offensive-claude

基于网络杀伤链的Claude Code渗透测试框架

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:offensive-claude。
它的用途是:基于网络杀伤链的Claude Code渗透测试框架
完整的 Skill 内容见:https://321skill.com/skills/offensive-claude/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

`/engage.init web-app --client TestCorp`,它会初始化一个针对Web应用的安全评估项目,并引导你进入界定阶段。接着说`/engage.scope`,它会协助你定义测试目标、规则和授权范围,为后续的自动化侦察和漏洞利用打下合规基础。

介绍

Offensive Claude是一个专为Claude Code设计的、规范驱动的渗透测试框架。它解决了安全研究人员和渗透测试人员在利用AI进行安全评估时,流程零散、缺乏结构化指导的问题。

该框架通过一个名为using-offensive-claude的调度器,在每次对话开始时自动注入,引导用户遵循一个基于网络杀伤链的9阶段结构化工作流。从目标界定、侦察、武器化到最终的报告生成,每个阶段都有对应的命令(如/engage.scope/engage.recon)和技能支持,确保评估过程的系统性和可重复性。

它非常适合从事安全研究、渗透测试、红队演练的专业人员,以及希望学习正规化安全评估流程的网络安全学生和爱好者。框架内置了31项杀伤链技能、6个过程/纪律技能、8个协作代理以及一个包含47个文件的漏洞参考库,为复杂的安全任务提供了强大的工具集。

使用建议:建议通过插件市场安装,以获得最佳的自动加载体验。在开始正式评估前,务必使用/engage.init选择合适的预设(如web-app)并明确授权范围,确保所有活动均在合法合规的范围内进行。

核心特点

与零散的渗透测试提示词或单一功能技能不同,它提供了一个完整的、基于网络杀伤链的端到端结构化工作流,并集成了从崩溃分析到CVE根因追溯等31项专项技能和一个庞大的漏洞库,实现了从侦察到报告的全流程自动化与规范化引导。

注意事项

不适合非授权安全测试或完全不了解网络安全基础概念的用户。

常见问题

如何开始一次Web应用渗透测试?

使用命令 `/engage.init web-app --client 客户名` 初始化,然后按顺序执行 `/engage.scope`, `/engage.recon` 等阶段命令。

安装后需要额外配置吗?

不需要。作为插件安装后,调度器会自动注入每次对话,技能和代理会自动激活。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/offensive-claude/raw/index.md 读取 offensive-claude 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。