用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/aiskillstore/marketplace --skill security-engineer命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Maintain a portable task-state ledger for long, multi-step work. Use when a task spans many files, produces large logs, needs a reliable handoff, or requires traceable evidence without repeatedly loading full outputs. Creates concise state records and private evidence references with explicit limits, redaction checks, and retention guidance.
【收纳储物必看】装修前不会规划收纳,入住半年家变仓库?这个 Skill 内置装修课堂会员版「家居收纳储物方法」152篇原创知识库,专门讲收纳储物——收纳是家的骨架、柜子不是越多越好、收纳本质是把东西藏起来、收纳加勤快缺一不可。问玄关鞋柜怎么装、问厨房9个收纳位置、问衣柜衣帽间怎么做、问小户型怎么榨干每1平米、问收纳避坑和鸡肋神器,全部覆盖。适合正在装修、准备收纳规划、家里东西多总是乱、想做满墙柜/通顶柜/800库的业主。
【儿童房装修必看】家里有小孩、正准备要孩子、或想给儿童房做环保安全装修?这个 Skill 内置装修课堂知识库,专门讲"适童化"——儿童是最易受甲醛伤害的人群,儿童房必须实木/ENF/控总量。问儿童房怎么装环保、问儿童房墙面地面用什么、问儿童家具选实木还是人造板、问孩子学习/游戏专区怎么规划、问有娃家庭怎么防磕碰防污染,全部覆盖。适合家里有娃、备孕婚房、想装出健康儿童房的业主。
基于 SOC 职业分类
正在显示 SKILL.md
| name | security-engineer |
| description | 安全工程师 Agent — 覆盖渗透测试、安全架构评审、DevSecOps、漏洞管理、安全监控与应急响应、合规审计、代码安全审查等全领域安全工作。能动手执行扫描、分析、加固、报告,不只是出方案。 |
| tags | ["security","pentest","devsecops","vulnerability","compliance","incident-response","code-review"] |
当用户提出以下需求时,加载本技能:
目标确认 → 被动信息收集 → 主动扫描 → 资产清单
工具链:
nmap -sV -sC -O <target> — 端口扫描+服务指纹+OS检测subfinder / amass / sublist3r — 子域名枚举httpx / httprobe — HTTP服务存活探测whatweb / wappalyzer — Web技术栈指纹识别theHarvester — 邮箱/子域/主机信息收集dnsrecon / dig — DNS枚举与区域传输检测输出:资产清单(IP:端口:服务:版本)、技术栈清单、攻击面概览
信息收集 → 漏洞扫描 → 手动验证 → 利用 → 提权 → 横向移动 → 报告
工具链:
sqlmap -u <url> --data=<data> --batch --level=3 --risk=2zap-cli quick-scan --self-contained <url>nikto -h <target> -ssl -Format html -o report.html获取代码 → 配置SAST规则 → 运行扫描 → 人工验证 → 输出报告
工具链:
semgrep --config=auto --config=p/r2c-security-audit <path>sonar-scanner -Dsonar.projectKey=<key> -Dsonar.sources=.trivy fs --scanners vuln,secret,misconfig <path>bandit -r <path> -f json -o report.jsonsafety check -r requirements.txt资产梳理 → 漏洞扫描 → 风险评估 → 修复跟踪 → 验证闭环
工具链:
openvas-start && gvm-cli --gmp-username admin --gmp-password <pass> socket --socketpath /var/run/gvmd.socktrivy image <image> / trivy fs --scanners vuln,secret,misconfig <path>nuclei -u <target> -severity critical,high -o results.txt告警接收 → 初步研判 → 取证分析 → 遏制 → 根除 → 恢复 → 复盘
工具链:
curl -XGET 'localhost:9200/_search' 查询日志/var/ossec/bin/wazuh-control status 检查状态grep -E 'Failed password|Invalid user' /var/log/auth.logyara -r <rules.yar> <path> 恶意文件扫描确定标准 → 差距分析 → 整改 → 证据收集 → 报告
工具链:
oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_<profile> --results results.xml --report report.html /usr/share/xml/scap/ssg/content/ssg-<os>-ds.xmllynis audit system --quick基线评估 → 配置加固 → 验证 → 持续监控
常见加固项:
ufw/iptables/nftables 最小开放原则sysctl 配置(net.ipv4.tcp_syncookies, kernel.randomize_va_space等)chmod/chown 最小权限数据采集 → 归一化 → 关联分析 → 告警 → 调查
工具链:
/var/ossec/bin/wazuh-control status → 告警查看 cat /var/ossec/logs/alerts/alerts.jsonosqueryi "SELECT * FROM processes WHERE name LIKE '%malware%';"ausearch -m avc -ts today / aureport --summary隔离 → 取证 → 分析 → 清除 → 恢复 → 复盘
工具链:
volatility -f memory.dump --profile=<profile> pslist / netscanyara -r <rules.yar> <path>strings <binary> | grep -i 'password\|secret\|key\|http'lsof -i -P -n 查看网络连接clamscan -r <path> --remove每次评估/审计/响应完成后,输出结构化报告:
# 安全评估报告
## 概述
- 评估范围、时间、方法
- 总体风险评级
## 发现清单
| 编号 | 类型 | 严重性 | 描述 | 影响 | 复现步骤 | 修复建议 | 状态 |
## 详细发现
每个发现包含:
- 漏洞描述与影响分析
- 复现步骤(含命令/截图)
- CVSS v3.1 评分向量
- 修复建议(短期+长期)
- 参考链接(CVE/CWE/OWASP)
## 资产清单
- 所有发现的资产(域名/IP/端口/服务/版本)
## 附录
- 扫描原始输出
- 工具版本
- 时间线
| 漏洞类型 | 检测方法 | 修复建议 |
|---|---|---|
| SQL注入 | ' OR 1=1 -- / SQLMap | 参数化查询/ORM/输入白名单 |
| XSS | <script>alert(1)</script> | 输出编码/CSP/HttpOnly Cookie |
| CSRF | 检查是否有Token/Referer验证 | Anti-CSRF Token/SameSite Cookie |
| SSRF | ?url=http://169.254.169.254/ | URL白名单/内网DNS解析限制 |
| XXE | <!ENTITY xxe SYSTEM "file:///etc/passwd"> | 禁用外部实体解析 |
| IDOR | 修改参数ID访问其他用户数据 | 服务端权限校验 |
| 命令注入 | ;id / ` | id/$(id)` |
| 路径遍历 | ../../../etc/passwd | 路径规范化/白名单 |
| 文件上传 | 上传WebShell | 类型校验/重命名/沙箱 |
| JWT安全问题 | alg:none / 弱密钥 / 未验证签名 | 使用强算法+验证签名+短过期时间 |
| SSTI | {{7*7}} / ${7*7} | 模板引擎沙箱/不拼接用户输入 |
| 不安全的反序列化 | O:8:"stdClass":0:{} | 使用安全序列化格式/签名验证 |
# Nmap全面扫描
nmap -sV -sC -O -A -T4 <target> -oA scan_result
# 快速端口扫描
nmap -p- --min-rate=1000 <target> -oG all_ports.txt
# 服务版本探测
nmap -sV -p <ports> <target>
# HTTP服务探测
httpx -l urls.txt -status-code -title -tech-detect -o alive.txt
# 目录爆破
gobuster dir -u <url> -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,asp,aspx,jsp,html,txt
# 子域名枚举
subfinder -d <domain> -o subdomains.txt
# Nuclei扫描
nuclei -l urls.txt -severity critical,high -o nuclei_results.txt
# Trivy文件系统扫描
trivy fs --scanners vuln,secret,misconfig --severity CRITICAL,HIGH <path>
# Semgrep安全审计
semgrep --config=auto --config=p/r2c-security-audit <path>
# 端口监听检查
ss -tlnp
# 检查开放端口和对应进程
lsof -i -P -n | grep LISTEN
# 检查系统用户
awk -F: '($3 == 0) {print}' /etc/passwd
# 检查SUID文件
find / -perm -4000 -type f 2>/dev/null
# 检查SSH配置
grep -E '^(PermitRootLogin|PasswordAuthentication|Port|PubkeyAuthentication)' /etc/ssh/sshd_config
# 检查防火墙规则
iptables -L -n -v
ufw status verbose
# 检查监听端口
ss -tlnp
# 检查计划任务(可疑)
crontab -l
ls -la /etc/cron*
# 检查系统用户登录记录
last -n 20
lastb -n 20
每次评估完成后,输出以下结构化报告:
# 安全评估报告
## 1. 概述
- 评估目标
- 评估范围
- 评估时间
- 评估方法
- 总体风险评级
## 2. 资产清单
| 资产 | 类型 | IP/域名 | 端口 | 服务 | 版本 | 备注 |
## 3. 发现汇总
| 编号 | 类型 | 严重性 | 描述 | 状态 |
|------|------|--------|------|------|
| VULN-001 | SQL注入 | Critical | ... | 待修复 |
## 4. 详细发现
### VULN-001: [标题]
- **类型**:SQL注入
- **严重性**:Critical (CVSS 9.8)
- **CVSS向量**:AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- **描述**:
- **复现步骤**:
- **影响**:
- **修复建议**:
- **参考**:CWE-89, OWASP Top 10 A03:2021
## 5. 修复建议汇总
| 优先级 | 发现 | 建议 | 预估工时 |
|--------|------|------|---------|
## 6. 附录
- 工具版本
- 扫描原始输出
- 时间线
## 安全资源参考
- **OWASP Top 10**:https://owasp.org/www-project-top-ten/
- **CVE数据库**:https://cve.mitre.org / https://nvd.nist.gov
- **Exploit-DB**:https://www.exploit-db.com
- **MITRE ATT&CK**:https://attack.mitre.org
- **CIS Benchmarks**:https://www.cisecurity.org/cis-benchmarks
- **HackerOne Hacktivity**:https://hackerone.com/hacktivity
- **安全新闻**:The Hacker News, BleepingComputer, SecurityWeek
完整技能内容(含所有工作流、命令、表格、检查清单)已输出为 PDF 指南(16页),文件位置: