用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/cha0upup/LeoAI --skill recon-basic-info命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | recon-basic-info |
| description | 对新的 Puppet 立足点执行低噪声基础侦察,判断当前权限、业务价值、网络位置、关键服务、容器边界和可用行动入口,并形成红队主机画像。当进入新目标、需要判断立足点价值或尚无可靠侦察摘要时使用。 |
用最少交互回答:这台主机是什么、当前身份能做什么、它通向哪里、是否值得继续投入。
getBasicInfo 和两次合并后的 exec。getBasicInfo 和适配当前 OS 的受限 exec。Linux/macOS:
id; whoami; pwd; uname -a; cat /etc/os-release 2>/dev/null
ip addr 2>/dev/null || ifconfig 2>/dev/null
ip route 2>/dev/null || netstat -rn 2>/dev/null
ss -tlnp 2>/dev/null || netstat -tlnp 2>/dev/null
ps -eo pid,user,comm,args --no-header 2>/dev/null | grep -E 'java|tomcat|nginx|apache|mysql|postgres|redis|nacos|docker|containerd|kube|jenkins|gitlab|python|node' | head -80
test -f /.dockerenv && echo IN_DOCKER; cat /proc/1/cgroup 2>/dev/null | head -10
env | grep -iE '^(http|https|all|no)_proxy='; cat /etc/resolv.conf 2>/dev/null
Windows:
whoami /all & ver & cd & ipconfig /all & route print
netstat -ano | findstr LISTENING
tasklist /v | findstr /i "java tomcat nginx mysql postgres redis docker jenkins gitlab node python"
按证据标注角色和价值:
仅在证据支持时记录:
成功:OS、身份、网络位置、关键服务、业务角色和至少一个“下一步或无需继续”结论均有证据。
立即停止并报告:
## 立足点分诊更新
- 身份与权限边界:...
- 网络位置与可达性线索:...
- 业务角色与目标价值:high / medium / low;证据:...
- 关键服务和数据入口:...
- 候选路径:skill / 前提 / 预期收益 / 噪声
- 盲区和停止条件:...
输出一个简短行动矩阵:
| 路径 | 证据 | 预期收益 | 成功率 | 噪声 | 下一步 |
|---|
只推荐当前存在且满足前提的 skill:hunt-credentials、escalate-linux-privilege、lateral-move-ssh。如果继续行动对任务无新增价值,明确建议停止扩散。