Agent Skills
› zakirkun/deep-eye
zakirkun/deep-eye
GitHub基于 Deep Eye 攻击语料进行蓝队防御,涵盖检测工程、SIEM/WAF 规则编写、威胁狩猎及系统加固。提供从生成语料到验证控制措施的全流程指南。
安装全部 Skills
npx skills add zakirkun/deep-eye --all -g -y
集合内 Skills (6)
基于 Deep Eye 攻击语料进行蓝队防御,涵盖检测工程、SIEM/WAF 规则编写、威胁狩猎及系统加固。提供从生成语料到验证控制措施的全流程指南。
编写安全检测规则
安全事件响应与排查
系统安全加固
漏洞复测与验证
npx skills add zakirkun/deep-eye --skill blue-team -g -y
针对Bug Bounty和VDP程序的安全测试技能,利用Deep Eye进行资产侦察与漏洞扫描,覆盖授权、令牌、SSRF等高危场景,并生成包含PoC和影响分析的高质量报告。
bug bounty
VDP
HackerOne
Bugcrowd
bounty report
/bug-bounty
npx skills add zakirkun/deep-eye --skill bug-bounty -g -y
提供CTF解题方法论,涵盖Web、Crypto等类别。支持Deep Eye工具扫描自有目标,执行漏洞利用并生成Writeup,仅限教育用途。
CTF比赛解题
HTB/picoCTF练习
安全漏洞挖掘与利用
npx skills add zakirkun/deep-eye --skill ctf -g -y
授权渗透测试技能,支持Web/API/移动应用扫描、漏洞评估及OWASP测试。涵盖侦察、认证扫描、深度注入检测及AI辅助报告生成,严格限定于授权范围。
进行渗透测试
执行漏洞评估
安全扫描
npx skills add zakirkun/deep-eye --skill pentest -g -y
Deep Eye红队模拟技能,用于Web/API侦察与立足点发现。支持ATT&CK映射、攻击链模拟及紫色团队交接,涵盖重放、注入、越权、SSRF等阶段,仅限授权安全测试。
进行授权的红队对抗演练
执行Web或API安全渗透测试
映射攻击行为至ATT&CK框架
npx skills add zakirkun/deep-eye --skill red-team -g -y
安全运营路由技能,根据意图分发至渗透测试、漏洞赏金、红队模拟、蓝队防御或CTF练习。需确保授权并配置环境。
需要执行渗透测试
参与漏洞赏金计划
进行红队对抗演练
实施安全加固与检测
参加CTF竞赛
npx skills add zakirkun/deep-eye --skill security-ops -g -y


