文章总结: ck-skills是一套面向src漏洞挖掘的agent提示词工程与技能知识体系,基于claudecode/codex运行时,通过系统级提示词和20个专项技能知识库,将顶尖安全研究员的方法论工程化,覆盖侦察、认证授权、注入、文件处理、业务逻辑等场景,并支持中文报告生成,帮助ai在垂直安全领域达到专家级表现。
综合评分: 85
文章分类: 安全工具,安全开发,实战经验,src活动,ai安全
别再教AI“当黑客”了:CK-Skills用20个专项技能+中文报告,把顶尖安全研究员的方法论装进你的AI
原创
klsec.com
klsec.com
昆仑AI安全实验室
2026年9月21日 10:53
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
你有没有遇到过这种情况:打开Claude Code或者Codex,敲下一行指令:“帮我测一下这个网站”,然后AI开始一本正经地扫端口、跑Nuclei、贴一堆扫描器输出,最后给你一个“可能存在SQL注入”的报告。
你跟它说“先看JS文件”,它下一轮就忘了。你让它“测一下越权”,它改个ID就报“越权漏洞”。等你兴冲冲提交到SRC平台,审核回复:“该接口为管理员正常功能。”
问题不在AI不够聪明,在于它没有方法论。
CK-Skills(CkSKILLS)做的事情,就是把这套方法论工程化。它不是一个工具,是一套面向SRC漏洞挖掘的Agent提示词工程与技能知识体系。基于Claude Code / Codex运行时,通过系统级提示词(AGENTS.md)和20个专项技能知识库,让通用Agent在垂直安全领域达到专家级表现。
为什么“通用Agent+安全提示词”不够用?
在CK-Skills之前,圈子里已经有不少人尝试用“一段长提示词”把AI变成渗透测试助手。效果参差不齐,核心痛点有三个:
方法论散、覆盖不全。 你写了一万字的提示词,覆盖了SQL注入和XSS,但忘了业务逻辑漏洞。AI在遇到支付接口时不会主动去测金额篡改,因为它不知道“应该测这个”。
浅尝辄止、不按专家流程执行。 人类专家测一个目标,会先看JS、再建模业务逻辑、然后针对性地构造Payload。AI测一个目标,往往是“扫描器思维”——把所有漏洞类型平铺一遍,遇到可疑就报,遇到报错就跳。它没有“先分析再动手”的纪律。
经验型漏洞难以自动化。 越权、业务逻辑、WAF绕过,这些漏洞的发现高度依赖人类经验。AI不知道怎么“闻”出异常——它不知道一个total字段从2变成34000意味着什么。
CK-Skills的解法:把方法论拆成“可调度的技能”
CK-Skills的架构是五层的。底层是Agent运行时(Claude Code / Codex),负责推理和工具调用。往上一层是系统级提示词AGENTS.md,定义了Agent的身份、约束、纪律和调度规则。再往上是20个专项Skill知识库,每个Skill是一个Markdown文件,用六要素结构组织:触发条件、方法论、场景表、挖掘步骤、验证要点、修复建议。再往上是触发路由,根据用户描述的场景自动加载对应技能。最上面是共享黑板hunts/<目标>/CLUEBOARD.md,一个跨轮工作记忆的Markdown台账。
这五层里,真正让我眼前一亮的是两个设计:触发路由和线索板。
触发路由借鉴了MoE(混合专家)的思想。你不需要一次性把所有技能都加载到上下文里。当你的测试场景涉及“注册/登录/找回密码/验证码/绑定手机/OAuth/SSO/2FA/JWT”时,Agent自动加载auth-access-control技能。当你发现“ID可替换、角色参数可控、租户ID可控”时,同样触发这个技能。当你上传文件遇到getshell、路径穿越、Zip Slip时,file-handling技能被激活。这种按需加载的设计,让Agent的上下文窗口始终聚焦在当前最相关的方法论上。
线索板解决的是另一个老大难问题:跨轮工作记忆。你在第一轮发现了一个可疑的API端点,第二轮测了它的越权,第三轮去测其他接口时忘了这个端点还有一个参数没试。CK-Skills的线索板是一份Markdown文件,每个技能往这块板上读写。你测完一个点,写回板子;Agent在下一轮开始前,先读板子。这就把“AI的上下文窗口”从唯一的记忆载体,变成了“文件+上下文”的双保险。
20个技能,覆盖了SRC挖洞的每一个角落
CK-Skills的20个专项技能,覆盖范围从资产测绘到AI安全,几乎把SRC挖洞涉及的所有场景都包进来了。
侦察阶段:recon-js-analysis负责资产测绘、webpack/source map还原、API与密钥提取;unauth-path-key-hunt专门做“零身份公开面还原路径与密钥”,用响应指纹分流和加密证伪来区分“真正的鉴权”和“看起来像鉴权的东西”。
认证与授权:auth-access-control覆盖认证绕过、前端鉴权/路由守卫绕过、验证码安全、越权、IDOR、多租户隔离、密码重置、JWT。这是SRC里命中率最高的技能之一。
注入类:injection-vulns覆盖SQL/NoSQL/命令/SSTI/表达式注入。文件处理:file-handling覆盖文件上传getshell、路径穿越、Zip Slip、CSV注入。SSRF与内网:ssrf-internal-network覆盖SSRF、云元数据、内网探测、DNS重绑定。
业务逻辑:business-logic-race是专门为支付逻辑、状态机建模、金额篡改、竞态条件设计的。反序列化与XXE:deserialization-xxe覆盖反序列化RCE、XXE、原型污染、利用链构造。
前端安全:xss-frontend-security覆盖XSS(含跳转型/开放重定向)、CSRF、CORS、Clickjacking。API协议安全:api-protocol-security覆盖BOLA、GraphQL、WebSocket、HTTP走私。
移动与IoT:mobile-iot-device-security覆盖Android/iOS逆向、WebView、固件安全。云与供应链:cloud-infra-supply-chain覆盖云配置错误、K8s、CI/CD、SBOM、供应链。
代码审计:source-code-audit覆盖输入点→传播链→Sink的静态审计。WAF绕过:waf-bypass-techniques用Level 1-7对抗升级框架来组织绕过手法。
AI安全:ai-llm-agent-security覆盖提示词注入、越狱逃逸、System Prompt泄露、RAG/记忆污染、Agent工具滥用致RCE/SSRF、沙箱逃逸、模型供应链。
这20个技能不是“功能列表”,是方法论清单。每个技能里写的不是“怎么用工具”,是“怎么像专家一样思考”。
中文报告:从“技术笔记”到“可提交的SRC报告”
CK-Skills的AGENTS.md里有一条输出标准,让我印象深刻:“始终使用中文;结论先行(风险等级与影响 → 复现过程)。” 正式提交稿必须调用report技能生成DOCX,命中触发信号即自动调用。
这意味着什么?意味着CK-Skills不是在帮你“写技术笔记”,是在帮你生产可以直接提交给SRC平台的报告。
传统AI辅助安全测试的输出,往往是这样的:“在/api/v1/users接口发现SQL注入,payload为1′ or ‘1’=’1,返回了数据库报错信息。”这是一段技术描述,不是一份漏洞报告。
CK-Skills的报告格式是结论先行的:先写风险等级和影响(“高危——可读取全站用户数据”),再写复现过程(一步一步的请求/响应截图),最后给修复建议。这个结构跟SRC平台审核员的阅读习惯完全对齐。审核员每天看几十份报告,他最想知道的第一件事是“这个漏洞有多严重”,第二件事是“我怎么复现”。CK-Skills的报告直接回答了这两个问题。
新手和老手,分别怎么用这套技能包
如果你刚入门:
CK-Skills的价值在于给你一套结构化的思考框架。你不知道测一个目标该从哪开始?Agent会根据你的描述自动加载对应的技能,技能里写清楚了“触发条件→方法论→挖掘步骤→验证要点”。你跟着走就行。
CSDN上有一篇标题很直白的文章:“小白也能学会的网络安全技能”。它说的不是“你不用学安全了”,而是“你不需要先花三个月背完所有漏洞类型,再开始实战”。你可以边打边学——Agent执行到一个步骤,你跟着看它为什么这么做,方法论就在执行过程中被内化了。
如果你已经做了几年:
CK-Skills的价值在于覆盖度自检。AGENTS.md里有一条测试纪律:“测完输出 ✅已测 / ❌未测 / 变种 / 关联;变种思维强制。” 你做了几年,脑子里有一套流程,但你会漏。CK-Skills的20个技能是一个强制性的检查清单——你跑完一轮,它会告诉你哪些攻击面覆盖了、哪些跳过了。
还有一条纪律值得单独提:“失败升级:Level 1 编码 → 2 变形 → 3 逻辑 → 4 协议 → 5 换入口 → 6 组合 → 7 时间;至少到 Level4 才能下‘无漏洞’结论。” 这个纪律直接消灭了“试了两次不行就放弃”的坏习惯。WAF拦截了你的SQL注入?你只到了Level 1,还有6个级别没试。
它不是万能药,但它是目前最接近“专家级”的AI安全技能体系
CK-Skills有一个设计上的取舍需要说清楚:它不替代挖洞。README里明确写了,hunt-clueboard技能“不替代挖洞 skill”。线索板是记忆,不是武器。技能是方法论,不是自动化扫描器。
它做的事情是把专家的思考方式编码化,让AI在每一个测试节点都知道“下一步应该做什么、为什么这么做、怎么做才符合专家标准”。它不替你做判断,它让你在AI的辅助下,做出更接近专家水平的判断。
项目在GitHub上开源,MIT协议,中文优先。安装方式很简单:把.agents/目录和AGENTS.md放进你的工作目录,Agent会自动加载系统提示词,并根据触发信号加载对应技能。
写在最后
2026年,AI辅助安全测试的工具已经多到让人眼花缭乱。大部分工具在做同一件事:让AI跑得更快、扫得更多。CK-Skills在做另一件事:让AI想得更像专家。
它把顶尖安全研究员的方法论沉淀成了20个可调度、可复用的知识资产。你不再需要写一万字的系统提示词,不再需要记住每一个漏洞类型的测试要点,不再需要担心“AI又忘了上一轮测了什么”。触发路由负责调度,线索板负责记忆,20个专项技能负责方法论。
如果你在做SRC,不管你是刚入门还是已经刷了几百分,我建议你花一个下午把CK-Skills装到你的Claude Code里,拿一个授权靶场跑一遍。你会看到AI在方法论约束下运转起来的样子——它不是更快的扫描器,它是更聪明的搭档。
严正声明
CK-Skills基于Claude Code / Codex等通用Agent框架运行,项目在GitHub开源(MIT协议)。AGENTS.md中明确标注使用前提:“本项目仅用于授权安全测试、安全研究与教学。使用者须遵守所在地区法律法规,在获得目标所有者明确书面授权后使用。禁止用于任何非法用途,使用者自行承担因不当使用产生的一切法律责任。” 所有操作必须在SRC平台或客户明确授权的资产范围内进行。未授权扫描、测试、攻击行为均属违法。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:昆仑AI安全实验室 klsec.com
klsec.com《别再教AI“当黑客”了:CK-Skills用20个专项技能+中文报告,把顶尖安全研究员的方法论装进你的AI》