AI Agent 原生渗透测试工具包,统一接口覆盖全攻击链
AI Agent 通过 check() 统一接口调用技能,结构化 JSON 输出便于 AI 直接解析结果,Playwright 可选增强 SPA 爬虫与浏览器验证
方案简介
aimy-skill 是一套「AI 原生」的嵌入式渗透测试工具包,口号是「让 AI 替你挖洞」。它不是给人类点按钮用的扫描器,而是专门为 Claude Code、AutoGPT、Cursor 等 AI Agent 设计的技能集:所有检测能力通过统一的 check() 接口暴露,并输出结构化 JSON,AI 可以直接解析并继续决策,无需二次开发。
项目覆盖完整攻击链:从侦察(端口扫描、目录枚举、爬虫、参数挖掘、版本指纹、CVE 匹配)、注入检测(SQL/XSS/SSRF/命令注入/SSTI/NoSQL/LFI/GraphQL)、认证突破(绕过、JWT、CORS、BOLA、SAML),到业务逻辑漏洞、武器化利用、WAF 绕过与误报过滤验证,共 80+ 攻击技能、35+ CLI 命令。
适合希望让 AI Agent 具备渗透测试能力的安全研究者、授权渗透测试人员与学习入门者(rookie 模式附详细解释与修复建议)。
亮点与能力
- 全攻击链覆盖:侦察、注入检测、认证突破、业务逻辑、武器化、WAF 绕过、验证七大阶段
- 80+ Attack Skill 即插即用,35+ CLI 命令
- 统一
check()接口 + 结构化 JSON 输出,AI 直接解析 - 5+ payload 交叉验证、Oracle 验证、误报过滤的鲁棒验证层
- 全自动流程:deepscan(爬虫+检测+报告)、autohunt(+参数挖掘+武器化)、auto 全自动渗透
- 14 种 WAF 指纹识别、11 编码器、HTTP 协议绕过
- rookie/veteran 双输出模式,适配学习与 CI/CD 场景
- MITM 代理凭据捕获、数据包捕获
组成与分工
- AI Agent(Claude Code / AutoGPT / Cursor):上层调用者,读取 JSON 结果并驱动测试流程,位于架构图顶层的 ai-mian/ 目录(80+ Attack Skill 文件)
- aimy-skill CLI (main.py):35+ 命令入口,基于 argparse
- orchestrator 自动编排引擎:6 阶段流水线,ThreadPool 并行调度各检测工具
- Playwright(可选):SPA 爬虫与 XSS 浏览器验证
- Kali 工具集(可选):扩展高级功能
- Python 3.8+:核心运行环境
前置要求
环境要求:
- Python 3.8+:核心运行环境
- OS:Windows / Linux / macOS
- Playwright(可选):SPA 爬虫 & XSS 浏览器验证
- Kali 工具集(可选):扩展高级功能
安装方式(README 提示让 AI 智能体完成安装):
80+ Attack Skill,即插即用
https://github.com/Prohao42/aimy-skill 完整安装项目
实施步骤
README 给出的快速上手为三步:
1. 安装
让 AI 智能体给你安装技能。
2. 安装 AI Agent 提示词
将仓库地址喂给 AI Agent:
80+ Attack Skill,即插即用
https://github.com/Prohao42/aimy-skill 完整安装项目
3. 跑一个全自动扫描
向 AI 智能体输入目标与任务,例如:
目标网络地址 信息收集 (输入到AI智能体中)
使用与配置要点
常用命令分类:
- 发现:
portscan、dirfuzz、crawl、param-mine - 注入检测:
sqlcheck、sqli-blind、xsscheck、cmdi、ssti、ssrf、nosqli、lfi - 认证授权:
auth-bypass、jwt、jwt-exploit、cors - 业务逻辑:
bizlogic、race、workflow、chain - 武器化:
sqli-weaponize、ssrf-pwn、reverse-shell - WAF 绕过:
waf、waf-heavy - 全自动:
deepscan、autohunt、auto、proxy、capture
模式切换(rookie/veteran):
- 环境变量:
set AIMY_MODE=veteran(Windows)/export AIMY_MODE=veteran(Linux/macOS) - CLI 参数:
python main.py auto -u http://target.com --mode veteran
通用参数包括 --timeout(默认 10s)、--delay、--mode、--skip-verify、--auth-type(form/api/basic)、--auth-url、--auth-user、--auth-pass、--session-file、--ssl-verify。
注意事项与常见问题
- rookie(默认)模式不过滤低信号漏洞,全部展示并附详细解释与修复建议,适合入门学习;veteran 模式自动过滤低风险漏洞(XSS反射、Open Redirect、信息泄露),仅保留高价值发现,适合专业渗透与 CI/CD。
--skip-verify可跳过所有验证层进入极速模式,但会牺牲误报过滤能力。- 默认
--ssl-verify未启用,需显式传参--ssl-verify才启用 SSL 验证。 - 项目含法律声明章节,渗透测试须在授权范围内进行;更多闭源 skill 在知识星球提供。
优缺点
- ✓ 结构化 JSON 输出,零二次开发
- ✓ 80+ 攻击技能即插即用
- ✕ 渗透工具需授权使用
- ✕ Playwright/Kali 为可选依
出处
本方案挖掘自开源项目 Prohao42/aimy-skill,方案内容与实施命令均来自其 README 原文。
本方案由真实开源项目挖掘整理,实施命令均来自其 README 原文,安装使用请遵循项目开源协议。