Claude Code CyberSecurity Skills

Claude Code CyberSecurity Skill Collection

Набор из 22 скиллов по кибербезопасности для Claude Code: разведка, поиск уязвимостей, реагирование на инциденты, red и blue team, разбор вредоносов

СкиллВысокий риск

masriyan/claude-code-cybersecurity-skill

Установка

/plugin marketplace add Masriyan/Claude-Code-CyberSecurity-Skill
/plugin install cybersecurity@cybersecurity-skills

Плагин ставит скиллы из manifest marketplace.json.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Набор дает Claude Code структурированную методику по 22 направлениям безопасности: разведка и OSINT, оценка уязвимостей, разработка эксплойтов, обратная разработка, анализ вредоносов, охота на угрозы, реагирование на инциденты, сетевая, веб и облачная безопасность, автоматизация SOC, разбор логов, криптоанализ, red и blue team, безопасность AI и LLM, мобильных приложений, промышленных систем, GRC, цепочки поставок, threat intelligence и purple team. Каждый скилл это файл SKILL.md с триггерами запуска, пошаговой методикой, готовыми командами и шаблонами отчетов, к части скиллов приложены скрипты на Python. Атакующие направления, например разработка эксплойтов и red team, требуют подтверждения авторизации, прежде чем агент начнет работу. Привязки идут к MITRE ATT&CK, OWASP, NIST и другим отраслевым рамкам.

Для кого. Для специалистов по безопасности: пентестеров, аналитиков SOC, специалистов по реагированию и defensive-инженеров, работающих в Claude Code.

Подходит, если

  • Нужна методика и команды для авторизованного пентеста или разбора инцидента
  • Нужно составить правила детекта, YARA или Sigma, и отчеты для SOC
  • Нужно разобрать логи, PCAP или подозрительный файл вместе с агентом

Не подходит, если

  • Нет письменного разрешения на тестирование цели
  • Нужен разовый совет без установки набора скиллов и скриптов

Пример запроса к агенту

Составь план реагирования на инцидент с шифровальщиком для нашей команды SOC

Ограничения

Набор предназначен только для авторизованного тестирования, исследований, CTF и обучения. Часть скриптов требует Python 3.10+ и отдельных библиотек и инструментов (nmap, YARA, Volatility, Trivy и других), без них соответствующие возможности пропускаются. Ответственность за законность применения лежит на пользователе. Часть антивирусов помечает шаблоны нагрузок как срабатывания, автор считает это ложными срабатываниями.

Как отключить. Удалите установленные папки скиллов из ~/.claude/skills/ или каталога .claude/skills/ проекта. Если ставили как плагин, удалите его через /plugin.

Проверка безопасности

  • Содержит атакующие техники: разработку эксплойтов, генерацию нагрузок и операции red team
  • Скрипты запускают инструменты безопасности и сетевые команды на хостах

Коротко о README

README описывает коллекцию из 22 скиллов, которые превращают Claude Code в помощника по кибербезопасности, и делит их на атакующие, защитные и операционные направления. Скиллы ставятся копированием в ~/.claude/skills/ глобально или в .claude/skills/ проекта, либо как плагин через файл marketplace.json. Каждый скилл содержит YAML-заголовок, триггеры запуска, методику, шаблоны вывода и ссылки на скрипты. Скрипты используют в основном стандартную библиотеку Python, отдельные требуют requests, pyyaml, scapy и других пакетов. Лицензия MIT, версия 3.1.

SKILL.md

---
name: Reconnaissance & OSINT Automation
description: Passive and active reconnaissance, subdomain enumeration, DNS analysis, technology fingerprinting, and OSINT data correlation for authorized security assessments
version: 3.1.0
author: Masriyan
tags: [cybersecurity, reconnaissance, osint, enumeration, dns, subdomain, fingerprinting]
---

# Reconnaissance & OSINT Automation

## Purpose

Enable Claude to conduct comprehensive reconnaissance and open-source intelligence gathering during authorized security assessments. Claude performs passive and active recon using its native analysis capabilities and orchestrates the included scripts for automation at scale.

> **Authorization Required**: Always confirm written authorization for the target scope before proceeding. Unauthorized reconnaissance is illegal in most jurisdictions.

## Activation Triggers

This skill activates when the user asks about:
- Subdomain enumeration or discovery
- DNS reconnaissance, zone transfers, or DNS record analysis
- OSINT gathering on a domain, organization, or person
- Technology fingerprinting or stack identification
- Port scanning, service detection, or banner grabbing

Частые вопросы

Это легальные инструменты?

Набор рассчитан на авторизованное тестирование, CTF, исследования и обучение. Атакующие скиллы, например разработка эксплойтов и red team, требуют подтвердить разрешение на работу с целью, прежде чем агент продолжит.

Обязательно ставить все 22 скилла?

Нет. Можно скопировать в каталог скиллов только нужные папки, например реагирование на инциденты и разбор логов.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,7 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI

СкиллВысокий риск62,6 тыс.