1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | recon-skills |
| 作者/维护者 | uphiago(技术博客 hiago.sh,发布“Pentest Playbook”系列) |
| 来源链接 | https://github.com/uphiago/recon-skills |
| 许可证 | MIT(GitHub API) |
| GitHub Stars | 1,036(GitHub API) |
| Forks | 188(GitHub API) |
| 最新版本 | 无正式 Release 标签;仓库 CHANGELOG 显示 2026-07-25 首次发布(144 个技能),2026-07-29 有一次方法论与可移植性修订(仓库 CHANGELOG) |
| 安装方式 | git clone 后按需手动挑选技能文件 |
2. 功能介绍与亮点
recon-skills 是一套面向外部安全评估的技能包,共 144 个 SKILL.md,按 auth(身份认证/SSO 测试)、chains(多步攻击链分析)、infra(基础设施相关技术)、meta(接入规划与跨技能工作流)、recon(发现与枚举)、redteam(漏洞类与平台剧本)六大类组织。
每个技能都统一含前置条件、执行步骤、常见陷阱、验证标准与相关技能引用,并配 STYLE.md 质量基线、AGENTS.md 贡献指南、SOUL.md 操作原则与自动校验脚本 validate_skills.py,保证多技能风格一致。抽查的 meta/recon-playbook 明确要求先记录测试范围、允许身份、速率上限与停止条件,并写明“不得用它为超出授权范围的行为找借口”。
3. 适用场景
固定分类:安全与合规。
适合安全团队、渗透测试人员与漏洞赏金猎人,在已获得目标书面授权的前提下,对外部 Web 应用、API、身份认证边界与云基础设施做系统化侦察、漏洞验证、攻击路径分析,并整理成可交付的评估报告。
4. 跨 Agent 兼容性
现有材料(README、CHANGELOG、抽查的 SKILL.md)均未点名任何具体 Agent 产品,仓库按通用 Agent Skills 规范(SKILL.md = YAML front matter + 指令正文)组织,说明为“可手动跟随,或由自动化系统作为任务上下文加载”。Claude Code / Codex / OpenClaw / Hermes Agent 四者均未验证——结论仅基于已抓取材料判断,未为兼容性单独发起搜索。
5. 推荐理由
“面向 Claude Code 等 Agent 的渗透测试技能包”已是一个有多个独立实现的细分赛道,但这些实现规模普遍很小(个位数到两位数 star)。recon-skills 以 144 个结构统一、有质量基线约束的技能,完整覆盖了从外部侦察、身份认证测试、漏洞验证到攻击链分析、证据留存与报告撰写的全流程,且持续有方法论层面的修订与打磨,是目前该细分领域里证据链最扎实的一个选择。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | GitHub 1,036 stars / 188 forks,在近期出现的多个同类“Agent 渗透测试技能”仓库中star数明显领先(同类仓库多在个位数到两位数区间),issue 区有真实外部账号的技术反馈,但未见 GitHub 之外的独立讨论来源 |
| 可用性 | 7 | 每个技能都有统一的前置条件/步骤/陷阱/验证标准结构,配有质量基线与自动校验脚本,近期仍有方法论修订;但安装需手动克隆仓库并按目标自行挑选技能文件,且部分技能依赖 subfinder、dnsx、httpx、katana 等多个外部命令行工具,无一键安装 |
| 安全性 | 8 | 见下方检查清单 |
安全检查清单
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 需执行 curl / subfinder / dnsx / httpx / katana(可选 nmap)等命令行工具对目标发起网络请求,权限范围与安全测试工具定位相符;SKILL.md 正文写明速率上限(如“2 requests/second/host”)与范围记录要求 |
| ② 运行时联网外发数据 | 是,功能本身要求对用户指定并已获授权的目标发起网络请求,非默认针对不特定目标 |
| ③ API key / 凭据 | 认证测试需要“approved test identities”(测试账号/会话),文档未见明文存储或外传第三方服务器的迹象 |
| ④ 可疑指令 | 抽查 meta/recon-playbook 等 SKILL.md 正文,未发现 prompt injection 或隐蔽指令 |
| ⑤ 作者信誉 | 作者维护实名技术博客 hiago.sh,issue 区有多个独立外部账号的真实技术反馈,非匿名刷量账号特征 |
| ⑥ License | MIT,明确 |
| ⑦ 最近维护 | 持续活跃,2026-07-29 有方法论修订,commit 记录延续至 7 月末 |
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与 recon-skills 的差异 |
|---|---|---|
| mahmutka/cybersecurity-claude-skills | Web 攻防、渗透侦察、安全代码审查、CTF 解题四合一 | 覆盖面更广但偏综合与 CTF,外部侦察的深度与技能颗粒度不及 recon-skills 专精 |
| Orizon-eu/claude-code-pentest | 6 个技能覆盖侦察到利用链到赏金报告全流程,43 个纯 Python 脚本、零依赖 | 安装更轻量,但技能数量与场景颗粒度远小于 recon-skills 的 144 个 |
| frendysanusi/claude-pentest-skills | AI 驱动的 Web 应用渗透测试技能 | 聚焦点集中在 Web 应用层,覆盖面窄于 recon-skills 的六大类划分 |
| Stickman230/claude-pentest | 开源插件形式,赋予 Claude 进攻性渗透测试能力 | 定位与 recon-skills 接近,但仓库规模(star/技能数)小得多 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;GitHub issue 区有少数外部账号提交的技术性补充建议,内容偏向具体功能点,不构成使用体验评价。
9. 安装使用方式
git clone https://github.com/uphiago/recon-skills.git
cd recon-skills
find . -name SKILL.md -print | sort
按目标技术栈挑选对应技能文件(高频入口如 meta/recon-playbook、redteam/web2-recon、recon/subdomain-enumeration),手动复制或引用进所用 Agent 的技能加载路径。需预装 curl、jq,部分技能另需 subfinder、dnsx、httpx、katana(nmap 仅端口发现时用),并设置 OUTPUT_DIR 作为证据输出目录。当前仅验证 Linux 与 macOS。
10. 注意事项
- 仓库未打正式 Release 版本号,以持续提交方式更新,建议定期
git pull。 - 安装需手动挑选技能文件并自行配置多个第三方命令行工具依赖,对新手不算开箱即用。
- 仅在 Linux / macOS 环境下有说明,未见 Windows 支持信息。
- 使用前必须获得目标系统的书面授权;仓库反复强调这一前提,但不提供自动化授权校验机制,合规责任仍在使用者。
- 该细分领域近期出现多个独立实现,选用前建议按自身技术栈需求比较。