🔒 安全工具 全难度 📦

AAS Security Engineer Bundle 快速入门

45k星agentic-awesome-skills的安全工程师插件包:8个安全Skill覆盖审计/威胁建模/漏洞参考/云渗透/提权,aas-risk风险分级

📊 评分明细

📦 打包完整度
2.1 2.1 / 2.5
🎯 实用性
2.1 2.1 / 2.5
📖 文档清晰度
1.6 1.6 / 2
👥 社区影响力
1.2 1.2 / 1.5
🔗 集成度
1.2 1.2 / 1.5

🎯 适用场景

安全工具红队方法DevSecOpsSkill合集Claude Code

这是什么?适合谁?

AAS Security Engineer Bundle(agentic-bundle-security-engineer)是 sickn33/agentic-awesome-skills 仓库(45k+ Stars)中抽取的”安全工程师”主题插件包,含 8 个安全向 Skill:security-auditor(安全审计/DevSecOps/合规)、threat-modeling-expert(STRIDE/PASTA 威胁建模)、top-web-vulnerabilities(100 大 Web 漏洞参考)、vulnerability-scanner(OWASP 2025/供应链风险优先级)、burp-suite-testing(Burp Suite 集成测试)、cloud-penetration-testing(AWS/Azure/GCP 云渗透方法论)、linux-privilege-escalation(Linux 提权评估)、ethical-hacking-methodology(五阶段渗透测试生命周期)。

它把安全专家的思考框架压进 Agent 的提示词层,让 Agent 在写代码、审架构时自动带上安全视角,而不是每次都要人工提醒”检查一下越权”。

适合人群

  • 应用安全工程师/AppSec:想让编码 Agent 默认按 DevSecOps 规范产出
  • 后端/全栈开发者:需要威胁建模和漏洞清单作为安全自查底稿
  • 安全团队负责人:搭建内部 AI 辅助安全审计流程
  • 备考 OSCP/CSSLP 的学习者:8 个 Skill 就是一套结构化课程大纲

不适合:想找一键全自动渗透工具的人—这些 Skill 输出的是方法论和审计计划,不是自动化攻击器;无书面授权的生产环境测试也在其明确禁止范围内。

使用前提:支持 Claude Code 插件/skill 机制的 Agent 宿主;每个 SKILL.md 自带 aas-risk 元数据(safe/offensive/critical),自部署内网时建议先按风险分级做白名单。

准备工作

  • Agent 宿主:Claude Code(插件机制原生支持)或其他支持 Agent Skills 协议的 CLI
  • 母仓库git clone https://github.com/sickn33/agentic-awesome-skills.git(约 1000 个 skill,全量较大,可浅克隆 --depth 1
  • 时间预算:安装 5 分钟;每个 Skill 的 SKILL.md 约 100-200 行,通读一个约 10 分钟
  • 成本:MIT 开源免费,无 API 费用之外的支出
  • 授权(渗透类 Skill)cloud-penetration-testingburp-suite-testing 等标注 aas-risk: offensive,只在书面授权范围内使用

快速上手(3 步)

第一步:克隆并定位插件包

git clone --depth 1 https://github.com/sickn33/agentic-awesome-skills.git
cd agentic-awesome-skills/plugins/agentic-bundle-security-engineer
ls skills/
# security-auditor  threat-modeling-expert  top-web-vulnerabilities ...

每个子目录一个 SKILL.mdplugin.json 提供 Agent Plugins 规范的包元数据(版本 15.15.0,MIT)。

第二步:安装到 Agent 宿主

Claude Code 插件方式(推荐):

claude plugin marketplace add sickn33/agentic-awesome-skills
claude plugin install agentic-bundle-security-engineer

或本地拷贝方式:把需要的 skill 目录复制到 ~/.claude/skills/,宿主自动发现。

第首三步:跑第一个安全审计任务

打开一个目标项目后输入:

请用 security-auditor skill 审计这个仓库的认证与数据保护控制,
按严重性排序输出发现项和整改建议。

Agent 会按 Skill 内置流程执行:确认范围 -> 评审架构与既有控制 -> 逐条追踪数据流(重点找”特权逻辑绕过标准安全规则”)-> 对每个功能做对抗性分析(“这个点怎么被劫持/利用?“,重点查全局资源 IDOR)-> 按严重性与业务影响排序输出。

成功判定:输出包含逐条数据流追踪结论、按严重性分级的发现清单、每项附整改步骤;而不是一段泛泛的”建议加强安全”。

初级用法

  • security-auditor:安全审计与合规就绪度评审(DevSecOps、SAST/DAST 集成、OPA Policy as Code)
  • threat-modeling-expert:STRIDE/PASTA/攻击树建模,适合设计评审阶段”安全左移”
  • top-web-vulnerabilities:100 大 Web 漏洞按类别组织,当作写代码时的活字典
  • vulnerability-scanner:OWASP 2025 + 供应链安全 + 攻击面映射 + 风险优先级排序
  • aas-risk: safeoffensive:新团队建议先启用 threat-modeling-expert(safe 级),红队类按需再开

高级玩法

  1. 风险分级白名单:按每个 SKILL.md frontmatter 的 aas-risk 元数据(safe/offensive/critical)在 CI 里做准入控制,offensive 类只在授权流水线启用
  2. 审计流水线串联threat-modeling-expert(设计期)-> security-auditor(实现期)-> vulnerability-scanner(上线前),三个 Skill 覆盖 SDLC 三个安全关卡
  3. IDOR 专项:security-auditor 的”对抗性分析”指令专门要求对每个 feature 找 IDOR(不安全的直接对象引用),把它单独抽出来做 API 评审清单
  4. 混搭 KubeShark:云上场景与 kubernetes-skill(K8s 清单加固)组合,容器+应用两层安全审查一次过
  5. SKILL.md 当教材:8 个 Skill 的指令结构本身就是专业安全顾问的 SOP,学习安全审计方法论比多数博客系统得多

常见踩坑(5 条)

踩坑 1:把它当自动化渗透工具

  • 现象:期待”一条命令打穿目标”
  • 原因:Skill 是方法论提示词,不是 exploit 框架;offensive 类输出的是测试计划与手工操作指引
  • 解决:把它当”随身安全顾问”,执行仍然靠 Burp Suite/nmap 等工具本体

踩坑 2:无授权直接测生产环境

  • 现象:对线上资产跑 cloud-penetration-testing 生成的检查项
  • 原因:Skill 的 Safety 节明确要求”未经书面批准不得在生产执行侵入性测试”
  • 解决:先拿 scope 批准;没授权就只用 threat-modeling/审计类(safe 级)

踩坑 3:全量克隆占满磁盘

  • 现象:克隆整个 agentic-awesome-skills(1000 skills)后 IDE 索引卡死
  • 原因:母仓库体量大
  • 解决:--depth 1 浅克隆,或只复制 8 个安全 skill 目录到自己的 skills 目录

踩坑 4:Skill 不自动触发

  • 现象:写代码时安全检查没生效
  • 原因:模型不一定主动加载 skill,描述太长时优先级靠后
  • 解决:prompt 里显式点名”用 security-auditor 审查”;或在 CLAUDE.md 里声明默认启用

踩坑 5:漏报当安全证明

  • 现象:Agent 输出”未发现问题”就直接放行
  • 原因:Skill 审的是代码与架构层可见面,运行时漏洞(依赖库 CVE、配置漂移)需要扫描器补位
  • 解决:把输出定位为”评审底稿”,与 SAST/依赖扫描(如 Dependabot)结果合并判断

小技巧(5 条)

  1. 按需装单个 Skill:只做威胁建模就只拷 threat-modeling-expert 一个目录,上下文最省
  2. 喂上下文:审计前把架构图/ADR 文档一并给 Agent,security-auditor 第 2 步”评审架构”的质量翻倍
  3. 中文团队:AAS 有 docs_zh-CN 目录,中文部署文档可直接引用
  4. 版本管理:母仓库 CHANGELOG 更新频繁(v15.x),锁定 commit hash 保证团队一致
  5. 写进 Definition of Done:把”通过 security-auditor 审查无 critical 项”加进 PR 模板,安全左移落地

常见问题 FAQ

Q1:这个包收费吗?

A:不收费。MIT 协议开源,母仓库 agentic-awesome-skills 由 sickn33 和社区维护(45k+ Stars,2026-08-19 仍在活跃推送)。你只需为自己的 LLM API 调用付费。

Q2:它和直接问 Claude”帮我做安全审计”有什么区别?

A:裸问得到的是通用清单。Skill 把专业 SOP(数据流追踪、IDOR 对抗分析、严重性分级、残余风险文档化)固化成指令,输出结构稳定、覆盖面有保证,且每次一致可复现。

Q3:支持哪些 Agent?

A:按 Claude Code 插件机制打包(agent-plugins 规范 plugin.json + skills 目录),Claude Code 原生支持;其他支持 Agent Skills 目录约定的 CLI(Codex 等)可通过拷贝 SKILL.md 目录使用。

Q4:offensive 类 Skill 会不会被滥用?

A:Skill 本身不执行攻击,只生成方法论与计划;SKILL.md 内置 Safety 节要求书面授权与范围确认。合规使用是使用者的责任,内网部署建议按 aas-risk 分级做准入。

Q5:和 OWASP 官方资源什么关系?

A:vulnerability-scanner 明确以 OWASP 2025、供应链安全为依据;K8s/容器部分参考 NSA/CISA 加固指南体系。它是把这些权威框架”Agent 化”的执行层封装,不替代官方文档。

进阶学习建议

  • 精读 plugins/agentic-bundle-security-engineer/skills/security-auditor/SKILL.md 的 7 步审计指令(范围确认->数据流追踪->对抗性分析->扫描->分级->整改->残余风险),这是把人工审计 SOP 提示词化的范本
  • 对照 threat-modeling-expert 的 STRIDE/PASTA 双方法论实现,理解同一建模目标如何拆成 Agent 可执行步骤
  • 研究 top-web-vulnerabilities 的 100 漏洞分类组织方式,学习”参考型 Skill”如何做到 token 高效
  • 把母仓库 skills_index.json(2019 条目、含 risk/source/date_added 元数据)当作 Agent Skill 元数据标准设计的学习样本
  • cloud-penetration-testing 的 AWS/Azure/GCP 三云检查矩阵对照 CIS Benchmark,补齐云配置审计知识

参考链接


本文基于公开资料于 2026-08-20 整理,社区指标来自 GitHub 公开数据。独立实测未进行,功能与配置可能随版本更新变化,请以官方仓库为准。渗透测试类 Skill 仅限书面授权场景使用。

📊 评分与标签

评分说明

总分 8.2/10 · P_优选

📊 可观测社区指标(采集日期:2026-08-20)

  • GitHub 母仓库: sickn33/agentic-awesome-skills ★45,148, 🔱6,609
  • 协议:MIT(仓库)/ LICENSE-CONTENT 内容许可
  • 插件版本:15.15.0(plugin.json)
  • 活跃度:最近推送 2026-08-19(采集前一日),持续维护

📦 可安装性 2.0/2.5

  • Claude Code 插件市场一条命令安装,也支持本地目录拷贝双路径
  • 母仓库含 1000 skill 全量较大,需要浅克隆或按需拷贝
  • 竞品对比 1(obra/superpowers):安装路径相当,但母仓库体量更大需注意磁盘
  • 竞品对比 2(单 skill 仓库如 kubernetes-skill):无独立仓库,依赖母仓库分发

🎯 实用性 2.2/2.5

  • 8 个安全 Skill 覆盖审计/威胁建模/漏洞参考/云渗透/提权评估全链路,security-auditor 内置 7 步审计 SOP(含数据流追踪与 IDOR 对抗分析)
  • 每 Skill 自带 aas-risk(safe/offensive/critical)风险分级元数据,企业可做准入控制
  • 竞品对比 1(裸 prompt 安全提问):输出结构稳定可复现,SOP 固化不靠运气
  • 竞品对比 2(商业安全扫描 SaaS):不执行扫描,胜在覆盖方法论与审查视角,与扫描器互补

📖 文档质量 1.7/2.0

  • 每 SKILL.md 结构统一(Use when / Do not use / Instructions / Safety / Capabilities),另有 CATALOG.md、CHANGELOG、中文文档目录 docs_zh-CN
  • 无独立深度教程,依赖母仓库 README 与目录体系
  • 竞品对比 1(addyosmani/agent-skills):文档密度相当,AAS 多出风险元数据层
  • 竞品对比 2(多数社区 skill 集合):有 CHANGELOG 与 2019 条目的 skills_index.json 元数据体系,工程化程度高

👥 社区活跃 1.4/1.5

  • 母仓库 ★45,148 / 🔱6,609,2026-08-19 仍在推送(采集时点活跃)
  • 单个安全 bundle 无独立 issue 跟踪,问题统一走母仓库
  • 竞品对比 1(专项安全 skill 仓库):社区体量高两个数量级
  • 竞品对比 2(trailofbits/skills):AAS 靠量与更新频率取胜,专业深度(密码学审计)不及

🔗 兼容性 0.9/1.5

  • 按 Claude Code 插件规范(plugin.json + skills 目录)打包,Claude Code 原生;其他 Agent 需拷贝 SKILL.md 目录适配
  • 无 Python/Node 运行时依赖,纯提示词资产
  • 竞品对比 1(Anthropic 官方 skills):宿主面更窄,未提供多 CLI 官方徽章
  • 竞品对比 2(MCP 型安全工具):纯 skill 不需要服务器,部署摩擦低但能力边界也窄

标签说明

  • 安全工具: 8 个 Skill 全部为安全主题(审计/渗透方法论/漏洞参考)。来源:插件目录
  • 红队方法: burp-suite-testing、cloud-penetration-testing、linux-privilege-escalation、ethical-hacking-methodology 为进攻性安全方法论。来源:SKILL.md 元数据 aas-risk: offensive
  • DevSecOps: security-auditor 覆盖 SAST/DAST 集成、Policy as Code、供应链安全。来源:security-auditor SKILL.md
  • Skill合集: 一个插件包聚合 8 个安全 Skill,非单一 Skill。来源:plugin.json
  • Claude Code: 按 Claude Code 插件机制分发安装。来源:母仓库 README

来源核实

  • ✅ GitHub API 已验证: sickn33/agentic-awesome-skills - Stars 45,148, Forks 6,609, pushed 2026-08-19, MIT
  • ✅ 插件结构已验证: plugins/agentic-bundle-security-engineer 含 8 个 skill 目录 + plugin.json(v15.15.0),逐个读取 SKILL.md frontmatter 确认 aas-risk 分级
  • ✅ security-auditor SKILL.md 全文已读取: 7 步审计指令、数据流追踪、IDOR 对抗分析、Safety 节均核对
  • ⚠️ 未实测: 未在 Claude Code 中实际安装运行;输出质量引用自 SKILL.md 指令结构与母仓库社区规模推断
  • ⚠️ 注意: staging 原始名 “AAS Security Engineer” 对应仓库实际产物为 agentic-bundle-security-engineer 插件包,身份按 GitHub 仓库核实

评分依据可追溯至公开数据源,评估日期:2026-08-20。社区指标来自 GitHub API 实时数据。渗透测试类 Skill 仅限书面授权场景使用。