kali-docker-pentesting

为Claude Code优化的Kali Linux渗透测试Docker容器与技能

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:kali-docker-pentesting。
它的用途是:为Claude Code优化的Kali Linux渗透测试Docker容器与技能
完整的 Skill 内容见:https://321skill.com/skills/kali-docker-pentesting/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“我想对目标网站 example.com 进行Web漏洞扫描。”,它会引导你使用容器内的nikto或sqlmap等工具,并生成相应的Docker exec命令供你执行。或者说:“用garak评估一下我们聊天机器人的安全性。”,它会说明如何配置环境变量并启动garak对指定的LLM端点进行漏洞扫描。

介绍

本Skill旨在解决安全研究人员和开发者在利用AI助手进行渗透测试时,因传统MCP协议通信导致的Token消耗过高和响应延迟问题。它通过一个预装了200+渗透测试工具的Kali Linux Docker容器,配合一个直接执行Docker命令的Claude Skill,绕过了MCP服务器层,实现了高达70%的Token效率提升。

使用时,用户只需在Claude Code中安装此Skill,即可通过自然语言指令直接调用容器内的各类安全工具,如nmap扫描、sqlmap注入测试、或使用garak等工具对LLM应用进行安全评估。Skill内置了完整的工具目录和使用示例,降低了操作门槛。

它特别适合安全工程师、渗透测试人员、以及需要评估AI应用安全性的开发者。无论是进行常规的安全审计,还是专门针对LLM应用的提示注入、数据泄露等新型风险进行测试,都能在此环境中高效完成。

请注意,该容器包含攻击性工具,仅应在授权的测试环境中使用。建议通过环境变量传递敏感信息(如API密钥),切勿将其硬编码在镜像中。定期使用apt full-upgrade更新容器以获取最新的安全工具和补丁。

核心特点

与同类通过MCP协议调用渗透测试工具的Skill相比,本Skill采用直接Docker命令执行架构,消除了MCP服务器的中间层开销,显著降低了Token消耗并提升了响应速度。同时,它专门集成了garak、promptmap2等前沿的LLM安全测试工具链,覆盖了OWASP LLM Top 10和MITRE ATLAS框架,能直接用于评估AI应用的新型风险。

注意事项

不适合在生产环境或未获得明确授权的目标上直接使用其攻击性工具。

常见问题

这个Skill需要本地安装Docker吗?

是的,需要本地安装并运行Docker Desktop或Docker Engine。

如何更新容器内的工具?

进入容器后执行 `apt update && apt full-upgrade` 来更新所有工具包。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/kali-docker-pentesting/raw/index.md 读取 kali-docker-pentesting 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。