hack-skills

给 AI Agent 装上安全攻防技能,直接上手干活

hack-skills 是一个面向 AI Agent 的技能增强项目,目标是让智能体具备实用的黑客能力。它通过提供一套可复用的技能定义、提示词与工具调用范式,把渗透测试、漏洞探测、信息收集等安全攻防操作拆解成 Agent 可执行的步骤,从而让通用大模型在安全场景下从“会聊天”变成“能干活”。项目核心能力包括:把复杂安全任务流程化,降低 Agent 执行门槛;提供结构化的技能描述,方便接入不同 Agent 框架;通过示例与模板让模型理解何时调用何种工具。它解决的是通用 Agent 在安全领域缺乏领域知识与操作规范的问题,让开发者不必从零编写安全提示词。项目以 CSS 为主要语言,说明其内容偏向技能展示与交互界面,而非底层引擎。整体适合作为安全方向 Agent 的技能库起点,星标 2263 且仍在成长,社区关注度不错。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 2263
维护状态 较活跃
是否开源
定价模式 free

项目数据

分类智能体
开发团队yaklang
所属国家
官网地址
定价模式free
价格说明开源项目,免费使用
访问状态
是否开源
开源协议MIT
主要语言CSS
技术栈/模型
GitHub 星标★ 2263
30天Star增速
HF 下载量
上线时间2026-04-07 00:00:00
最近更新2026-09-21 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-22
浏览次数0

使用教程

难度:入门 约 10 分钟 部署方式:命令行工具 6 步

环境要求

  • 可联网的环境,能访问 GitHub 及 raw.githubusercontent.com
  • 已安装 Node.js(`npx skills add` 依赖 npx 命令)
  • 一个支持加载 Agent Skills 的智能体工具或框架
  • 用于合法授权的安全研究、CTF 或漏洞赏金场景

安装与启动步骤

  1. 1安装技能包

    官方推荐的首选入口,一条命令把 hack-skills 技能库添加到你的 Agent 技能目录中。

    npx skills add yaklang/hack-skills
  2. 2按单文件方式获取

    如果你的工具支持直接拉取单个 SKILL.md,可用 raw URL 获取主入口文件,不安装整包。

    curl -fsSL https://raw.githubusercontent.com/yaklang/hack-skills/main/skills/hack/SKILL.md
  3. 3确认入口名称

    若工具需要按 frontmatter 名称引用技能,主入口名称固定为 hack,注意不要写成仓库名。

  4. 4从主入口开始用

    不要一上来就翻专题技能:先从 hack 主入口读起,了解整体技能地图与调用方式。

  5. 5再进分类入口

    主入口之下有六个分类入口,按你的任务方向(如 Web、AD、Pwn)选择对应分类。

  6. 6按需下钻专题

    最后再进入具体专题技能,共 102 个,分布在 14 个安全领域,按需加载避免上下文浪费。

关键配置

配置项必填说明示例
frontmatter name主入口技能在工具中引用的名称hack
raw URL单文件方式拉取主入口 SKILL.md 的地址https://raw.githubusercontent.com/yaklang/hack-skills/main/s

如何确认成功

安装命令无报错,且在你的 Agent 工具中能检索到名为 hack 的主入口技能,即视为成功。

常见问题

Q:必须用 npx 安装吗?

A:不是。README 给出两种方式:一是 npx skills add yaklang/hack-skills,二是用 curl 直接拉取主入口 SKILL.md,适合支持单文件加载的工具。

Q:装好后应该先看哪个技能?

A:从主入口 hack 开始,再进入六个分类入口,最后才下钻到具体专题技能,这样能先建立整体地图再按需取用。

Q:技能文件放在什么路径?

A:统一为 skills/{semantic-identifier}/SKILL.md,每个技能一个独立目录,语义化标识符命名,便于检索和组合。

Q:覆盖哪些安全方向?

A:Web、API、认证授权、OS 提权(Linux/Windows/macOS)、AD 攻击、移动安全、Pwn、逆向、密码学攻击、区块链合约、AI/LLM 安全、网络协议与隧道、数字取证等。

注意事项

  • README 未给出具体的 Agent 框架接入细节,实际加载方式取决于你使用的工具。
  • 该技能库面向漏洞赏金、渗透测试、CTF 和授权安全研究,请勿用于未授权目标。
  • README 未说明 Node.js 最低版本,如 npx 不可用请自行确认 Node 环境。

核心亮点

  • 把渗透测试、信息收集等安全任务拆成 Agent 可执行的技能步骤,降低领域门槛
  • 提供结构化技能定义与提示词模板,方便接入不同 Agent 框架复用
  • 聚焦实用黑客场景,填补通用 Agent 在安全攻防方向的能力空白

不足之处

  • 项目以 CSS 为主,核心逻辑与工具链深度有限,实际执行依赖外部 Agent 框架
  • 安全攻防类技能涉及合规风险,文档对使用边界与授权说明可能不足

适用场景

  • 安全团队用 Agent 自动化信息收集与初步漏洞探测
  • CTF 选手让 AI 辅助完成靶机渗透流程
  • 开发者学习如何为 Agent 编写领域技能定义

替代项目

PentestGPT、AutoGPT

项目介绍

hack-skills 是智能体领域的开源项目,由 yaklang 开发,是 2026 年新上线的项目。

在全站 12,909 个收录项目中,它的 GitHub 星标数(2,263)位列前 30%,在智能体分类中处于中上游。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-21。免费使用。

它主要面向的使用场景是:安全团队用Agent自动化信息收集与初步漏洞探测。同类可对比的替代方案包括 PentestGPT、AutoGPT。

上一篇:Cyrene-Agent

下一篇:director

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 195 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 229933 2026-08-15
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3345 2026-09-12
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187446 2026-08-09