项目简介
CK-Skills 专门面向 SRC 漏洞挖掘 设计,把 Agent 提示词工程和技能知识库整合成一套体系。它以 Claude Code / Codex 等通用 Agent 框架作为运行时,再通过 系统级提示词(AGENTS.md)+ 18 个专项技能知识库(Skills),让通用 Agent 在垂直安全领域也能达到专家级表现。
针对 通用 Agent 在垂直领域的三大痛点:
- 方法论散、覆盖不全
- 浅尝辄止、不按专家流程执行
- 业务逻辑 / 越权 / WAF 绕过等经验型漏洞难以自动化
架构设计
整体按四层架构拆分,每层各司其职:

- AGENTS.md:六段式总纲(身份-约束-纪律-调度-评估-输出),定义 Agent 人格、Extended Thinking 推理链、十条测试执行纪律、结构化输出标准
- Skill:用 Markdown DSL 编写,frontmatter(触发语义)+ 六要素(触发条件 / 方法论 / 场景表 / 挖掘步骤 / 验证要点 / 修复建议)
- 路由表:场景→技能 / 漏洞类型→技能 / 优先级 / 组合场景,借鉴 MoE 思想实现专家知识按需加载
Skills 列表
| 技能 |
覆盖范围 |
recon-js-analysis |
资产测绘、webpack / source map 还原、API 与密钥提取、URL/IP/域名资产扩展、appid/appkey 凭证上报深挖 |
auth-access-control |
认证绕过、前端鉴权/路由守卫绕过、验证码安全、越权、IDOR、多租户隔离、密码重置、JWT |
injection-vulns |
SQL / NoSQL / 命令 / SSTI / 表达式注入 |
business-logic-race |
支付逻辑、状态机建模、金额篡改、竞态条件 |
file-handling |
文件上传 getshell、路径穿越、Zip Slip、CSV 注入 |
ssrf-internal-network |
SSRF、云元数据、内网探测、DNS 重绑定 |
deserialization-xxe |
反序列化 RCE、XXE、原型污染、利用链构造 |
xss-frontend-security |
XSS(含跳转型/开放重定向)、CSRF、CORS、Clickjacking |
api-protocol-security |
BOLA、GraphQL、WebSocket、HTTP 走私 |
miniprogram-security |
微信/支付宝/抖音小程序、包反编译、接口与密钥提取、微信登录/支付/越权/渲染/云开发深挖 |
cloud-infra-supply-chain |
云配置错误、K8s、CI/CD、SBOM、供应链 |
source-code-audit |
输入点 → 传播链 → Sink 静态审计 |
waf-bypass-techniques |
Level 1-7 对抗升级框架 |
ai-llm-agent-security |
提示词注入、越狱逃逸、System Prompt 泄露、RAG/记忆污染、Agent 工具滥用致 RCE/SSRF、沙箱逃逸、模型供应链 |
windows-reverse-engineering |
Windows PE 逆向、.NET/内核组件、缓冲区溢出、协议逆向、反调试对抗、shellcode 与 PoC 验证 |
android-security-audit |
Android APK 组件安全深度审计、Intent/WebView/Provider/Binder/Deep Link、无 Frida/无 Root 漏洞验证、HyperOS 收录标准报告 |
apk-reversing |
APK 壳识别、脱壳还原 dex、JADX/apktool 全量反编译、so/H5/assets 提取,产出 android-security-audit 可直接开挖的源码产物 |
report |
漏洞报告成稿收口——分层验证门把关、DOCX 提交稿(模板 + Step 式 PoC + 真实截图)、语义化命名归档 |
怎么使用(30 秒上手)
方式一:一键安装(推荐)
把下面这段提示词整段复制,粘贴给你的 Agent(Claude Code / Codex 等,不同框架会自动适配自己的技能加载规范),Agent 会替你完成 下载 → 安装 → 加载 → 自检:
我将用你进行 SRC 漏洞挖掘。请立即按以下步骤执行:
1. 下载并安装这个SKILLS https://github.com/zhaji2333/CkSKILLS.git
2. 加载:确认 AGENTS.md 已作为系统提示词生效、技能路由表可用
3. 自检:列出已安装的全部专项技能清单,确认各自的触发描述可被识别
4. 报告:输出「技能库已安装并加载」+ 技能清单,然后等待我提供测试目标
之后我会直接给出目标域名 / APK / 源码,你按 AGENTS.md 路由表自动调用对应技能深度挖掘。
方式二:手动安装
git clone https://github.com/zhaji2333/CkSKILLS.git
# 将 CkSKILLS 中的 AGENTS.md 与 .agents/ 目录放入你的工作目录,重启 Agent 即自动加载
使用示例(安装后)
目标:https://example.com,已登录普通用户,需要测试越权
→ 自动加载 auth-access-control,按"权限三问"执行
卸载
删除工作目录下的 AGENTS.md 与 .agents/ 目录即可(或按你的 Agent 框架规范移除)。
使用前请阅读文末免责声明,仅用于授权安全测试。
项目地址:https://github.com/zhaji2333/CkSKILLS/
|