。
用户输入 /monitor baseline 进行首次基线采集
用户输入 /monitor check 检测当前与基线的差异
用户输入 /monitor scope 检查平台范围更新
npx skills add H-mmer/pentest-agents --skill monitor -g -y
用于创建新的安全评估工作区。支持指定平台和程序类型,自动生成目录结构及配置文件,初始化脑模块,并指导用户进行同步、管道处理及漏洞狩猎等后续操作。
需要创建新的渗透测试或安全评估项目
用户输入 /new 命令以启动新工作区
npx skills add H-mmer/pentest-agents --skill new -g -y
执行侦察、扫描和表面排名,为渗透测试准备战场。该技能仅负责前期情报收集与资产分级,不执行实际漏洞利用或报告。完成后输出P1/P2及Kill List,供后续/hunt或/autopilot使用。
用户请求进行目标侦察或环境准备
用户输入 /pipeline 命令
在狩猎前需要获取资产优先级列表
npx skills add H-mmer/pentest-agents --skill pipeline -g -y
用于在提交前对报告草稿进行质量评分。读取文件后启动检查代理,根据可复现性、影响证明、严重性匹配等六大维度打分。低于7分推荐改进,高于等于7分确认可提交,确保证据充分且格式规范。
用户要求检查报告草稿质量
使用 /quality 命令并附带草稿路径或描述
npx skills add H-mmer/pentest-agents --skill quality -g -y
快速安全扫描技能,通过并行被动侦察和配置审计评估目标风险。新增30分钟分层执行策略,聚焦高信号信息收集与针对性探针,强调证据完整性及结果分级处理。
需要快速进行初步安全评估
判断目标是否存在明显风险或收益
npx skills add H-mmer/pentest-agents --skill quickscan -g -y
将漏洞发现或模式记录到持久化大脑记忆中。自动填充会话上下文,支持确认、拒绝或部分结果,并同步至全局大脑以积累跨目标的技术知识,防止重复工作。
用户希望保存当前发现的漏洞或安全模式
需要记录被拒绝的测试用例或阻塞原因
npx skills add H-mmer/pentest-agents --skill remember -g -y
为已确认漏洞生成提交级报告。运行去重、PoC构建、质量检查及报告撰写全流程。支持自动检测PoC/证据缺失,根据平台(如HackerOne)智能选择CVSS版本,强制验证文件存在性并避免幻觉,确保报告合规可用。
用户输入 /report bounty 或 /report pentest
需要为已确认的漏洞生成正式报告时
npx skills add H-mmer/pentest-agents --skill report -g -y
恢复安全狩猎任务,展示历史、未测试端点及建议。优先处理链式待办和已验证发现,提供基于脑库的模式匹配建议与行动选项,按价值而非时间排序。
用户输入 /resume 命令
需要继续之前的安全测试会话
npx skills add H-mmer/pentest-agents --skill resume -g -y
自动化静态应用安全测试(SAST)技能。通过分解为入口点映射、危险操作追踪、漏洞验证等阶段,结合静态分析工具与多模型协作,精准定位代码漏洞并生成PoC,避免单Agent幻觉。
用户发起源代码安全审计请求
检测到包含 /sast 命令的输入
npx skills add H-mmer/pentest-agents --skill sast -g -y
展示包含程序信息、范围、大脑状态、发现及成本估算的参与仪表板。根据当前状态智能推荐下一步操作,如同步、初始化或扫描,并始终提供三个按价值排序的具体行动建议以驱动决策。
用户希望查看当前安全评估的整体状态
用户需要基于仪表板数据决定下一步操作
npx skills add H-mmer/pentest-agents --skill status -g -y
用于起草并提交漏洞报告至赏金平台。读取范围和发现详情,生成格式化草稿供用户确认,验证质量后提交并更新状态。严禁未经确认提交,确保合规与数据安全。
用户要求提交漏洞报告
执行漏洞提交工作流
npx skills add H-mmer/pentest-agents --skill submit -g -y
用于对目标进行攻击面排名。通过调用recon-ranker代理,结合侦察数据和脑数据,依据漏洞利用经济学将资产分为P1/P2/Kill等级,并建议后续渗透测试步骤。
用户请求分析目标的攻击面
输入包含/surface命令及目标域名
npx skills add H-mmer/pentest-agents --skill surface -g -y
从漏洞众测平台同步程序范围、策略和黑客活动数据。通过MCP工具获取并解析范围与政策,利用Brain记录情报,分析漏洞类型与奖金模式,总结高价值攻击面及饱和区域,辅助制定狩猎策略。
用户输入 /sync <platform> <program_handle>
需要同步Bugcrowd或HackerOne等平台的资产与政策信息
npx skills add H-mmer/pentest-agents --skill sync -g -y
批量验证安全发现,通过7问门禁过滤弱结果。读取发现列表,逐一启动验证代理,输出PASS/KILL等决策表,更新知识库并记录状态,旨在高效缩减待处理队列。
用户输入 /triage 命令
需要对大量安全发现进行批量筛选和初步验证
npx skills add H-mmer/pentest-agents --skill triage -g -y
验证安全发现的真实性与质量,通过7问门禁和4重检查快速过滤无效线索。根据验证结果(通过、终止、降级或需链式利用)触发不同后续流程,如生成PoC、撰写报告或记录脑库,确保提交高质量漏洞。
用户输入 /validate 命令并附带发现描述
在编写报告前需要确认发现的有效性
需要对潜在漏洞进行严格的质量审查
npx skills add H-mmer/pentest-agents --skill validate -g -y
基于侦察数据,利用AI分析高价值目标与攻击策略。通过映射核心资产、排序攻击路径及检测盲区,生成包含具体验证命令的实战建议,指导后续渗透测试。
用户请求分析特定目标的潜在漏洞
需要制定渗透测试计划或寻找未覆盖的攻击面
希望获得基于技术栈和情报的高优先级攻击路径推荐
npx skills add H-mmer/pentest-agents --skill analyze -g -y
自主漏洞狩猎编排器,支持交互与全自动模式。执行26类猎手深度探测,强制遵守策略约束与范围限制,通过预完成门控确保全面性,禁止提前停止或询问用户。
需要自动化渗透测试
提交 /autopilot 命令
npx skills add H-mmer/pentest-agents --skill autopilot -g -y
管理安全测试的“大脑”状态,支持初始化、预检、查看概览及死胡同分析。通过执行Python脚本记录目标、技术、状态及证据,确保记忆高质量复用,并自动更新索引以优化后续会话。
需要初始化或管理安全测试上下文时
查询测试进度、预检目标或标记已耗尽的测试点时
npx skills add H-mmer/pentest-agents --skill brain -g -y
构建深层漏洞利用链。通过调用chain-builder代理,结合目标上下文、能力表和策略,递归分析漏洞A的利用路径。支持评估最快、最高影响及安全合规路径,记录结果并建议验证与报告流程。
用户描述一个已知漏洞并希望扩展利用链
系统检测到近期确认的发现需进一步挖掘
npx skills add H-mmer/pentest-agents --skill chain -g -y
通过关联引擎分析所有已知发现,构建能力图谱以识别攻击链。要求节点为具体能力,边需证据支持,按最终影响等维度评分,优先发现能导致账户接管等高影响的链,并记录被终止的链以供后续参考。
需要发现多个漏洞之间的关联攻击路径时
需要将低严重性漏洞组合成高危攻击链进行分析时
npx skills add H-mmer/pentest-agents --skill correlate -g -y
检测漏洞是否重复报告。结合平台活动、本地发现及 Writeup 数据库,基于利用原语和资产重叠度分析重复风险,提供精确的重复性判定与提交建议。
用户询问某漏洞是否已存在
提交漏洞前检查重复性
/dupcheck 命令
npx skills add H-mmer/pentest-agents --skill dupcheck -g -y
执行全量安全评估,通过多阶段协调智能体跳过已知耗尽区域并复用上下文。新增最高标准,要求覆盖核心资产、记录正负结果、关联低危漏洞以形成攻击链,并确保最终报告包含确认发现及残留风险分析。
用户请求全面的安全审计
需要执行跨阶段的自动化渗透测试
npx skills add H-mmer/pentest-agents --skill fullscan -g -y
自动化漏洞狩猎技能,按阶段执行范围确认、技术栈检测及针对性测试。强制读取规则与策略文件,支持WAF绕过和自动漏洞类选择,确保合规并提升挖掘效率。
用户发起主动漏洞狩猎请求
指定目标域名或URL进行安全扫描
npx skills add H-mmer/pentest-agents --skill hunt -g -y
记录平台漏洞报告反馈并更新学习库。通过解析参数调用工具记录响应,同步至全局大脑,并根据接受、重复等结果提炼狩猎规则,优化未来提交策略。
用户输入 /learn 命令
需要记录平台对漏洞报告的反馈
希望基于历史反馈优化狩猎策略
npx skills add H-mmer/pentest-agents --skill learn -g -y
基于目标技术栈、侦察及情报数据,生成文本格式的攻击面思维导图。按信任边界分组节点,标记漏洞优先级与测试状态,揭示盲点并推荐高价值测试路径,辅助渗透决策。
用户发起攻击面分析请求
需要可视化展示技术栈与漏洞的关联关系
规划下一步渗透测试重点
npx skills add H-mmer/pentest-agents --skill mindmap -g -y
监控目标变化,支持基线捕获、变更检测及范围更新。将新资产或配置变更视为漏洞触发器,自动执行指纹识别、差异对比及安全策略更新,优先处理涉及认证、支付等关键领域的变更,并建议后续流水线操作。
需要建立监控基线时
检查目标状态是否有变更时
验证平台范围是否更新时
npx skills add H-mmer/pentest-agents --skill monitor -g -y
用于创建新的安全评估工作区,支持指定平台、项目及模板类型。自动执行脚手架脚本并验证关键配置文件与目录结构,确保具备证据级狩猎能力。提示用户初始化脑模块及后续同步分析流程,并根据项目类型警告特殊环境配置需求。
用户需要启动新的安全测试项目
输入 /new 命令
npx skills add H-mmer/pentest-agents --skill new -g -y
执行侦察、扫描和表面排名,为狩猎准备战场。包含范围验证、多阶段代理调度及资产排序,输出P1/P2/Kill列表,但不执行实际狩猎或报告。
用户输入 /pipeline 命令
用户输入 /pipeline <目标> 指定特定靶标
npx skills add H-mmer/pentest-agents --skill pipeline -g -y
用于在提交前对报告草稿进行质量评分。读取文件后调用agent评估可复现性、影响证明等六项指标,低于7分推荐改进,高于等于7分确认就绪,确保证据扎实而非仅文笔流畅。
用户需要评估安全报告草稿的质量
用户提交报告前的最终检查请求
npx skills add H-mmer/pentest-agents --skill quality -g -y
快速安全扫描技能,通过并行被动侦察和配置审计,在30分钟内评估目标风险。包含脑库查询、范围校验及结果分级,旨在识别明显风险或机会并推荐后续行动。
执行快速安全评估
运行quickscan命令
npx skills add H-mmer/pentest-agents --skill quickscan -g -y
将安全测试中的发现或模式持久化存储至大脑记忆。自动填充上下文,经用户确认后记录到本地及全局脑库,支持跨目标学习和响应追踪,提升未来会话的回忆效率与 hunting 能力。
需要记录漏洞发现时
需要保存测试模式或经验时
npx skills add H-mmer/pentest-agents --skill remember -g -y
用于生成提交就绪的安全报告。执行去重、PoC构建、质量检查及报告撰写全流程。支持按平台自动选择CVSS版本,强制验证文件存在性,并规范敏感信息处理,确保报告符合HackerOne等平台要求。
用户请求生成已确认漏洞的正式报告
/report bounty 或 /report pentest 命令触发
npx skills add H-mmer/pentest-agents --skill report -g -y
恢复之前的安全狩猎任务,通过读取大脑记忆、链挂起建议和侦察数据,展示已测/未测端点。基于价值而非时间优先排序,提供智能下一步建议及操作选项。
用户输入 /resume 命令
需要继续上次的漏洞挖掘会话
npx skills add H-mmer/pentest-agents --skill resume -g -y
SAST技能用于源码漏洞挖掘,通过分解为映射入口、危险操作、流追踪等阶段,结合静态分析与对抗验证,精准发现并生成PoC。
用户请求进行源代码安全审计或漏洞扫描
需要深入分析特定仓库的安全风险
npx skills add H-mmer/pentest-agents --skill sast -g -y
展示包含程序信息、大脑状态、发现及成本估算的参与仪表盘。根据当前状态智能推荐同步、初始化、扫描或报告等后续行动,并始终提供三个按价值排序的具体下一步建议。
用户需要查看整体参与状态
用户希望获取基于当前进度的下一步行动建议
npx skills add H-mmer/pentest-agents --skill status -g -y
用于起草并提交漏洞报告至赏金平台。读取范围与发现详情,生成格式化草稿供用户确认,审核通过后提交并更新状态。强调绝不硬编码凭证,必须经用户明确批准方可提交,确保合规与质量。
用户请求提交漏洞报告
需要向Bugcrowd或HackerOne等平台提交已验证的漏洞
npx skills add H-mmer/pentest-agents --skill submit -g -y
调用recon-ranker代理,基于侦察数据对目标攻击面进行P1/P2/Kill分级。依据利用经济学评估皇冠功能、边界弱点及新颖性,筛选高价值资产并推荐首个漏洞利用请求,同时建议后续渗透测试。
用户请求分析目标攻击面
需要按优先级排序发现的安全资产
npx skills add H-mmer/pentest-agents --skill surface -g -y
同步Bug Bounty平台(如HackerOne、Bugcrowd)的资产范围、安全策略及漏洞活动数据。通过MCP工具获取并解析信息,更新本地知识库,总结优先级与饱和区域,为渗透测试提供情报支持。
用户输入 /sync 命令后跟平台和程序名称
需要获取或更新特定目标的安全范围和奖励机制信息
npx skills add H-mmer/pentest-agents --skill sync -g -y
批量验证所有安全发现,通过7问题门禁筛选。启动验证器代理逐个评估,输出PASS/KILL等决策及原因,更新大脑状态并记录结果,高效清理无效发现,仅保留高价值项供后续报告或深度验证。
用户输入/triage命令
需要批量清理和验证漏洞队列
npx skills add H-mmer/pentest-agents --skill triage -g -y
验证安全发现的有效性,通过7问闸门和4道关卡快速筛选。根据结果执行PoC构建、报告生成(PASS)、记录失败原因(KILL)、建议补充测试(DOWNGRADE)或链式攻击(CHAIN REQUIRED)。
用户输入 /validate 命令并附带发现描述
在编写报告前需要验证发现的真实性
npx skills add H-mmer/pentest-agents --skill validate -g -y


