hos-sec-engine
方法论驱动的 AI 原生安全测试引擎
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
方法论驱动的 AI 原生安全测试引擎
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
| name | HOS-Sec-Engine |
| version | 3.0.0 |
| description | 方法论驱动的 AI 原生安全测试引擎 |
| author | HOS Team |
| tags | ["security","pentest","audit","mcp","cve","automation"] |
| compatibility | ["claude-code","cursor","windsurf","github-copilot","trae-cn"] |
| license | MIT |
| metadata | {"category":"security","subCategory":"penetration-testing","risk-level":"high","confidence":0.95} |
方法论驱动的 AI 原生安全测试引擎
# 安装依赖
npm install
# 启动引擎
npm start
# 运行 Web 渗透测试
npm run pentest:web
# 启动 MCP 服务器
npm run mcp:server
src/
├── agents/ # Agent 池和协调器
├── cli/ # CLI 入口
├── config/ # 配置加载器
├── core/ # 核心引擎(决策树、编排器、报告)
├── mcp/ # MCP 集成层
├── playbooks/ # 流程模板库
├── runtime/ # 运行时沙箱
└── types/ # 类型定义
web/api-security-review.ts — API 安全审计web/web-pentest-full.ts — Web 完整渗透测试cloud/cloud-config-audit.ts — 云配置审计intranet/domain-pentest.ts — 域渗透测试audit/code-review-java.ts — Java 代码审计MIT License
对任意技术对象(GitHub 项目/论文/技术文章/产品方案/License/数据集)执行六维批判式评审:拆解主张、攻击实验与方法漏洞、证据校验、专家评分,输出 Quick/Expert/Academic 报告。触发时机:用户要求点评/批判/审计/毒舌评价/评审/打分任何技术对象,或说「这个项目/论文/方案靠不靠谱」「值不值得学/投/用」「帮我审一下」「毒舌点评一下」,或调用 hos-critic-review。
HOS 自动化工作流 — 基于 Dify 平台的 AI 报告撰写自动化工具
Structured prompt engineering framework with JSON templates for generating standardized, reusable AI prompts across diverse scenarios including articles, exams, projects, security, and operations.
人机验证通行技能 — 安全测试中的人机识别与验证机制研究
AI 原生产品工程技能系统 — 四技能集成,最小化 Token 成本、上下文爆炸和维护负担
生活OKR自动化学习引擎 — 将个人学习行为从「靠意志力的碎片化学习」升级为「由OKR驱动 + KPI约束 + 时间切片 + 自动任务生成 + 输出强制化的闭环系统」。适用于: 需要系统化学习某一领域技能; 希望通过OKR方法论管理个人成长; 学习效率低、缺乏输出驱动; 需要自动化任务调度和时间管理的学习者