AutoGPT + Claude Code Claude Code+ Cursor Cursor+ Playwright Playwright + Python 3.8++ Kali 工具集

AI Agent 原生渗透测试工具包,统一接口覆盖全攻击链

AI Agent 通过 check() 统一接口调用技能,结构化 JSON 输出便于 AI 直接解析结果,Playwright 可选增强 SPA 爬虫与浏览器验证

✓ 结构化 JSON 输出,零二次开发✓ 80+ 攻击技能即插即用 ✕ 渗透工具需授权使用✕ Playwright/Kali 为可选依

方案简介

aimy-skill 是一套「AI 原生」的嵌入式渗透测试工具包,口号是「让 AI 替你挖洞」。它不是给人类点按钮用的扫描器,而是专门为 Claude Code、AutoGPT、Cursor 等 AI Agent 设计的技能集:所有检测能力通过统一的 check() 接口暴露,并输出结构化 JSON,AI 可以直接解析并继续决策,无需二次开发。

项目覆盖完整攻击链:从侦察(端口扫描、目录枚举、爬虫、参数挖掘、版本指纹、CVE 匹配)、注入检测(SQL/XSS/SSRF/命令注入/SSTI/NoSQL/LFI/GraphQL)、认证突破(绕过、JWT、CORS、BOLA、SAML),到业务逻辑漏洞、武器化利用、WAF 绕过与误报过滤验证,共 80+ 攻击技能、35+ CLI 命令。

适合希望让 AI Agent 具备渗透测试能力的安全研究者、授权渗透测试人员与学习入门者(rookie 模式附详细解释与修复建议)。

亮点与能力

  • 全攻击链覆盖:侦察、注入检测、认证突破、业务逻辑、武器化、WAF 绕过、验证七大阶段
  • 80+ Attack Skill 即插即用,35+ CLI 命令
  • 统一 check() 接口 + 结构化 JSON 输出,AI 直接解析
  • 5+ payload 交叉验证、Oracle 验证、误报过滤的鲁棒验证层
  • 全自动流程:deepscan(爬虫+检测+报告)、autohunt(+参数挖掘+武器化)、auto 全自动渗透
  • 14 种 WAF 指纹识别、11 编码器、HTTP 协议绕过
  • rookie/veteran 双输出模式,适配学习与 CI/CD 场景
  • MITM 代理凭据捕获、数据包捕获

组成与分工

  • AI Agent(Claude Code / AutoGPT / Cursor):上层调用者,读取 JSON 结果并驱动测试流程,位于架构图顶层的 ai-mian/ 目录(80+ Attack Skill 文件)
  • aimy-skill CLI (main.py):35+ 命令入口,基于 argparse
  • orchestrator 自动编排引擎:6 阶段流水线,ThreadPool 并行调度各检测工具
  • Playwright(可选):SPA 爬虫与 XSS 浏览器验证
  • Kali 工具集(可选):扩展高级功能
  • Python 3.8+:核心运行环境

前置要求

环境要求:

  • Python 3.8+:核心运行环境
  • OS:Windows / Linux / macOS
  • Playwright(可选):SPA 爬虫 & XSS 浏览器验证
  • Kali 工具集(可选):扩展高级功能

安装方式(README 提示让 AI 智能体完成安装):

80+ Attack Skill,即插即用

https://github.com/Prohao42/aimy-skill 完整安装项目

实施步骤

README 给出的快速上手为三步:

1. 安装

让 AI 智能体给你安装技能。

2. 安装 AI Agent 提示词

将仓库地址喂给 AI Agent:

80+ Attack Skill,即插即用

https://github.com/Prohao42/aimy-skill 完整安装项目

3. 跑一个全自动扫描

向 AI 智能体输入目标与任务,例如:

目标网络地址 信息收集 (输入到AI智能体中)

使用与配置要点

常用命令分类:

  • 发现:portscan、dirfuzz、crawl、param-mine
  • 注入检测:sqlcheck、sqli-blind、xsscheck、cmdi、ssti、ssrf、nosqli、lfi
  • 认证授权:auth-bypass、jwt、jwt-exploit、cors
  • 业务逻辑:bizlogic、race、workflow、chain
  • 武器化:sqli-weaponize、ssrf-pwn、reverse-shell
  • WAF 绕过:waf、waf-heavy
  • 全自动:deepscan、autohunt、auto、proxy、capture

模式切换(rookie/veteran):

  • 环境变量:set AIMY_MODE=veteran(Windows)/ export AIMY_MODE=veteran(Linux/macOS)
  • CLI 参数:python main.py auto -u http://target.com --mode veteran

通用参数包括 --timeout(默认 10s)、--delay、--mode、--skip-verify、--auth-type(form/api/basic)、--auth-url、--auth-user、--auth-pass、--session-file、--ssl-verify。

注意事项与常见问题

  • rookie(默认)模式不过滤低信号漏洞,全部展示并附详细解释与修复建议,适合入门学习;veteran 模式自动过滤低风险漏洞(XSS反射、Open Redirect、信息泄露),仅保留高价值发现,适合专业渗透与 CI/CD。
  • --skip-verify 可跳过所有验证层进入极速模式,但会牺牲误报过滤能力。
  • 默认 --ssl-verify 未启用,需显式传参 --ssl-verify 才启用 SSL 验证。
  • 项目含法律声明章节,渗透测试须在授权范围内进行;更多闭源 skill 在知识星球提供。

优缺点

  • ✓ 结构化 JSON 输出,零二次开发
  • ✓ 80+ 攻击技能即插即用
  • ✕ 渗透工具需授权使用
  • ✕ Playwright/Kali 为可选依

出处

本方案挖掘自开源项目 Prohao42/aimy-skill,方案内容与实施命令均来自其 README 原文。

方案出处
Prohao42/aimy-skill:aimy-skill 是一个轻量级、可嵌入 AI Agent 的渗透测试辅助技能,专为授权环境下的自动化信息收集和基础漏洞探测设计。它可以被 AI 助手(如 A
300 star aimy-skill 是一个轻量级、可嵌入 AI Agent 的渗透测试辅助技能,专为授权环境下的自动化信息收集和基础漏洞探测设计。它可以被 AI 助手(如 AutoGPT、LangChain 应用)调用,也可以独立命令行运行。

本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。