SkillsScout
SECURITY-COMPLIANCE / 安全与合规

recon-skills

收录日期 2026-07-31·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
7
安全性
8
7.3SCOUT SCORE

1. 基本信息

项目 内容
名称 recon-skills
作者/维护者 uphiago(技术博客 hiago.sh,发布“Pentest Playbook”系列)
来源链接 https://github.com/uphiago/recon-skills
许可证 MIT(GitHub API)
GitHub Stars 1,036(GitHub API)
Forks 188(GitHub API)
最新版本 无正式 Release 标签;仓库 CHANGELOG 显示 2026-07-25 首次发布(144 个技能),2026-07-29 有一次方法论与可移植性修订(仓库 CHANGELOG)
安装方式 git clone 后按需手动挑选技能文件

2. 功能介绍与亮点

recon-skills 是一套面向外部安全评估的技能包,共 144 个 SKILL.md,按 auth(身份认证/SSO 测试)、chains(多步攻击链分析)、infra(基础设施相关技术)、meta(接入规划与跨技能工作流)、recon(发现与枚举)、redteam(漏洞类与平台剧本)六大类组织。

每个技能都统一含前置条件、执行步骤、常见陷阱、验证标准与相关技能引用,并配 STYLE.md 质量基线、AGENTS.md 贡献指南、SOUL.md 操作原则与自动校验脚本 validate_skills.py,保证多技能风格一致。抽查的 meta/recon-playbook 明确要求先记录测试范围、允许身份、速率上限与停止条件,并写明“不得用它为超出授权范围的行为找借口”。

3. 适用场景

固定分类:安全与合规

适合安全团队、渗透测试人员与漏洞赏金猎人,在已获得目标书面授权的前提下,对外部 Web 应用、API、身份认证边界与云基础设施做系统化侦察、漏洞验证、攻击路径分析,并整理成可交付的评估报告。

4. 跨 Agent 兼容性

现有材料(README、CHANGELOG、抽查的 SKILL.md)均未点名任何具体 Agent 产品,仓库按通用 Agent Skills 规范(SKILL.md = YAML front matter + 指令正文)组织,说明为“可手动跟随,或由自动化系统作为任务上下文加载”。Claude Code / Codex / OpenClaw / Hermes Agent 四者均未验证——结论仅基于已抓取材料判断,未为兼容性单独发起搜索。

5. 推荐理由

“面向 Claude Code 等 Agent 的渗透测试技能包”已是一个有多个独立实现的细分赛道,但这些实现规模普遍很小(个位数到两位数 star)。recon-skills 以 144 个结构统一、有质量基线约束的技能,完整覆盖了从外部侦察、身份认证测试、漏洞验证到攻击链分析、证据留存与报告撰写的全流程,且持续有方法论层面的修订与打磨,是目前该细分领域里证据链最扎实的一个选择。

6. 评分

维度 分数 说明
受欢迎程度 7 GitHub 1,036 stars / 188 forks,在近期出现的多个同类“Agent 渗透测试技能”仓库中star数明显领先(同类仓库多在个位数到两位数区间),issue 区有真实外部账号的技术反馈,但未见 GitHub 之外的独立讨论来源
可用性 7 每个技能都有统一的前置条件/步骤/陷阱/验证标准结构,配有质量基线与自动校验脚本,近期仍有方法论修订;但安装需手动克隆仓库并按目标自行挑选技能文件,且部分技能依赖 subfinder、dnsx、httpx、katana 等多个外部命令行工具,无一键安装
安全性 8 见下方检查清单

安全检查清单

检查项 结果
① Shell 命令及权限范围 需执行 curl / subfinder / dnsx / httpx / katana(可选 nmap)等命令行工具对目标发起网络请求,权限范围与安全测试工具定位相符;SKILL.md 正文写明速率上限(如“2 requests/second/host”)与范围记录要求
② 运行时联网外发数据 是,功能本身要求对用户指定并已获授权的目标发起网络请求,非默认针对不特定目标
③ API key / 凭据 认证测试需要“approved test identities”(测试账号/会话),文档未见明文存储或外传第三方服务器的迹象
④ 可疑指令 抽查 meta/recon-playbook 等 SKILL.md 正文,未发现 prompt injection 或隐蔽指令
⑤ 作者信誉 作者维护实名技术博客 hiago.sh,issue 区有多个独立外部账号的真实技术反馈,非匿名刷量账号特征
⑥ License MIT,明确
⑦ 最近维护 持续活跃,2026-07-29 有方法论修订,commit 记录延续至 7 月末

7. 跟同类 Skills 相比的优势

竞品 定位 与 recon-skills 的差异
mahmutka/cybersecurity-claude-skills Web 攻防、渗透侦察、安全代码审查、CTF 解题四合一 覆盖面更广但偏综合与 CTF,外部侦察的深度与技能颗粒度不及 recon-skills 专精
Orizon-eu/claude-code-pentest 6 个技能覆盖侦察到利用链到赏金报告全流程,43 个纯 Python 脚本、零依赖 安装更轻量,但技能数量与场景颗粒度远小于 recon-skills 的 144 个
frendysanusi/claude-pentest-skills AI 驱动的 Web 应用渗透测试技能 聚焦点集中在 Web 应用层,覆盖面窄于 recon-skills 的六大类划分
Stickman230/claude-pentest 开源插件形式,赋予 Claude 进攻性渗透测试能力 定位与 recon-skills 接近,但仓库规模(star/技能数)小得多

8. 用户评价

该技能目前在第三方平台尚无具名用户评价;GitHub issue 区有少数外部账号提交的技术性补充建议,内容偏向具体功能点,不构成使用体验评价。

9. 安装使用方式

git clone https://github.com/uphiago/recon-skills.git
cd recon-skills
find . -name SKILL.md -print | sort

按目标技术栈挑选对应技能文件(高频入口如 meta/recon-playbookredteam/web2-reconrecon/subdomain-enumeration),手动复制或引用进所用 Agent 的技能加载路径。需预装 curljq,部分技能另需 subfinderdnsxhttpxkatananmap 仅端口发现时用),并设置 OUTPUT_DIR 作为证据输出目录。当前仅验证 Linux 与 macOS。

10. 注意事项