Claude Code CyberSecurity Skills
Claude Code CyberSecurity Skill Collection
Набор из 22 скиллов по кибербезопасности для Claude Code: разведка, поиск уязвимостей, реагирование на инциденты, red и blue team, разбор вредоносов
Установка
/plugin marketplace add Masriyan/Claude-Code-CyberSecurity-Skill
/plugin install cybersecurity@cybersecurity-skillsПлагин ставит скиллы из manifest marketplace.json.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Набор дает Claude Code структурированную методику по 22 направлениям безопасности: разведка и OSINT, оценка уязвимостей, разработка эксплойтов, обратная разработка, анализ вредоносов, охота на угрозы, реагирование на инциденты, сетевая, веб и облачная безопасность, автоматизация SOC, разбор логов, криптоанализ, red и blue team, безопасность AI и LLM, мобильных приложений, промышленных систем, GRC, цепочки поставок, threat intelligence и purple team. Каждый скилл это файл SKILL.md с триггерами запуска, пошаговой методикой, готовыми командами и шаблонами отчетов, к части скиллов приложены скрипты на Python. Атакующие направления, например разработка эксплойтов и red team, требуют подтверждения авторизации, прежде чем агент начнет работу. Привязки идут к MITRE ATT&CK, OWASP, NIST и другим отраслевым рамкам.
Для кого. Для специалистов по безопасности: пентестеров, аналитиков SOC, специалистов по реагированию и defensive-инженеров, работающих в Claude Code.
Подходит, если
- Нужна методика и команды для авторизованного пентеста или разбора инцидента
- Нужно составить правила детекта, YARA или Sigma, и отчеты для SOC
- Нужно разобрать логи, PCAP или подозрительный файл вместе с агентом
Не подходит, если
- Нет письменного разрешения на тестирование цели
- Нужен разовый совет без установки набора скиллов и скриптов
Пример запроса к агенту
Составь план реагирования на инцидент с шифровальщиком для нашей команды SOCОграничения
Набор предназначен только для авторизованного тестирования, исследований, CTF и обучения. Часть скриптов требует Python 3.10+ и отдельных библиотек и инструментов (nmap, YARA, Volatility, Trivy и других), без них соответствующие возможности пропускаются. Ответственность за законность применения лежит на пользователе. Часть антивирусов помечает шаблоны нагрузок как срабатывания, автор считает это ложными срабатываниями.
Как отключить. Удалите установленные папки скиллов из ~/.claude/skills/ или каталога .claude/skills/ проекта. Если ставили как плагин, удалите его через /plugin.
Проверка безопасности
- Содержит атакующие техники: разработку эксплойтов, генерацию нагрузок и операции red team
- Скрипты запускают инструменты безопасности и сетевые команды на хостах
Коротко о README
README описывает коллекцию из 22 скиллов, которые превращают Claude Code в помощника по кибербезопасности, и делит их на атакующие, защитные и операционные направления. Скиллы ставятся копированием в ~/.claude/skills/ глобально или в .claude/skills/ проекта, либо как плагин через файл marketplace.json. Каждый скилл содержит YAML-заголовок, триггеры запуска, методику, шаблоны вывода и ссылки на скрипты. Скрипты используют в основном стандартную библиотеку Python, отдельные требуют requests, pyyaml, scapy и других пакетов. Лицензия MIT, версия 3.1.
SKILL.md
--- name: Reconnaissance & OSINT Automation description: Passive and active reconnaissance, subdomain enumeration, DNS analysis, technology fingerprinting, and OSINT data correlation for authorized security assessments version: 3.1.0 author: Masriyan tags: [cybersecurity, reconnaissance, osint, enumeration, dns, subdomain, fingerprinting] --- # Reconnaissance & OSINT Automation ## Purpose Enable Claude to conduct comprehensive reconnaissance and open-source intelligence gathering during authorized security assessments. Claude performs passive and active recon using its native analysis capabilities and orchestrates the included scripts for automation at scale. > **Authorization Required**: Always confirm written authorization for the target scope before proceeding. Unauthorized reconnaissance is illegal in most jurisdictions. ## Activation Triggers This skill activates when the user asks about: - Subdomain enumeration or discovery - DNS reconnaissance, zone transfers, or DNS record analysis - OSINT gathering on a domain, organization, or person - Technology fingerprinting or stack identification - Port scanning, service detection, or banner grabbing
Частые вопросы
Это легальные инструменты?
Набор рассчитан на авторизованное тестирование, CTF, исследования и обучение. Атакующие скиллы, например разработка эксплойтов и red team, требуют подтвердить разрешение на работу с целью, прежде чем агент продолжит.
Обязательно ставить все 22 скилла?
Нет. Можно скопировать в каталог скиллов только нужные папки, например реагирование на инциденты и разбор логов.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI