hos-sec-engine
方法论驱动的 AI 原生安全测试引擎
Mit Codex oder Claude installieren Kopieren Sie diesen Prompt, fügen Sie ihn in Codex, Claude oder einen anderen Assistant ein und lassen Sie die Skill-Seite prüfen und installieren.
Menü
方法论驱动的 AI 原生安全测试引擎
Mit Codex oder Claude installieren Kopieren Sie diesen Prompt, fügen Sie ihn in Codex, Claude oder einen anderen Assistant ein und lassen Sie die Skill-Seite prüfen und installieren.
对任意技术对象(GitHub 项目/论文/技术文章/产品方案/License/数据集)执行六维批判式评审:拆解主张、攻击实验与方法漏洞、证据校验、专家评分,输出 Quick/Expert/Academic 报告。触发时机:用户要求点评/批判/审计/毒舌评价/评审/打分任何技术对象,或说「这个项目/论文/方案靠不靠谱」「值不值得学/投/用」「帮我审一下」「毒舌点评一下」,或调用 hos-critic-review。
HOS 自动化工作流 — 基于 Dify 平台的 AI 报告撰写自动化工具
Structured prompt engineering framework with JSON templates for generating standardized, reusable AI prompts across diverse scenarios including articles, exams, projects, security, and operations.
人机验证通行技能 — 安全测试中的人机识别与验证机制研究
AI 原生产品工程技能系统 — 四技能集成,最小化 Token 成本、上下文爆炸和维护负担
生活OKR自动化学习引擎 — 将个人学习行为从「靠意志力的碎片化学习」升级为「由OKR驱动 + KPI约束 + 时间切片 + 自动任务生成 + 输出强制化的闭环系统」。适用于: 需要系统化学习某一领域技能; 希望通过OKR方法论管理个人成长; 学习效率低、缺乏输出驱动; 需要自动化任务调度和时间管理的学习者
Basierend auf der SOC-Berufsklassifikation
| name | HOS-Sec-Engine |
| version | 3.0.0 |
| description | 方法论驱动的 AI 原生安全测试引擎 |
| author | HOS Team |
| tags | ["security","pentest","audit","mcp","cve","automation"] |
| compatibility | ["claude-code","cursor","windsurf","github-copilot","trae-cn"] |
| license | MIT |
| metadata | {"category":"security","subCategory":"penetration-testing","risk-level":"high","confidence":0.95} |
方法论驱动的 AI 原生安全测试引擎
# 安装依赖
npm install
# 启动引擎
npm start
# 运行 Web 渗透测试
npm run pentest:web
# 启动 MCP 服务器
npm run mcp:server
src/
├── agents/ # Agent 池和协调器
├── cli/ # CLI 入口
├── config/ # 配置加载器
├── core/ # 核心引擎(决策树、编排器、报告)
├── mcp/ # MCP 集成层
├── playbooks/ # 流程模板库
├── runtime/ # 运行时沙箱
└── types/ # 类型定义
web/api-security-review.ts — API 安全审计web/web-pentest-full.ts — Web 完整渗透测试cloud/cloud-config-audit.ts — 云配置审计intranet/domain-pentest.ts — 域渗透测试audit/code-review-java.ts — Java 代码审计MIT License