SKILLEMALL.ai

CD pentest-lyan

Авторизованный навык тестирования на проникновение в веб-приложения. Модель автономно моделирует угрозы, проверяет структуру файла состояния с помощью JSON Schema, выводит протестированные угрозы с разбивкой по функциям. Используйте, когда пользователь просит выполнить авторизованное тестирование на проникновение в веб-приложения, оценку уязвимостей веб-приложения, тестирование безопасности с явным целевым URL или просит оценить уровень безопасности веб-приложения. НЕ используйте для неавторизованного тестирования на проникновение, тестирования безопасности мобильных приложений, сканирования инфраструктуры или сети, социальной инженерии или общих советов по безопасности без конкретной цели.

машинный переводПоказать оригиналСкрыть оригинал«授权 Web 渗透测试 Skill。模型自主威胁建模,JSON Schema 校验状态文件结构,输出按功能列出测了哪些威胁。 Use whe…»

授权 Web 渗透测试 Skill。模型自主威胁建模,JSON Schema 校验状态文件结构,输出按功能列出测了哪些威胁。 Use when user asks to perform authorized web penetration testing, vulnerability assessment on a web application, security testing with an explicit target URL, or asks to evaluate web application security posture. Do NOT use for unauthorized penetration testing, mobile app security testing, infrastructure or network scanning, social engineering, or general security advice without a specific target.

ClawHub Agent Skills автор: InkLin v1.0.0 MIT-0 30 файлов тело ≈ 2 368 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Авторизованный навык тестирования на проникновение в веб-приложения.

Как процесс D 47/100 · Процесс не доведён — слабые места: результат и критерий готовности, входы и предусловия, ошибки и развилки

АнализаторWordБезопасностьтип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
73/100
безопасность, качество, тесты
Безопасность 60%
61
Качество 40%
90
Прогон на моделях
не было
Процессный рейтинг
D
47/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 39

    ✓ Критических и высоких находок нет

    Средние и низкие: 39
    • низкая Рискованное назначение intent-offensive-security gates.md:9
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      本 Skill 仅用于已获授权的安全测试场景。用户调用 `/pentest-lyan <target>` 即视为已确认对该目标拥有合法授权(内部评估 / 授权渗透 / CTF / 靶场 / 安全研究)。模型据此直接执行, 不在每个操作前重复确认授权状态。
      детектор
    • низкая Рискованное назначение intent-offensive-security README.md:1
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      # Pentest Lyan v2.3
    • низкая Рискованное назначение intent-offensive-security README.md:44
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      /pentest-lyan https://target.example.com
    • низкая Рискованное назначение intent-offensive-security README.md:55
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      - `/pentest-lyan <target>` — 新项目,project-id 默认从 hostname 第一段提取
      детектор
    • низкая Рискованное назначение intent-offensive-security README.md:56
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      - `/pentest-lyan --resume <id>` — 断点续测
      детектор
    • низкая Рискованное назначение intent-offensive-security README.md:57
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      - `/pentest-lyan --list` — 列所有项目 + 阶段 / 状态 / 漏洞数
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/attack-guide.md:48
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      SESS=$(jq -r ".accounts[] | select(.role==\"$role\") | .cookie_value" pentest-data/{project-id}/sessions/pool.json)
    • низкая Рискованное назначение intent-offensive-security references/discovery-guide.md:22
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      2. **建项目目录**:`mkdir -p pentest-data/{project-id}/`
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/discovery-guide.md:24
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      3. **登记项目清单** `pentest-data/index.json`(**根目录,不在子目录内**):
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/discovery-guide.md:27
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      - 有 + `target` 相同 → **续测**:Read `pentest-data/{id}/state.json` 断点恢复,跳到对应阶段
      детектор
    • низкая Рискованное назначение intent-offensive-security references/discovery-guide.md:31
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      4. 之后所有状态文件写到 `pentest-data/{project-id}/` 下。
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/discovery-guide.md:57
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      把这些记录到 `pentest-data/{project-id}/js_analysis.json`:
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/docx-template.md:62
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      1. 按上述结构写交付件内容,Write 成临时 `pentest-report/{project-id}-deliverable-tmp.md`(首部必须 `# 标题` + `>` 引用块 + `---`)
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/docx-template.md:63
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      2. 执行 `python3 scripts/render_docx.py pentest-report/{project-id}-deliverable-tmp.md pentest-report/{project-id}-{系统名}-pentest-{YYYYMMDD}.docx`
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/docx-template.md:65
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      4. 确认 `SAVED` 后删除临时 md:`rm pentest-report/{project-id}-deliverable-tmp.md`
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/docx-template.md:66
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      5. 最终 pentest-report/ 留:完整报告 `.md` + 交付件 `.docx`
    • низкая Рискованное назначение intent-offensive-security references/post-delivery.md:9
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      **更新项目清单**:Audit 完成 → 更新 `pentest-data/index.json` 中本项目的 `status=completed` + `vulns_confirmed`(= summary.json `confirmed_vulns.length`) + `system_name` + `last_active`(`date -Iseconds`)。
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/post-delivery.md:13
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      - [警告] **凭据清理**:`pentest-data/{project-id}/sessions/account_*.json` 含明文 Token / Cookie,建议交付后清理或加密存储。确认 `pentest-data/` 在 `.gitignore` 内(见 `templates/.gitignore`)。
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/post-delivery.md:14
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      - [警告] **报告含敏感信息**:`pentest-report/*.docx` 含完整请求响应(含 Authorization 头),交付时加密 / 内网传输。
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/post-delivery.md:29
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      - [ ] 文件名规范 `{project-id}-{系统名}-pentest-{YYYYMMDD}.md`,保留不删
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/post-delivery.md:46
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      - [ ] 流程:写交付件 tmp.md → `python3 scripts/render_docx.py <tmp.md> <输出.docx>` → 确认 `SAVED` → `rm` tmp.md。pentest-report/ 最终留完整报告 `.md` + 交付件 `.docx`。失败先 `pip3 install python-docx`。
    • низкая Рискованное назначение intent-offensive-security references/report-template.md:12
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      {工作目录}/pentest-report/{project-id}-{系统名}-pentest-{YYYYMMDD}.md     ← 完整技术报告(内部)
    • низкая Рискованное назначение intent-offensive-security references/report-template.md:13
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      {工作目录}/pentest-report/{project-id}-{系统名}-pentest-{YYYYMMDD}.docx   ← 交付件(给客户)
    • низкая Рискованное назначение intent-offensive-security references/schema-guide.md:9
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      存储根目录:`{工作目录}/pentest-data/{project-id}/`。**多项目隔离**:每个项目一个子目录(project-id 命名),根目录 `pentest-data/index.json` 是项目清单。project-id 默认从 target hostname 第一段提取(`bi-fine-sit.agibot.com` → `bi-fine-sit`),可 `--pro
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/schema-guide.md:15
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      多项目管理入口。位置:`pentest-data/index.json`(**根目录,不在项目子目录内**)。Discovery 建项目时初始化,每次进入项目更新, Audit 完成时回填状态。详见 [`schema/index.schema.json`](schema/index.schema.json)。
      в кавычках
    • низкая Рискованное назначение intent-offensive-security references/schema-guide.md:68
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (строка таблицы в документации)
      | `project_id` | string | 本项目 project-id,对应 `pentest-data/{project-id}/`;默认 target hostname 第一段,`--project` 可覆盖 |
      таблица
    • низкая Рискованное назначение intent-offensive-security references/schema-guide.md:294
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      **凭据安全**:`account_*.json` 含明文 Token / Cookie,`pentest-data/` 必须加入 `.gitignore`(见 [templates/.gitignore](templates/.gitignore));凭据位于 `pentest-data/{project-id}/sessions/`,per-project 隔离。测试结束清理流程见 `refe
      в кавычках
    • низкая Рискованное назначение intent-offensive-security skill-card.md:3
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      Pentest Lyan guides authorized web application penetration testing with threat modeling, JSON Schema-backed state tracking, cross-role validation, and Markdown or DOCX reporting.
    • низкая Рискованное назначение intent-offensive-security skill-card.md:31
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      Mitigation: Keep pentest-data and pentest-report out of shared or synced folders, use test accounts where possible, and redact, encrypt, revoke, or delete artifacts after use.
    • низкая Рискованное назначение intent-offensive-security skill-card.md:39
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      - [ClawHub skill page](https://clawhub.ai/ink5725/skills/pentest-lyan)
    • низкая Рискованное назначение intent-offensive-security skill-card.md:60
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      **Other Properties Related to Output:** [Creates per-project pentest-data state and pentest-report artifacts; reports may contain credentials and full request/response evidence.]
    • низкая Рискованное назначение intent-offensive-security SKILL.md:2
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      name: pentest-lyan
    • низкая Рискованное назначение intent-offensive-security SKILL.md:5
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      Use when user asks to perform authorized web penetration testing, vulnerability assessment on a web application,
    • низкая Рискованное назначение intent-offensive-security SKILL.md:7
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      Do NOT use for unauthorized penetration testing, mobile app security testing, infrastructure or network scanning,
    • низкая Рискованное назначение intent-offensive-security SKILL.md:15
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
      tags: ["pentest", "web-security", "vulnerability-assessment", "authorized-testing"]
      в кавычках
    • низкая Рискованное назначение intent-offensive-security SKILL.md:18
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      # Pentest Skill v2
    • низкая Рискованное назначение intent-offensive-security test-results.md:1
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
      # Skill Test Report: pentest-lyan
      тестовый файл
    • низкая Рискованное назначение intent-offensive-security test-results.md:25
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (строка таблицы в документации; тестовый файл / пример)
      | 1 | 启动测试后要求生成状态文件 | `pentest-data/{project}/state.json` 等文件存在 | 待测 | ⏳ |
      таблицатестовый файл
    • низкая Рискованное назначение intent-offensive-security test-results.md:31
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример; в кавычках — упоминание, а не команда)
      - [x] 文件夹名 `pentest-lyan` 为 kebab-case
      тестовый файлв кавычках

    Просканировано файлов: 28. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 47/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
    • 50Когда включается. Не сказано, при каком запросе скилл включается
    • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
    • 100Шаги. Шагов: 50
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2368 токенов
    • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +3Формат ответа не описан: модель каждый раз решает сама
    • -31 из 1 скриптов не упомянуты в SKILL.md
    • +2Инструкции на одном языке
    • +4Описание говорит, когда скилл НЕ применять
    • +3Длина description 463 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 15 заголовков
    • +3Пошаговые инструкции: 50 пунктов
    • +4Есть примеры (4 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (11 из 11)
    • +1Лицензия указана

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 90.

    Внешние проверки

    ClawHub: suspicious
    This is a disclosed web penetration-testing skill, but it weakens authorization checks and persistently stores live credentials and unredacted report evidence.
    LLM: suspicious (high) · 8 сент. 2026 г.