HackSkills — 面向 AI Agent 的攻击性安全技能库
为 AI 代理提供武装,助其成为实战黑客:涵盖 Web、API、认证、提权、AD、移动、Pwn、逆向、密码学、区块链与 AI 安全等 14 大领域、101 项深度技能。
证据显示仓库是知识库,不包含可执行代码或权限声明,因此所有信任标准得分为0。没有最小权限、用户确认、数据流透明、敏感数据处理、依赖安全、外部影响、回滚或来源归属的证据。
自一致性:目录结构和技能命名一致,README中列出的技能与目录匹配,得2分。依赖可用性:构建依赖Yak引擎,但未提供版本锁定或校验,得1分。失败消息:工作流有错误检查,但技能内容中缺乏失败处理指导,得1分。
受众和场景:明确面向安全研究人员、渗透测试人员,覆盖多个领域,得2分。能力边界:未明确说明技能的限制或适用条件,得1分。触发精度:技能描述模糊,未提供精确触发条件,得1分。环境适配:未说明操作系统或工具兼容性,得1分。
信息架构:目录结构清晰,有主入口和分类,得2分。安装说明:提供npx命令,但未提供详细安装步骤,得1分。命名稳定性:技能命名语义化,但未说明命名规范,得2分。示例和FAQ:有示例但无FAQ,得1分。已知限制:未提及,得0分。许可证:MIT许可证,得2分。版本和变更日志:有版本号但无变更日志,得1分。维护责任:未明确维护者,得1分。
输出可用性:技能内容为markdown,但未说明如何集成到Agent,得1分。边际价值:提供大量安全知识,有实用价值,得2分。成本效益:安装简单,但未评估运行成本,得1分。
声明可追溯:README列出知识来源,但未提供具体链接,得1分。跨来源佐证:未提供独立验证,得1分。事实与推断分离:未明确区分事实和推断,得1分。
- 仓库包含攻击性安全内容,仅用于授权测试,使用者需确保合法合规。
- 未提供明确的权限管理和用户确认机制,Agent集成时需自行处理。
- 依赖外部Yak引擎,但未提供版本锁定或校验,存在供应链风险。
这个 Agent 能做什么,适合哪些场景?
HackSkills 是一个面向 AI Agent 的攻击性安全知识库,提供结构化、可安装、可搜索的技能集,帮助代理在授权测试场景中执行漏洞发现与利用。仓库采用分层路由设计:一个主入口 (hack)、六个分类入口 (recon-for-sec、api-sec、auth-sec、injection-checking、file-access-vuln、business-logic-vuln) 以及 101 个深度技能主题,覆盖 14 个安全领域。每个技能以 SKILL.md 形式存在,遵循统一目录结构 skills/{semantic-identifier}/SKILL.md,便于加载器按需加载。知识库内容从公开安全资料(如 PayloadsAllTheThings、HackTricks、CTF-Wiki 等)中蒸馏而成,强调方法论与可审计性,不含客户特定信息。该项目提供三种交付形态:在线网站 (skills.hackbenchmark.com) 支持搜索与预览、GitHub 仓库提供纯 Markdown 源文件、以及带加密的离线 ZIP 包(密码公开,用于绕过 AV 扫描)。安装方式为 npx skills add yaklang/hack-skills,也可直接 curl 获取单个 SKILL.md。
HackSkills 为 AI Agent 提供可执行的安全测试技能集。代理通过安装该技能包后,可调用主入口 hack 进行全局路由,根据目标情况切换到分类入口(如 recon-for-sec 进行资产侦察、api-sec 测试 API、auth-sec 检测认证缺陷),再深入具体技能,如 sqli-sql-injection 执行 SQL 注入测试、ssrf-server-side-request-forgery 检测 SSRF、active-directory-kerberos-attacks 进行 Kerberos 攻击等。每个技能提供了详细的攻击剧本、绕过矩阵、payload 示例与检测清单,代理可据此生成测试请求、分析响应、构建利用链。仓库还提供在线网站支持模糊搜索与技能过滤,以及加密 ZIP 供离线环境使用。执行模型为:代理读取 SKILL.md 获取知识,按照其中描述的方法进行探测与验证,如利用时间延迟证明注入点、使用 Frida 绕过 SSL Pinning 等。输出为测试结论与利用 PoC,用于授权测试报告。
- 渗透测试人员在授权评估中,利用 recon-for-sec 技能进行资产发现与技术识别,再通过 sqli-sql-injection 验证 SQL 注入点。
- Bug Bounty 猎人分析 API 接口时,使用 api-sec 系列技能检查 BOLA、JWT 滥用等问题。
- 红队成员在内网横向移动时,调用 active-directory-kerberos-attacks 与 windows-privilege-escalation 进行攻击链构建。
- CTF 参赛者面对逆向与密码学挑战时,使用 stack-overflow-and-rop 与 rsa-attack-techniques 等技能解决问题。
- 安全研究员评估智能合约安全性,通过 smart-contract-vulnerabilities 学习重入攻击、整数溢出等漏洞模式。
- AI 安全工程师测试 LLM 应用时,使用 llm-prompt-injection 检查提示注入与 RAG 投毒风险。
这个 Agent 有哪些优点和局限?
- 结构化分层设计:主入口、分类入口、深度技能三层架构,便于代理快速路由与按需加载,避免信息过载。
- 覆盖领域全面:14 个安全域、101 项技能,涵盖 Web、API、认证、系统提权、AD、移动、Pwn、逆向、密码学、区块链、AI 安全与取证。
- 蒸馏自权威资料:基于 PayloadsAllTheThings、HackTricks、CTF-Wiki 等公开资源,提炼为可操作的方法论,避免原始噪音。
- 多形态交付:网站、GitHub 源文件、加密 ZIP 三种渠道,支持在线搜索与离线使用,适应不同工作流。
- 强调非破坏性 PoC:明确避免破坏性操作(如 DROP TABLE),改用时间延迟等安全证明方式,符合授权测试伦理。
- 安装依赖 npx 与 Node.js 环境,可能不支持所有 Agent 平台。
- 内容为英文,中文用户可能需要翻译或理解障碍。
- 技能中大量使用外部工具(如 Frida、Volatility),需要代理具备相应工具执行能力或集成。
- 离线 ZIP 密码为公开常量,虽用于绕过 AV,但可能被视为安全隐患。
- 仓库规模较大(101 项技能),初次加载全部内容可能消耗 token 或存储。
如何安装或部署这个 Agent?
安装前提:需要 Node.js 环境以运行 npx。安装命令:npx skills add yaklang/hack-skills。也可直接获取主入口文件:curl -fsSL https://raw.githubusercontent.com/yaklang/hack-skills/main/skills/hack/SKILL.md。若需离线使用,可克隆仓库:git clone https://github.com/yaklang/hack-skills.git。加密 ZIP 下载:curl -fsSLO https://oss-qn.yaklang.com/hack-skills/latest/hack-skills.zip,然后解压:7z x -phack-skills hack-skills.zip(密码为 hack-skills,公开)。
如何使用这个 Agent?
安装后,首先加载主入口 hack 以获取全局路由指导。根据目标情况选择分类入口,例如针对 API 测试使用 api-sec,针对认证问题使用 auth-sec。然后按需深入具体技能,如测试 SQL 注入时加载 sqli-sql-injection,按照其中提供的方法矩阵与绕过技巧执行测试。技能中的 SCENARIOS.md(如有)提供了实例场景,可帮助代理理解应用方式。所有技能均为 Markdown 文件,代理可直接读取并遵循其中指令。