用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/m-sec-org/BreachWeave --skill recon命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | recon |
| description | Fast reconnaissance - discover assets, entry points, attack surface, and hypotheses |
| tags | ["pentest","recon","discovery"] |
scope.md 和 run-policy.json。/robots.txt、/sitemap.xml、/.well-known/、/admin、/debug、/.git/、/.env。coverage_gap 或后续候选。在映射功能或某个表面提示存在漏洞类别时,请参阅 references/vuln-class-matrix.md。
利用它来回答三个问题:
targeted-pentest(针对性渗透测试)的 next_test 该如何措辞?该矩阵是以发现为导向的。请勿将漏洞利用载荷(payloads)、提权链或报告用语复制到侦察输出中。
statement(描述)具体且具有可证伪性。entry_point(入口点)精细:单一路径、路由、变更、文件处理器或工作流步骤。kind 使用可能的漏洞类别,而非完整的利用链。why_plausible(合理性说明)中放入机制详情。next_test 中放入最小化的确认动作。confidence(置信度)而不是扩大假设范围。candidate_findings(候选发现)仅作为观察结果;其状态必须保持为 candidate。evidence/ 目录下。仅调用一次 submit_sub_agent_output。
assets: 已确认的主机、路径、端点、参数、角色或工作流节点。hypotheses: 包含 hypothesis_id、kind、entry_point、statement、why_plausible、next_test、priority 和 confidence 的具体记录。candidate_findings: 仅限有证据支撑的观察结果;状态必须保持为 candidate。evidence_refs: 仅限可追溯的文件或捕获的工件。coverage_gaps: 具体的未观察表面或对比,用于驱动下一轮循环。