一键导入
mcp-manager
Discover and invoke MCP tools registered in `.pentester/mcp/`. Automatically consulted before each PTES phase. Manually triggered via /pentester:mcp.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Discover and invoke MCP tools registered in `.pentester/mcp/`. Automatically consulted before each PTES phase. Manually triggered via /pentester:mcp.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
初始化渗透测试环境——检查并安装 Playwright 浏览器、Docker Kali 镜像等依赖。
实战 SRC / 众测 / Bug bounty 漏洞挖掘 playbook 库(在 pentester 框架中以 playbook 源方式使用,不独立触发工作流)。包含:19 个攻击类 playbook(SQLi/XSS/RCE/SSRF/IDOR/CSRF/Path Traversal/File Upload/SSTI/XXE/Race/HTTP Smuggling/OAuth/JWT/SAML/GraphQL/Mobile/LLM/DoS)、305 个结构化 payload、263 个 WAF/EDR 绕过变体、2887 份 HackerOne 真实 High/Critical 已披露案例、国产 OA / 中间件指纹库。
Query, create, update, and organize reusable penetration testing knowledge under .pentester/knowledge. Manually triggered via /pentester:knowledge-base.
Collect current project penetration test data and generate a final report following the PTES report template. Manually triggered via /pentester:gen-report.
Run comprehensive service enumeration on a target including port scanning, version detection, and protocol-specific enumeration. Manually triggered via /pentester:enum-services or auto-suggested after target initialization.
Initialize target directory structure and Docker container for a new penetration test target. Manually triggered via /pentester:init-target or auto-suggested when a new target IP is provided.
| name | mcp-manager |
| description | Discover and invoke MCP tools registered in `.pentester/mcp/`. Automatically consulted before each PTES phase. Manually triggered via /pentester:mcp. |
Manage and invoke Model Context Protocol (MCP) tools for penetration testing. MCP servers are hosted externally; this skill manages client-side discovery and invocation.
mcp/INDEX.md.pentester/mcp/ 时Open .pentester/mcp/INDEX.md to see all registered MCP tools by category.
Each tool has its own subdirectory under .pentester/mcp/<tool-name>/ with:
README.md — Tool description, parameters, server endpoint, invocation examplesexamples.md — Usage examples with sample inputs/outputsFor the selected tool, read its README.md to understand:
Invocation method depends on how the tool is implemented:
If a pi extension registers the tool via pi.registerTool(), call it directly as a built-in tool.
# Using mcp-cli or similar client
mcp call <server-name> <tool-name> --params '{"key": "value"}'
curl -s -X POST <server-url>/call \
-H "Content-Type: application/json" \
-d '{"tool": "<tool-name>", "params": {"key": "value"}}'
target/${IP}/ following the project data structureknowledge-base skill| PTES Phase | MCP Tool Category to Check |
|---|---|
| Pre-engagement | Scope/target initialization tools |
| Intelligence Gathering | Information gathering tools |
| Vulnerability Analysis | Vulnerability scanning/analysis tools |
| Exploitation | Exploitation tools |
| Reporting | Report generation tools |
target/${IP}/