作为一名红队渗透测试工程师,你是否还在为管理多个AI Agent的Skills而烦恼?今天给大家介绍一个开源工具,帮你解决Skills管理的所有痛点!

📌 项目背景

在红队渗透测试工作中,我们经常需要使用多个AI Agent(如Claude Code、OpenClaw、Hermes等)来辅助完成任务。但是每个Agent的Skills格式不同、路径不同、管理方式也不同,导致:

  • Skills分散:每个Agent各自为政,无法统一管理

  • 格式混乱:YAML frontmatter、OpenClaw metadata等多种格式并存

  • 同步困难:手动复制粘贴,容易出错

  • 安全隐患:无法检测恶意注入的Prompt

为了解决这些痛点,我开发了 AI Red Team Skills Manager

🎯 核心功能

1. 状态总览 - 一眼看清全局

python src/main.py status

显示共享Skills仓库和各Agent的Skills数量、路径、格式信息,让你对整体情况了如指掌。

2. 智能推荐 - 基于用户画像的个性化推荐

python src/main.py recommend                    # 所有Agent
python src/main.py recommend --agent openclaw   # 指定Agent
python src/main.py recommend --top 10           # 限制数量

系统会扫描共享仓库,对比各Agent已安装的Skills,基于你的用户画像(兴趣、工具偏好等)推荐缺失的Skills。

3. 格式感知安装 - 一键搞定

python src/main.py install nmap-recon                    # 安装到所有Agent
python src/main.py install nmap-recon --agent openclaw   # 安装到指定Agent
python src/main.py install nmap-recon --force            # 强制覆盖

自动识别目标Agent的格式,进行格式转换后安装,无需手动调整!

4. Hash增量同步 - 智能高效

python src/main.py sync                          # 预览同步
python src/main.py sync --no-dry-run             # 执行同步
python src/main.py sync --source claude-code     # 从指定Agent同步
python src/main.py sync --diff claude-code openclaw  # 对比差异

基于SHA-256哈希的增量同步,仅复制变更文件,高效且安全!

5. 安全审计 - 守护你的Skills安全

python src/main.py audit                         # 全量审计
python src/main.py audit --target nmap-recon     # 审计指定Skill
python src/main.py audit --verbose               # 显示所有级别

检测内容包括:

  • Prompt注入检测:识别 ignore previous instructions 等攻击模式

  • 可疑文件检测:标记 .exe/.bat/.ps1 等可执行文件

  • 可疑链接检测:Pastebin、免费域名、裸IP等

  • 编码载荷检测:Base64编码的可疑内容

  • Shell注入检测:eval/exec/subprocess 等危险调用

6. 智能清理 - 安全的重复清理

python src/main.py clean                         # 预览
python src/main.py clean --no-dry-run            # 执行(移至回收站)
python src/main.py clean --no-dry-run --no-backup  # 永久删除

默认dry-run模式,支持回收站备份,安全可靠!

🤖 支持的Agent

Agent 格式 默认路径
Claude Code YAML frontmatter ~/.claude/skills
OpenClaw OpenClaw metadata ~/.openclaw/skills
Hermes YAML frontmatter ~/.hermes/skills

📦 快速开始

安装依赖

pip install -r requirements.txt

查看状态

python src/main.py status

智能推荐

python src/main.py recommend

批量安装

python src/main.py install-all

🏗️ 项目结构

ai-red-team-skills-manager/
├── src/
│   ├── main.py              # CLI入口
│   ├── core/
│   │   ├── config.py        # 配置管理(自动检测生态系统)
│   │   ├── logger.py        # 日志(loguru单例)
│   │   ├── context.py       # 应用上下文(单例)
│   │   ├── skill_parser.py  # Skill格式解析器
│   │   └── manager.py       # 核心管理器
│   ├── recommender/
│   │   └── recommender.py   # 智能推荐引擎
│   ├── installer/
│   │   └── installer.py     # Skills安装器
│   ├── syncer/
│   │   └── syncer.py        # Skills同步器
│   └── auditor/
│       └── auditor.py       # 安全审计器
├── requirements.txt
└── README.md

💡 设计亮点

  1. 生态系统自动检测:首次运行自动识别现有配置

  2. 单例模式:Config、Logger、Context全局唯一

  3. 格式感知:自动处理不同Agent的Skills格式差异

  4. 安全第一:内置完整的安全审计机制

  5. 用户画像:基于兴趣和工具偏好进行智能推荐

🔗 项目地址

GitHub: GitHub - LanSang11/ai-red-team-skills-manager: AI Red Team Skills Manager - 智能Skills管理系统 · GitHub

📝 总结

AI Red Team Skills Manager 是红队渗透测试工程师的得力助手,让Skills管理变得简单高效。无论你是使用Claude Code、OpenClaw还是Hermes,都能轻松管理你的Skills库。

欢迎Star、Fork、PR!


关键词:红队、渗透测试、AI Agent、Skills管理、Claude Code、OpenClaw、Hermes、安全工具

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐