AI Red Team Skills Manager:专为红队设计的AI Agent Skills智能管理系统
作为一名红队渗透测试工程师,你是否还在为管理多个AI Agent的Skills而烦恼?今天给大家介绍一个开源工具,帮你解决Skills管理的所有痛点!
📌 项目背景
在红队渗透测试工作中,我们经常需要使用多个AI Agent(如Claude Code、OpenClaw、Hermes等)来辅助完成任务。但是每个Agent的Skills格式不同、路径不同、管理方式也不同,导致:
-
Skills分散:每个Agent各自为政,无法统一管理
-
格式混乱:YAML frontmatter、OpenClaw metadata等多种格式并存
-
同步困难:手动复制粘贴,容易出错
-
安全隐患:无法检测恶意注入的Prompt
为了解决这些痛点,我开发了 AI Red Team Skills Manager!
🎯 核心功能
1. 状态总览 - 一眼看清全局
python src/main.py status
显示共享Skills仓库和各Agent的Skills数量、路径、格式信息,让你对整体情况了如指掌。
2. 智能推荐 - 基于用户画像的个性化推荐
python src/main.py recommend # 所有Agent python src/main.py recommend --agent openclaw # 指定Agent python src/main.py recommend --top 10 # 限制数量
系统会扫描共享仓库,对比各Agent已安装的Skills,基于你的用户画像(兴趣、工具偏好等)推荐缺失的Skills。
3. 格式感知安装 - 一键搞定
python src/main.py install nmap-recon # 安装到所有Agent python src/main.py install nmap-recon --agent openclaw # 安装到指定Agent python src/main.py install nmap-recon --force # 强制覆盖
自动识别目标Agent的格式,进行格式转换后安装,无需手动调整!
4. Hash增量同步 - 智能高效
python src/main.py sync # 预览同步 python src/main.py sync --no-dry-run # 执行同步 python src/main.py sync --source claude-code # 从指定Agent同步 python src/main.py sync --diff claude-code openclaw # 对比差异
基于SHA-256哈希的增量同步,仅复制变更文件,高效且安全!
5. 安全审计 - 守护你的Skills安全
python src/main.py audit # 全量审计 python src/main.py audit --target nmap-recon # 审计指定Skill python src/main.py audit --verbose # 显示所有级别
检测内容包括:
-
Prompt注入检测:识别
ignore previous instructions等攻击模式 -
可疑文件检测:标记 .exe/.bat/.ps1 等可执行文件
-
可疑链接检测:Pastebin、免费域名、裸IP等
-
编码载荷检测:Base64编码的可疑内容
-
Shell注入检测:eval/exec/subprocess 等危险调用
6. 智能清理 - 安全的重复清理
python src/main.py clean # 预览 python src/main.py clean --no-dry-run # 执行(移至回收站) python src/main.py clean --no-dry-run --no-backup # 永久删除
默认dry-run模式,支持回收站备份,安全可靠!
🤖 支持的Agent
| Agent | 格式 | 默认路径 |
|---|---|---|
| Claude Code | YAML frontmatter | ~/.claude/skills |
| OpenClaw | OpenClaw metadata | ~/.openclaw/skills |
| Hermes | YAML frontmatter | ~/.hermes/skills |
📦 快速开始
安装依赖
pip install -r requirements.txt
查看状态
python src/main.py status
智能推荐
python src/main.py recommend
批量安装
python src/main.py install-all
🏗️ 项目结构
ai-red-team-skills-manager/ ├── src/ │ ├── main.py # CLI入口 │ ├── core/ │ │ ├── config.py # 配置管理(自动检测生态系统) │ │ ├── logger.py # 日志(loguru单例) │ │ ├── context.py # 应用上下文(单例) │ │ ├── skill_parser.py # Skill格式解析器 │ │ └── manager.py # 核心管理器 │ ├── recommender/ │ │ └── recommender.py # 智能推荐引擎 │ ├── installer/ │ │ └── installer.py # Skills安装器 │ ├── syncer/ │ │ └── syncer.py # Skills同步器 │ └── auditor/ │ └── auditor.py # 安全审计器 ├── requirements.txt └── README.md
💡 设计亮点
-
生态系统自动检测:首次运行自动识别现有配置
-
单例模式:Config、Logger、Context全局唯一
-
格式感知:自动处理不同Agent的Skills格式差异
-
安全第一:内置完整的安全审计机制
-
用户画像:基于兴趣和工具偏好进行智能推荐
🔗 项目地址
GitHub: GitHub - LanSang11/ai-red-team-skills-manager: AI Red Team Skills Manager - 智能Skills管理系统 · GitHub
📝 总结
AI Red Team Skills Manager 是红队渗透测试工程师的得力助手,让Skills管理变得简单高效。无论你是使用Claude Code、OpenClaw还是Hermes,都能轻松管理你的Skills库。
欢迎Star、Fork、PR!
关键词:红队、渗透测试、AI Agent、Skills管理、Claude Code、OpenClaw、Hermes、安全工具
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐



所有评论(0)