Eyadkelleh/awesome-skills-security
PHP0 / 0
SecLists의 보안 wordlist와 payload를 skills.sh용 Agent Skills로 묶어 여러 AI 에이전트에서 호출하게 합니다.
TL;DR
이 저장소는 독립 실행형 보안 도구가 아니라 skills.sh 생태계에 맞춘 Agent Skills 컬렉션이며, Claude Code·Cursor·Codex 등 여러 AI 에이전트에서 사용할 수 있습니다. SecLists에서 선별한 Fuzzing, Passwords, Patterns, Payloads, Usernames, Web-shells, LLM Testing 자료를 각각 SKILL.md와 references 디렉터리로 패키징합니다. 사용자는 npx skills add로 전체 또는 필요한 스킬만 설치한 뒤 자연어 요청으로 SQL injection payload, 약한 비밀번호 목록, API key 패턴, LLM 보안 테스트 프롬프트를 불러올 수 있습니다. 실제 취약점 스캐너나 자동 공격 엔진은 아니므로 권한 범위가 정해진 침투 테스트, Bug Bounty, CTF, 통제된 보안 연구에서 AI 에이전트의 참고 자료를 빠르게 연결하려는 경우에 적합합니다.
핵심 포인트
- 실행형 스캐너가 아니라 SecLists 자료를 SKILL.md와 references로 묶은 Agent Skills 컬렉션입니다.
- security-fuzzing부터 llm-testing까지 7개 스킬이 주입·비밀번호·민감정보·웹셸 자료를 나눠 담습니다.
- npx skills add 명령으로 Cursor, Claude Code, Codex 등 지원 에이전트에 선택 설치할 수 있습니다.
- SQLi·XSS·웹셸 자료는 권한 있는 테스트와 CTF 범위에서만 써야 하며 자동 공격 기능은 명시되지 않았습니다.
365
STARS
63
FORKS
+204
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.