自动化与运维 offensive-securitypenetration-testingbug-bountyctfprivilege-escalationactive-directoryweb-securitymobile-security

HackSkills — 面向 AI Agent 的攻击性安全技能库

为 AI 代理提供武装,助其成为实战黑客:涵盖 Web、API、认证、提权、AD、移动、Pwn、逆向、密码学、区块链与 AI 安全等 14 大领域、101 项深度技能。

FollowAgents 评估 · FARS-2.1
不推荐
31/ 100 五分制 1.6 / 5
1 2 3 4 5 6
1信任安全0 / 29 · 0.0/5

证据显示仓库是知识库,不包含可执行代码或权限声明,因此所有信任标准得分为0。没有最小权限、用户确认、数据流透明、敏感数据处理、依赖安全、外部影响、回滚或来源归属的证据。

2可靠稳定6 / 14 · 2.1/5

自一致性:目录结构和技能命名一致,README中列出的技能与目录匹配,得2分。依赖可用性:构建依赖Yak引擎,但未提供版本锁定或校验,得1分。失败消息:工作流有错误检查,但技能内容中缺乏失败处理指导,得1分。

3适用触发8 / 18 · 2.2/5

受众和场景:明确面向安全研究人员、渗透测试人员,覆盖多个领域,得2分。能力边界:未明确说明技能的限制或适用条件,得1分。触发精度:技能描述模糊,未提供精确触发条件,得1分。环境适配:未说明操作系统或工具兼容性,得1分。

4规范维护8 / 18 · 2.2/5

信息架构:目录结构清晰,有主入口和分类,得2分。安装说明:提供npx命令,但未提供详细安装步骤,得1分。命名稳定性:技能命名语义化,但未说明命名规范,得2分。示例和FAQ:有示例但无FAQ,得1分。已知限制:未提及,得0分。许可证:MIT许可证,得2分。版本和变更日志:有版本号但无变更日志,得1分。维护责任:未明确维护者,得1分。

5有效结果6 / 13 · 2.3/5

输出可用性:技能内容为markdown,但未说明如何集成到Agent,得1分。边际价值:提供大量安全知识,有实用价值,得2分。成本效益:安装简单,但未评估运行成本,得1分。

6证据核验3 / 8 · 1.9/5

声明可追溯:README列出知识来源,但未提供具体链接,得1分。跨来源佐证:未提供独立验证,得1分。事实与推断分离:未明确区分事实和推断,得1分。

证据充分度: 评估于 2026年8月9日 审查版本 c9a4b9ee8645
源码中未见的安全控制:最小权限约束、执行前用户确认、数据流向说明、敏感信息处理、依赖安全审查、外部影响披露、回滚或恢复路径、来源归属可核验
使用前请注意
  • 仓库包含攻击性安全内容,仅用于授权测试,使用者需确保合法合规。
  • 未提供明确的权限管理和用户确认机制,Agent集成时需自行处理。
  • 依赖外部Yak引擎,但未提供版本锁定或校验,存在供应链风险。
评估证据 [1][2][3][4]
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

HackSkills 是一个面向 AI Agent 的攻击性安全知识库,提供结构化、可安装、可搜索的技能集,帮助代理在授权测试场景中执行漏洞发现与利用。仓库采用分层路由设计:一个主入口 (hack)、六个分类入口 (recon-for-sec、api-sec、auth-sec、injection-checking、file-access-vuln、business-logic-vuln) 以及 101 个深度技能主题,覆盖 14 个安全领域。每个技能以 SKILL.md 形式存在,遵循统一目录结构 skills/{semantic-identifier}/SKILL.md,便于加载器按需加载。知识库内容从公开安全资料(如 PayloadsAllTheThings、HackTricks、CTF-Wiki 等)中蒸馏而成,强调方法论与可审计性,不含客户特定信息。该项目提供三种交付形态:在线网站 (skills.hackbenchmark.com) 支持搜索与预览、GitHub 仓库提供纯 Markdown 源文件、以及带加密的离线 ZIP 包(密码公开,用于绕过 AV 扫描)。安装方式为 npx skills add yaklang/hack-skills,也可直接 curl 获取单个 SKILL.md。

HackSkills 为 AI Agent 提供可执行的安全测试技能集。代理通过安装该技能包后,可调用主入口 hack 进行全局路由,根据目标情况切换到分类入口(如 recon-for-sec 进行资产侦察、api-sec 测试 API、auth-sec 检测认证缺陷),再深入具体技能,如 sqli-sql-injection 执行 SQL 注入测试、ssrf-server-side-request-forgery 检测 SSRF、active-directory-kerberos-attacks 进行 Kerberos 攻击等。每个技能提供了详细的攻击剧本、绕过矩阵、payload 示例与检测清单,代理可据此生成测试请求、分析响应、构建利用链。仓库还提供在线网站支持模糊搜索与技能过滤,以及加密 ZIP 供离线环境使用。执行模型为:代理读取 SKILL.md 获取知识,按照其中描述的方法进行探测与验证,如利用时间延迟证明注入点、使用 Frida 绕过 SSL Pinning 等。输出为测试结论与利用 PoC,用于授权测试报告。

  1. 渗透测试人员在授权评估中,利用 recon-for-sec 技能进行资产发现与技术识别,再通过 sqli-sql-injection 验证 SQL 注入点。
  2. Bug Bounty 猎人分析 API 接口时,使用 api-sec 系列技能检查 BOLA、JWT 滥用等问题。
  3. 红队成员在内网横向移动时,调用 active-directory-kerberos-attacks 与 windows-privilege-escalation 进行攻击链构建。
  4. CTF 参赛者面对逆向与密码学挑战时,使用 stack-overflow-and-rop 与 rsa-attack-techniques 等技能解决问题。
  5. 安全研究员评估智能合约安全性,通过 smart-contract-vulnerabilities 学习重入攻击、整数溢出等漏洞模式。
  6. AI 安全工程师测试 LLM 应用时,使用 llm-prompt-injection 检查提示注入与 RAG 投毒风险。

这个 Agent 有哪些优点和局限?

优点
  • 结构化分层设计:主入口、分类入口、深度技能三层架构,便于代理快速路由与按需加载,避免信息过载。
  • 覆盖领域全面:14 个安全域、101 项技能,涵盖 Web、API、认证、系统提权、AD、移动、Pwn、逆向、密码学、区块链、AI 安全与取证。
  • 蒸馏自权威资料:基于 PayloadsAllTheThings、HackTricks、CTF-Wiki 等公开资源,提炼为可操作的方法论,避免原始噪音。
  • 多形态交付:网站、GitHub 源文件、加密 ZIP 三种渠道,支持在线搜索与离线使用,适应不同工作流。
  • 强调非破坏性 PoC:明确避免破坏性操作(如 DROP TABLE),改用时间延迟等安全证明方式,符合授权测试伦理。
局限
  • 安装依赖 npx 与 Node.js 环境,可能不支持所有 Agent 平台。
  • 内容为英文,中文用户可能需要翻译或理解障碍。
  • 技能中大量使用外部工具(如 Frida、Volatility),需要代理具备相应工具执行能力或集成。
  • 离线 ZIP 密码为公开常量,虽用于绕过 AV,但可能被视为安全隐患。
  • 仓库规模较大(101 项技能),初次加载全部内容可能消耗 token 或存储。

如何安装或部署这个 Agent?

安装前提:需要 Node.js 环境以运行 npx。安装命令:npx skills add yaklang/hack-skills。也可直接获取主入口文件:curl -fsSL https://raw.githubusercontent.com/yaklang/hack-skills/main/skills/hack/SKILL.md。若需离线使用,可克隆仓库:git clone https://github.com/yaklang/hack-skills.git。加密 ZIP 下载:curl -fsSLO https://oss-qn.yaklang.com/hack-skills/latest/hack-skills.zip,然后解压:7z x -phack-skills hack-skills.zip(密码为 hack-skills,公开)。

如何使用这个 Agent?

安装后,首先加载主入口 hack 以获取全局路由指导。根据目标情况选择分类入口,例如针对 API 测试使用 api-sec,针对认证问题使用 auth-sec。然后按需深入具体技能,如测试 SQL 注入时加载 sqli-sql-injection,按照其中提供的方法矩阵与绕过技巧执行测试。技能中的 SCENARIOS.md(如有)提供了实例场景,可帮助代理理解应用方式。所有技能均为 Markdown 文件,代理可直接读取并遵循其中指令。

常见问题

HackSkills 需要付费吗?
完全免费,采用 MIT 许可证,所有内容均可自由使用。
我可以将其用于未经授权的目标吗?
不可以。仓库明确声明仅用于授权测试、合法研究与防御性验证,并遵循非破坏性 PoC 政策。
技能内容是否包含有害负载?
仓库排除了破坏性操作(如数据删除、DoS),但保留了必要的访问原语(如 webshell、反弹 shell),用于授权测试中的漏洞验证。
如何将技能集成到自定义 Agent?
技能以 SKILL.md 形式提供,可通过任何方式读取该文件并解析 frontmatter(如 name 字段),或使用 npx skills add 安装到支持该命令的 Agent 平台。
加密 ZIP 的密码是什么?
公开密码为 hack-skills,用于绕过下载时的内容扫描,并非访问控制。

相关 Agents