Black cat 是一个基于假设驱动和状态机的渗透测试技能,用于 Claude Code,模拟人在红队实战中的推理过程。

Stars

72

7 天增长

暂无数据

Fork 数

6

开放 Issue

0

开源协议

暂无数据

最近更新

2026-07-30

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

与传统的流水线式渗透测试技能不同,它采用带有回边的状态机、假设优先验证和证伪生成新假设的逻辑,实现自适应和证据驱动的测试。

适合谁使用

  • 渗透测试人员
  • 红队成员
  • 安全研究员
  • 使用 Claude Code 进行攻防演练的用户

典型使用场景

  • Web 应用渗透测试(CDN 绕过、API Fuzzing、GraphQL 等)
  • Active Directory 和内网横向移动(OPSEC 优先)
  • 云环境安全评估(容器逃逸、K8s、IAM)
  • EDR 对抗和 C2 隐匿测试

项目优势

  • 状态机带回边,可根据新发现回溯到早期阶段
  • 假设驱动方法减少盲目工具使用,提高准确性
  • 攻击面覆盖 Web、AD、云、数据库、逆向和免杀
  • 运行时追踪(Engagement Tracker)记录活跃/确认/已杀状态及证据

使用前须知

  • 需在 Claude Code 环境中安装并使用该技能
  • 依赖外部工具(如 nmap、sqlmap)及其正确配置
  • 明确要求仅用于已授权测试,不得用于未授权场景

README 快速开始

使用方式

项目描述

Claude Code RedTeam Skill — Hypothesis-Driven Cognitive Architecture。一个假设-证据驱动的红队skill

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

slvDev
精选
slvDev GitHub avatar

esp32-ai

A 28.9 million parameter language model runs on an $8 ESP32-S3 microcontroller entirely on-device, generating simple stories at about 9.5 tokens per second.

AI 与机器学习大语言模型
1,960
jamesob
精选
jamesob GitHub avatar

local-llm

A comprehensive guide for building and configuring a high-end local machine to run state-of-the-art LLMs, with detailed hardware choices, BIOS tuning, and Docker-based model serving.

AI 与机器学习大语言模型
1,660
makecindy
精选
makecindy GitHub avatar

cindy

Cindy is an open-source AI agent that runs locally on your machine, integrates multiple AI harnesses and models, and provides memory, skills, and automation to perform real work in your projects and apps.

AI 与机器学习大语言模型
958