我的AI黑客
该存储库包含一个全面的人工智能代理、技能、规则和知识库集合,专为高级安全评估、渗透测试和漏洞赏金狩猎而设计。它是人工智能安全助理的中央“大脑”。
目录结构
1.代理人
补充核心技能的专业代理定义。这些代理人在特定领域担任专家:
- api安全审计:REST API安全、身份验证和授权缺陷专家。
- 后端架构师:系统架构专家,推断后端逻辑和潜在的设计缺陷。
- 代码审查员:对安全漏洞和秘密进行自动代码分析。
- 渗透测试仪:剥削和剥削后攻击安全专家。
- 安全审计员:重点关注OWASP合规性、安全编码和配置审查。
2.技能
AI可以触发执行特定任务的可执行功能和工作流程。这包括39种以上的专业技能,例如:
- 编排器:
main-orchestrator,unified-orchestrator,owasp-orchestrator,api-orchestrator协调复杂的评估。 - 攻击代理:
injection-agent,xss-agent,auth-agent,race-condition-agent进行有针对性的开发。 - 侦察:
recon-agent,network-recon-agent,service-enumeration-agent用于攻击面映射。 - 验证:
exploitability-validator,supply-chain-agent用于验证发现并减少误报。
3.规则
管理人工智能行为和决策过程的操作指南和方法:
- 方法论:漏洞赏金方法论,2025年OWASP前十名。
- 范围规则:定义聘用范围和除外责任的定义。
- 验证规则:在报告之前验证漏洞的严格标准(例如,禁止猜测)。
- 自动学习:根据以往经验更新内部知识的规则。
4.协调人
用于协调多个代理和技能以实现复杂目标的高级逻辑定义,例如完整的安全评估或特定的漏洞扫描工作流程。
5.知识与写作
参考资料数据库,包括:
- 经验教训:记录过去的错误、误报和更正,以提高未来的绩效。
- 文章:按漏洞类型和技术索引的180多个CTF和真实世界漏洞赏金报告的集合,用于参考和有效载荷适应。
用法
此存储库旨在集成到AI CLI环境中。这些组件协同工作,提供了一个健壮、一致和方法论上健全的安全测试框架。
