Agent Skills
› H-mmer/pentest-agents
H-mmer/pentest-agents
GitHub利用AI分析侦察数据,识别高价值目标并推荐攻击策略。涵盖核心资产映射、攻击路径排名及盲点检测,辅助安全测试人员高效定位漏洞。
Install All Skills
npx skills add H-mmer/pentest-agents --all -g -y
Skills in Collection (278)
Showing top 50 of 278 by quality score. Use the install list command or open individual skills for the rest.
利用AI分析侦察数据,识别高价值目标并推荐攻击策略。涵盖核心资产映射、攻击路径排名及盲点检测,辅助安全测试人员高效定位漏洞。
需要分析目标系统的侦察结果
请求推荐潜在的攻击向量或漏洞类型
npx skills add H-mmer/pentest-agents --skill analyze -g -y
自主漏洞狩猎编排技能,支持交互与全自动模式。强制执行 Exhaustion Contract,确保对目标进行深度、全面的测试,包括多种攻击技术和绕过手段,直至完全耗尽所有可能性。
用户发起安全渗透测试或漏洞挖掘任务
需要自动化执行全面的安全评估流程
npx skills add H-mmer/pentest-agents --skill autopilot -g -y
管理安全测试上下文记忆,支持初始化、预检、状态查询及记录测试结果。强制要求以结构化证据格式存储漏洞信息,确保知识复用与后续会话连贯性。
需要初始化或查看安全测试上下文时
记录漏洞发现结果或排除项时
查询已测试目标的状态或死胡同
npx skills add H-mmer/pentest-agents --skill brain -g -y
构建深度漏洞利用链,递归遍历能力图。读取上下文、策略和规则表后调度 chain-builder 代理执行,最终记录并展示利用链结果或失败原因。
用户需要构建漏洞利用链
描述已知漏洞 A 并要求生成利用链
npx skills add H-mmer/pentest-agents --skill chain -g -y
通过关联引擎分析安全发现,构建能力图谱以识别攻击链。该技能旨在将独立漏洞转化为高影响攻击路径,如账户接管或权限提升,并评估风险与证据可靠性。
需要分析多个安全发现的关联性
意图识别潜在的攻击链条和组合漏洞利用
npx skills add H-mmer/pentest-agents --skill correlate -g -y
用于漏洞重复性检查,通过搜索平台活动、本地发现和Writeup数据库,评估漏洞报告的新颖性和重复风险,提供详细判定建议。
提交漏洞前检查重复性
分析漏洞是否已被报告
npx skills add H-mmer/pentest-agents --skill dupcheck -g -y
执行多阶段自动化安全评估,协调多个Agent进行侦察、扫描和测试,跳过已覆盖区域并基于上下文生成报告。
需要全面的安全审计
启动全链路漏洞扫描
npx skills add H-mmer/pentest-agents --skill fullscan -g -y
自动化漏洞狩猎技能,指导Agent按阶段执行目标范围确认、技术栈检测、漏洞类假设生成及针对性测试。强调遵守安全策略与WAF绕过规则,利用历史情报优化测试优先级,旨在高效发现各类Web及API漏洞。
需要主动对目标进行渗透测试或漏洞挖掘
指定了特定漏洞类别(如XSS、SQLi)进行深入探测
需要结合历史报告和脑图信息制定狩猎策略
npx skills add H-mmer/pentest-agents --skill hunt -g -y
记录平台漏洞报告反馈并更新知识库。解析参数后调用工具记录响应、同步大脑数据并展示洞察。通过分类处理(接受/重复等)提取经验,转化为未来狩猎规则或报告优化策略,形成持续学习闭环。
用户输入 /learn 命令及报告ID
需要记录平台对漏洞报告的反馈结果
npx skills add H-mmer/pentest-agents --skill learn -g -y
根据目标生成文本格式的攻击面思维导图,展示技术栈、漏洞类别与端点关系,标记测试状态并建议高优先级未测试项。
用户输入/mindmap命令
需要可视化攻击面结构
npx skills add H-mmer/pentest-agents --skill mindmap -g -y
监控目标状态变更,支持基线捕获、差异检查及范围更新检测。将变化视为漏洞触发器,优先处理涉及认证、账单等关键领域的变更,并建议后续代理执行动作。
需要监控目标状态变化
检测环境或资产的新增/修改
验证修复是否生效
npx skills add H-mmer/pentest-agents --skill monitor -g -y
用于创建新的安全评估工作区,支持Web、API、移动应用等类型。自动执行脚手架脚本并生成标准目录结构及配置文件,确保满足证据级狩猎要求。
用户需要初始化一个新的安全测试项目
输入 /new 命令指定平台和程序名
npx skills add H-mmer/pentest-agents --skill new -g -y
安全侦察流水线,执行目标范围确认、情报收集、漏洞扫描与资产分级,为后续狩猎阶段准备战场数据。
需要执行全面的安全侦察和资产摸底
启动自动化渗透测试前的环境准备
npx skills add H-mmer/pentest-agents --skill pipeline -g -y
用于在提交前对报告草稿进行质量评分和审查,检查可复现性、影响证明及证据完整性,并提供改进建议。
需要评估报告草稿质量时
提交前最终检查报告内容时
npx skills add H-mmer/pentest-agents --skill quality -g -y
执行快速安全扫描,通过并行被动侦察和配置审计评估目标风险。流程包括范围检查、情报收集、结果记录与摘要,旨在30分钟内识别显著风险并推荐后续验证步骤。
需要快速评估目标安全风险
进行被动式信息收集与安全配置检查
npx skills add H-mmer/pentest-agents --skill quickscan -g -y
将安全测试中的发现或模式持久化存储至大脑记忆,支持自动填充上下文、用户确认及结构化记录。用于跨目标学习、状态追踪和避免重复工作,提升后续Agent的recall能力。
用户输入/remember命令
需要记录漏洞发现或测试结果时
npx skills add H-mmer/pentest-agents --skill remember -g -y
用于生成提交就绪的安全报告,执行去重、PoC构建、质量检查和报告撰写。
需要为确认的发现生成正式报告
/report bounty 或 /report pentest 命令
npx skills add H-mmer/pentest-agents --skill report -g -y
恢复安全狩猎任务,读取历史脑数据、未测试端点及链式待处理建议。优先展示有验证价值的链式发现,生成下一步攻击计划,避免重复已穷尽的测试,提供高效续探指引。
用户输入 /resume 命令
需要继续之前的渗透测试或漏洞狩猎会话
npx skills add H-mmer/pentest-agents --skill resume -g -y
自动化静态代码安全分析技能,通过多阶段流水线(入口点映射、危险操作追踪、漏洞验证)在源码中挖掘安全漏洞,支持多种语言及自定义阈值。
用户发起源代码安全审计请求
需要执行SAST静态应用安全测试
发现潜在代码漏洞需深入分析
npx skills add H-mmer/pentest-agents --skill sast -g -y
展示安全评估仪表板,汇总项目范围、状态、发现及成本。根据当前状态智能推荐下一步行动,如同步范围、初始化大脑或生成报告,旨在优化工作流决策效率。
需要查看当前安全评估项目的整体状态
不确定下一步应该执行什么操作
希望了解已发现的漏洞和未测试的目标
npx skills add H-mmer/pentest-agents --skill status -g -y
用于在漏洞赏金平台起草并提交安全报告。流程包括读取范围和发现详情,生成符合平台规范的草稿,经用户确认后提交,并更新项目状态记录。
需要提交漏洞报告
执行漏洞赏金平台上报任务
npx skills add H-mmer/pentest-agents --skill submit -g -y
用于对目标攻击面进行优先级排序,通过调用recon-ranker代理分析侦察数据,按漏洞利用经济学评估P1/P2/Kill等级,并建议后续渗透测试路径。
需要对目标进行攻击面优先级排序
根据侦察结果评估潜在漏洞风险
npx skills add H-mmer/pentest-agents --skill surface -g -y
同步漏洞赏金平台的程序范围、策略和黑客活动数据。解析平台与项目参数,获取并持久化资产、规则及收益信息,分析漏洞模式以辅助狩猎决策。
需要同步特定平台的漏洞赏金计划数据
分析目标项目的攻击面、政策限制和历史漏洞趋势
npx skills add H-mmer/pentest-agents --skill sync -g -y
批量验证安全发现,通过7问题门禁过滤弱项。读取发现列表,逐个启动验证器,输出PASS/KILL等决策及原因,更新知识库并建议后续报告或验证操作。
用户输入 /triage 命令
需要对大量安全发现进行批量筛选和验证
npx skills add H-mmer/pentest-agents --skill triage -g -y
用于验证安全发现的有效性,通过7问门禁和4重检查快速判定结果。支持PASS、KILL、降级或链式攻击建议,确保报告质量,避免提交无效线索。
用户请求验证某个安全发现
在编写报告前需要确认发现的有效性
npx skills add H-mmer/pentest-agents --skill validate -g -y
基于侦察数据和AI分析,识别高价值目标、评估攻击路径优先级并发现测试盲点,为渗透测试提供战术建议。
用户输入 /analyze 命令
需要分析特定目标的攻击策略
npx skills add H-mmer/pentest-agents --skill analyze -g -y
自主漏洞狩猎编排器,支持交互式与全自动模式。强制执行深度耗尽合同,集成策略约束与安全规则,确保对目标进行彻底、合规的自动化安全测试并生成报告。
需要全面自动化渗透测试
执行大规模漏洞狩猎任务
要求无中断的深度安全扫描
npx skills add H-mmer/pentest-agents --skill autopilot -g -y
管理安全测试上下文记忆(Brain),支持初始化、预检、状态查看及结果记录。通过标准化字段存储漏洞证据与下一步行动,确保测试状态持久化,避免重复工作,提升多轮会话协作效率。
需要初始化或检查当前测试项目的上下文状态
记录新的漏洞发现、测试结论或排除项
查看已测试的目标及其状态概览
npx skills add H-mmer/pentest-agents --skill brain -g -y
构建深度漏洞利用链,协调 chain-builder 代理递归遍历能力图谱。根据初始 Bug A 查找后续可利用点,评估影响并输出包含 CVSS 评分的完整利用路径或失败原因。
用户请求构建漏洞利用链
描述已知漏洞并要求深入利用
npx skills add H-mmer/pentest-agents --skill chain -g -y
通过关联安全发现项构建能力图,识别攻击链。分析发现间的启用关系,计算组合CVSS评分并提供复现步骤,优先关注高影响场景如账户接管或提权,同时记录失败的关联路径以优化后续分析。
需要发现多个漏洞之间的攻击链
评估组合风险及端到端利用路径
生成基于能力的攻击图谱
npx skills add H-mmer/pentest-agents --skill correlate -g -y
用于安全漏洞去重检查。通过搜索平台活动、本地发现及Writeup数据库,评估漏洞报告的新颖性,判断是否为重复项并给出风险 verdict。
提交漏洞报告前检查重复
验证漏洞新颖性
npx skills add H-mmer/pentest-agents --skill dupcheck -g -y
执行全量安全评估的多阶段编排技能,协调多个专用Agent进行侦察、扫描、针对性测试及报告生成,利用Brain机制避免重复工作并优化覆盖率。
需要全面的安全审计
启动多阶段漏洞扫描任务
npx skills add H-mmer/pentest-agents --skill fullscan -g -y
针对目标进行主动漏洞挖掘,自动识别技术栈并选择高危漏洞类别。严格执行范围、策略及WAF绕过规则,结合情报搜索与标准化Payload进行测试,旨在高效发现安全缺陷。
用户请求对特定目标进行漏洞扫描或渗透测试
需要自动化执行安全侦察与漏洞利用验证
npx skills add H-mmer/pentest-agents --skill hunt -g -y
记录平台漏洞报告反馈并更新知识库。通过日志工具同步响应数据,分析接受、重复或拒绝原因,提炼规则以优化后续狩猎策略。
用户需要记录漏洞平台反馈
用户希望根据历史结果优化提交策略
npx skills add H-mmer/pentest-agents --skill learn -g -y
生成基于文本的攻击面思维导图,展示技术栈、漏洞类别与端点关系。通过读取脑数据和侦察数据,按信任边界分组,标记优先级和测试状态,辅助安全测试决策。
用户输入/mindmap命令并附带目标地址
需要可视化攻击面和漏洞分布以指导后续渗透测试
npx skills add H-mmer/pentest-agents --skill mindmap -g -y
监控目标状态变更,支持基线捕获、差异检查及范围更新检测。将变更视为漏洞触发点,优先处理涉及认证、支付等关键领域的变化,并建议后续代理重跑或流水线执行。
需要监控资产或配置的状态变更
发现新主机、端点或JS包需进行安全分析
检查平台程序范围是否更新
npx skills add H-mmer/pentest-agents --skill monitor -g -y
用于创建新的安全测试工作区,支持Web、API等多种类型。自动执行脚手架脚本,生成标准目录结构及配置文件,初始化Brain并提示后续同步与分析流程,确保工作区具备证据级狩猎能力。
用户请求创建新的测试或评估工作空间
使用 /new 命令指定平台和程序名称
npx skills add H-mmer/pentest-agents --skill new -g -y
自动化安全侦察流水线,执行范围确认、信息收集、漏洞扫描及资产排名,输出优先级目标列表,为后续狩猎做准备。
用户输入 /pipeline 命令
需要执行全面的安全侦察和资产梳理
npx skills add H-mmer/pentest-agents --skill pipeline -g -y
用于在提交前对报告草稿进行质量评分与审查。通过检查可复现性、影响证明、严重性匹配、新颖性及证据完整性等维度打分,若分数低于7则提供具体改进建议,否则确认可提交。
用户输入 /quality 命令并附带草稿路径或描述
需要评估安全报告或技术文档的提交前质量
npx skills add H-mmer/pentest-agents --skill quality -g -y
对目标执行快速安全扫描,通过脑库检索、范围校验及并行被动侦察与配置审计,在30分钟内识别明显风险或资产。
用户请求进行快速安全评估
需要对目标进行快速漏洞扫描
npx skills add H-mmer/pentest-agents --skill quickscan -g -y
将安全测试发现或模式持久化存储至大脑记忆,支持上下文自动填充、用户确认编辑及全局同步。旨在通过结构化记录正负向结果,实现跨目标学习、避免重复工作并积累技术知识。
用户需要记录已验证的安全漏洞或测试发现
用户需要保存被拒绝的测试尝试以记录失败原因
npx skills add H-mmer/pentest-agents --skill remember -g -y
自动化生成漏洞提交报告,执行去重、PoC构建、质量检查及报告撰写,适配不同平台CVSS版本规范。
需要生成漏洞提交报告
调用 /report 命令
npx skills add H-mmer/pentest-agents --skill report -g -y
用于恢复安全狩猎任务,读取历史数据、未测试端点及内存建议,优先基于链式计划和高价值发现确定下一步行动。
用户希望继续之前的渗透测试或漏洞挖掘任务
需要查看当前目标的历史状态和待处理线索
npx skills add H-mmer/pentest-agents --skill resume -g -y
自动化安全测试技能,通过分解为映射入口点、危险操作、流追踪及对抗验证等阶段,对源代码进行静态分析和漏洞挖掘。
用户发起代码安全审计请求
需要检测源代码中的潜在漏洞
npx skills add H-mmer/pentest-agents --skill sast -g -y
展示参与状态仪表盘,包含范围、大脑状态、发现及成本估算。根据当前状态智能推荐下一步操作,如同步、扫描或生成报告,并列出高价值未测试目标等关键信息以驱动决策。
用户希望了解当前项目或任务的整体进展状态
用户需要获取基于当前状态的下一步行动建议
npx skills add H-mmer/pentest-agents --skill status -g -y
用于自动化撰写并提交漏洞赏金平台报告。读取范围和发现详情,生成格式化草稿,强制用户确认后提交,并更新内部状态记录。
提交漏洞报告
向赏金平台发送报告
npx skills add H-mmer/pentest-agents --skill submit -g -y
根据侦察数据对目标攻击面进行优先级排序,识别高危资产并建议后续渗透测试路径。
用户请求评估特定目标的攻击面风险
需要按利用经济学对发现的资产进行P1/P2/Kill分级
npx skills add H-mmer/pentest-agents --skill surface -g -y
从漏洞赏金平台同步项目范围、策略和黑客活动数据,解析并写入本地文件,初始化知识库并记录情报,最终生成包含资产、限制及支付倾向的狩猎偏差摘要。
用户发起漏洞赏金项目的数据同步请求
需要获取特定平台的项目范围和策略信息
npx skills add H-mmer/pentest-agents --skill sync -g -y
批量验证安全发现,通过7问题门禁过滤弱项。读取发现列表,逐个调用验证器评估,输出通过、终止或降级决策表,并更新记忆库状态。
需要批量筛选和验证安全漏洞发现
执行 /triage 命令进行自动化审查
npx skills add H-mmer/pentest-agents --skill triage -g -y
安全漏洞验证技能,通过7问门禁和4层检查快速评估发现的有效性。根据结果决定生成PoC、报告或终止线索,确保提交高质量证据,避免理论漏洞或幻觉。
用户输入 /validate 命令
需要验证安全发现的有效性
npx skills add H-mmer/pentest-agents --skill validate -g -y


