找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

6313

积分

0

好友

797

主题
发表于 3 天前 | 查看: 3| 回复: 0

项目简介

CK-Skills 专门面向 SRC 漏洞挖掘 设计,把 Agent 提示词工程和技能知识库整合成一套体系。它以 Claude Code / Codex 等通用 Agent 框架作为运行时,再通过 系统级提示词(AGENTS.md)+ 18 个专项技能知识库(Skills),让通用 Agent 在垂直安全领域也能达到专家级表现。

针对 通用 Agent 在垂直领域的三大痛点:

  • 方法论散、覆盖不全
  • 浅尝辄止、不按专家流程执行
  • 业务逻辑 / 越权 / WAF 绕过等经验型漏洞难以自动化

架构设计

整体按四层架构拆分,每层各司其职:

CK-Skills 四层架构:Agent 运行时、AGENTS.md 系统级提示词、18 个专项 Skills 与触发路由

  • AGENTS.md:六段式总纲(身份-约束-纪律-调度-评估-输出),定义 Agent 人格、Extended Thinking 推理链、十条测试执行纪律、结构化输出标准
  • Skill:用 Markdown DSL 编写,frontmatter(触发语义)+ 六要素(触发条件 / 方法论 / 场景表 / 挖掘步骤 / 验证要点 / 修复建议)
  • 路由表:场景→技能 / 漏洞类型→技能 / 优先级 / 组合场景,借鉴 MoE 思想实现专家知识按需加载

Skills 列表

技能 覆盖范围
recon-js-analysis 资产测绘、webpack / source map 还原、API 与密钥提取、URL/IP/域名资产扩展、appid/appkey 凭证上报深挖
auth-access-control 认证绕过、前端鉴权/路由守卫绕过、验证码安全、越权、IDOR、多租户隔离、密码重置、JWT
injection-vulns SQL / NoSQL / 命令 / SSTI / 表达式注入
business-logic-race 支付逻辑、状态机建模、金额篡改、竞态条件
file-handling 文件上传 getshell、路径穿越、Zip Slip、CSV 注入
ssrf-internal-network SSRF、云元数据、内网探测、DNS 重绑定
deserialization-xxe 反序列化 RCE、XXE、原型污染、利用链构造
xss-frontend-security XSS(含跳转型/开放重定向)、CSRF、CORS、Clickjacking
api-protocol-security BOLA、GraphQL、WebSocket、HTTP 走私
miniprogram-security 微信/支付宝/抖音小程序、包反编译、接口与密钥提取、微信登录/支付/越权/渲染/云开发深挖
cloud-infra-supply-chain 云配置错误、K8s、CI/CD、SBOM、供应链
source-code-audit 输入点 → 传播链 → Sink 静态审计
waf-bypass-techniques Level 1-7 对抗升级框架
ai-llm-agent-security 提示词注入、越狱逃逸、System Prompt 泄露、RAG/记忆污染、Agent 工具滥用致 RCE/SSRF、沙箱逃逸、模型供应链
windows-reverse-engineering Windows PE 逆向、.NET/内核组件、缓冲区溢出、协议逆向、反调试对抗、shellcode 与 PoC 验证
android-security-audit Android APK 组件安全深度审计、Intent/WebView/Provider/Binder/Deep Link、无 Frida/无 Root 漏洞验证、HyperOS 收录标准报告
apk-reversing APK 壳识别、脱壳还原 dex、JADX/apktool 全量反编译、so/H5/assets 提取,产出 android-security-audit 可直接开挖的源码产物
report 漏洞报告成稿收口——分层验证门把关、DOCX 提交稿(模板 + Step 式 PoC + 真实截图)、语义化命名归档

怎么使用(30 秒上手)

方式一:一键安装(推荐)

把下面这段提示词整段复制,粘贴给你的 Agent(Claude Code / Codex 等,不同框架会自动适配自己的技能加载规范),Agent 会替你完成 下载 → 安装 → 加载 → 自检:

我将用你进行 SRC 漏洞挖掘。请立即按以下步骤执行:
1. 下载并安装这个SKILLS https://github.com/zhaji2333/CkSKILLS.git 
2. 加载:确认 AGENTS.md 已作为系统提示词生效、技能路由表可用
3. 自检:列出已安装的全部专项技能清单,确认各自的触发描述可被识别
4. 报告:输出「技能库已安装并加载」+ 技能清单,然后等待我提供测试目标
之后我会直接给出目标域名 / APK / 源码,你按 AGENTS.md 路由表自动调用对应技能深度挖掘。

方式二:手动安装

git clone https://github.com/zhaji2333/CkSKILLS.git
# 将 CkSKILLS 中的 AGENTS.md 与 .agents/ 目录放入你的工作目录,重启 Agent 即自动加载

使用示例(安装后)

目标:https://example.com,已登录普通用户,需要测试越权
→ 自动加载 auth-access-control,按"权限三问"执行

卸载

删除工作目录下的 AGENTS.md 与 .agents/ 目录即可(或按你的 Agent 框架规范移除)。

使用前请阅读文末免责声明,仅用于授权安全测试。

项目地址:https://github.com/zhaji2333/CkSKILLS/




上一篇:腾讯云 DataBuddy 架构与技术原理:Agent 原生数据平台落地拆解
下一篇:杠杆投机如何放大因子动量?来自201个股票因子的证据
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-10-3 02:12 , Processed in 0.582489 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表