Token导航 LogoToken导航TokenDH.com
My AI Hacking Stuff logo
安全风控未说明官方级别未说明来源级核验

My AI Hacking Stuff

MCP Server

一个包含AI代理、技能、规则和知识库的综合集合,用于高级安全评估、渗透测试和漏洞赏金狩猎的AI驱动安全助手。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全代码审查Python渗透测试

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MauricioDuarte100

提供方

MauricioDuarte100

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

我的AI黑客

该存储库包含一个全面的人工智能代理、技能、规则和知识库集合,专为高级安全评估、渗透测试和漏洞赏金狩猎而设计。它是人工智能安全助理的中央“大脑”。

目录结构

1.代理人

补充核心技能的专业代理定义。这些代理人在特定领域担任专家:

  • api安全审计:REST API安全、身份验证和授权缺陷专家。
  • 后端架构师:系统架构专家,推断后端逻辑和潜在的设计缺陷。
  • 代码审查员:对安全漏洞和秘密进行自动代码分析。
  • 渗透测试仪:剥削和剥削后攻击安全专家。
  • 安全审计员:重点关注OWASP合规性、安全编码和配置审查。

2.技能

AI可以触发执行特定任务的可执行功能和工作流程。这包括39种以上的专业技能,例如:

  • 编排器: main-orchestrator, unified-orchestrator, owasp-orchestrator, api-orchestrator 协调复杂的评估。
  • 攻击代理: injection-agent, xss-agent, auth-agent, race-condition-agent 进行有针对性的开发。
  • 侦察: recon-agent, network-recon-agent, service-enumeration-agent 用于攻击面映射。
  • 验证: exploitability-validator, supply-chain-agent 用于验证发现并减少误报。

3.规则

管理人工智能行为和决策过程的操作指南和方法:

  • 方法论:漏洞赏金方法论,2025年OWASP前十名。
  • 范围规则:定义聘用范围和除外责任的定义。
  • 验证规则:在报告之前验证漏洞的严格标准(例如,禁止猜测)。
  • 自动学习:根据以往经验更新内部知识的规则。

4.协调人

用于协调多个代理和技能以实现复杂目标的高级逻辑定义,例如完整的安全评估或特定的漏洞扫描工作流程。

5.知识与写作

参考资料数据库,包括:

  • 经验教训:记录过去的错误、误报和更正,以提高未来的绩效。
  • 文章:按漏洞类型和技术索引的180多个CTF和真实世界漏洞赏金报告的集合,用于参考和有效载荷适应。

用法

此存储库旨在集成到AI CLI环境中。这些组件协同工作,提供了一个健壮、一致和方法论上健全的安全测试框架。

目录标签

目录标签

安全代码审查Python渗透测试AI安全本地部署漏洞赏金RESTAPI安全

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP