Agent Skills
› hardw00t/ai-security-arsenal
hardw00t/ai-security-arsenal
GitHub提供基于ADB和Frida的Android应用渗透测试能力,覆盖OWASP MASTG全流程,包括静态/动态分析、SSL根证书绕过、IPC模糊测试及数据提取。
Install All Skills
npx skills add hardw00t/ai-security-arsenal --all -g -y
Skills in Collection (12)
提供基于ADB和Frida的Android应用渗透测试能力,覆盖OWASP MASTG全流程,包括静态/动态分析、SSL根证书绕过、IPC模糊测试及数据提取。
请求对Android应用进行渗透测试
需要分析APK文件安全性
尝试绕过移动端安全控制措施
执行MASVS/MASTG合规评估
npx skills add hardw00t/ai-security-arsenal --skill android-pentest -g -y
API安全渗透测试路由技能,覆盖REST、GraphQL等协议及OWASP API Top 10漏洞检测。
用户要求对API进行渗透测试
分析OpenAPI/Swagger规范
测试身份验证/授权逻辑
模糊测试API端点
查找API漏洞
npx skills add hardw00t/ai-security-arsenal --skill api-security -g -y
多云环境安全评估技能,用于AWS、Azure和GCP的安全审计、配置扫描、IAM策略测试及特权升级路径识别。支持CIS基准检查、CSPM及跨云身份联邦审查。
执行云安全审计
扫描AWS/Azure/GCP配置
检查云配置错误
进行云渗透测试
npx skills add hardw00t/ai-security-arsenal --skill cloud-security -g -y
基于 Playwright MCP 和 OS 渗透测试工具,自动化执行 Web 应用的动态安全测试(DAST)。支持黑盒、灰盒及多域并行扫描,涵盖漏洞检测与结构化报告生成。
扫描指定域名
运行 DAST 测试
自动化渗透测试
对预发布应用进行安全测试
npx skills add hardw00t/ai-security-arsenal --skill dast-automation -g -y
IaC安全扫描路由器,支持Terraform、CloudFormation、K8s等基础设施代码的静态分析。集成Checkov等工具并行扫描,聚合结果并支持自定义Rego策略编写,用于合规审计与配置检查。
scan this Terraform / audit my CloudFormation / check Kubernetes manifests
validate Helm chart security
IaC security scan
infrastructure compliance
write a Rego policy for X
npx skills add hardw00t/ai-security-arsenal --skill iac-security -g -y
用于iOS移动应用渗透测试,支持Frida和Objection进行静态与动态分析。涵盖SSL绕过、越狱检测绕过、Keychain提取及OWASP MASTG合规性评估,适用于IPA分析和iOS安全控制突破。
pentest iOS app
test this IPA
bypass SSL pinning iPhone
extract keychain
MASTG iOS
iOS jailbreak bypass
analyze .ipa
test iPhone app
npx skills add hardw00t/ai-security-arsenal --skill ios-pentest -g -y
用于企业内部网络和Active Directory授权渗透测试,涵盖AD攻击路径分析、横向移动、权限提升及后渗透阶段。适用于BloodHound等工具执行的网络评估与紫队演练。
pentest the internal network
attack Active AD
perform lateral movement
escalate privileges on the domain
extract NTDS / DCSync
kerberoast
npx skills add hardw00t/ai-security-arsenal --skill network-pentest -g -y
用于容器与Kubernetes安全评估的专家技能,涵盖镜像漏洞扫描、SBOM对比、集群审计、RBAC映射及运行时监控。适用于Trivy、Falco等工具相关请求。
扫描Docker/OCI镜像CVE
审计K8s集群配置
分析RBAC权限提升路径
审查NetworkPolicy
编写或测试容器逃逸PoC
npx skills add hardw00t/ai-security-arsenal --skill container-security -g -y
LLM应用与AI代理安全测试技能,覆盖OWASP LLM Top 10及2026威胁模型。用于红队测试提示注入、RAG中毒、记忆投毒、MCP服务器注入及智能体工具滥用等场景,旨在评估AI护栏与防御能力。
测试LLM提示注入
红队测试AI代理
评估RAG安全性
测试多模态注入
审计MCP服务器
npx skills add hardw00t/ai-security-arsenal --skill llm-security -g -y
用于编排静态应用安全测试,支持运行多工具扫描、编写自定义规则、解析SARIF并基于可利用性对漏洞发现进行高信号排序与去噪。
scan this code for vulnerabilities
write a Semgrep rule to detect ...
triage these SAST findings
set up SAST in CI
npx skills add hardw00t/ai-security-arsenal --skill sast-orchestration -g -y
软件成分分析技能,用于扫描依赖漏洞、生成SBOM、审计许可证合规性及供应链安全审查。支持多语言生态,通过可达性分析过滤误报,适用于PR锁文件审查和CI/CD集成。
扫描项目依赖以查找已知漏洞
生成CycloneDX或SPDX格式的SBOM
审查PR中的锁文件差异及新漏洞
执行许可证合规性审计
进行供应链安全审查如拼写劫持检测
基于可达性分析对漏洞发现进行优先级排序
npx skills add hardw00t/ai-security-arsenal --skill sca-security -g -y
提供应用、API和系统的威胁建模能力,支持STRIDE等框架,生成数据流图和攻击树,映射安全控制措施。适用于架构审查和攻击面分析。
threat model this application / service / API
identify threats using STRIDE / PASTA / LINDDUN
create a data flow diagram / DFD
analyze the attack surface
build an attack tree for X
npx skills add hardw00t/ai-security-arsenal --skill threat-modeling -g -y


