kali-pentest
基于Kali Linux的AI智能体渗透测试技能库
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:kali-pentest。 它的用途是:基于Kali Linux的AI智能体渗透测试技能库 完整的 Skill 内容见:https://321skill.com/skills/kali-pentest/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“对授权目标192.168.1.0/24网络进行渗透测试评估。” AI会首先确认授权和范围,然后连接Kali环境,自主执行主机发现、端口扫描,根据发现的服务(如Redis、MSSQL)选择相应工具进行深度检测,整合各阶段发现,尝试构建攻击链(如从未授权Redis到获取域控权限),并在执行高风险操作前请求人工确认,最终生成包含证据和修复建议的结构化报告。
介绍
kali-pentest是一个专为Claude Code、OpenClaw、Hermes Agent等AI智能体设计的渗透测试技能库。它解决了传统自动化渗透测试工具缺乏自主规划和策略调整能力的问题。
该技能库将AI智能体连接到Kali Linux环境(通过SSH或Docker),使其能够根据目标自主规划攻击路径、从14个类别的269个CLI工具中选择合适的工具、跨阶段整合分析结果,并动态调整渗透策略,最终生成结构化的安全报告。整个流程内置了授权检查和人工审批环节,确保高风险操作的安全性。
该技能库适合授权渗透测试人员、安全研究员和教育工作者使用,用于在获得明确书面许可的环境中进行安全评估、漏洞研究和教学演示。
与传统的自动化扫描器或脚本集合不同,kali-pentest的核心在于赋能AI智能体进行“思考”和“决策”。它不是一个简单的工具调用列表,而是提供了覆盖矩阵、零发现回退机制、目标停止条件等逻辑框架,使AI能够模拟人类安全专家的分析推理过程,实现从信息收集到横向移动的完整攻击链自动化探索。
核心特点
核心区别在于其“AI驱动”的自主渗透测试工作流,而非简单的工具集合。它通过内置的决策树和跨阶段结果集成分析,使AI能动态调整攻击策略,并包含强制性的授权检查和高风险操作人工审批门控机制。
注意事项
不适用于未经授权的任何测试,且其效能高度依赖于AI智能体的规划决策能力以及底层Kali环境的工具完备性。
常见问题
这个技能库能自动黑掉任何网站吗?
不能。它仅用于授权测试,所有操作都需事先获得明确书面许可,且内置了高风险操作的人工审批环节。
需要自己安装Kali Linux吗?
是的,AI智能体需要通过SSH或Docker连接到已配置好的Kali Linux环境才能使用此技能库中的工具。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/kali-pentest/raw/index.md 读取 kali-pentest 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/kali-pentest/raw/index.md(查看排版版本)