AI 技能中心
技能中心用于管理以 SKILL.md 形态组织的技能知识卡。技能卡是 AI Agent 在渗透测试过程中可参考的结构化知识包(如 Web 绕过手册、云容器安全评估流程、移动端逆向方法),由平台统一编排并向 AI Agent 侧暴露。
进入左侧导航「AI → 技能库」(需 skill:view 或 mcp:view 权限)。

技能数据模型
| 字段 | 说明 |
|---|---|
| skillKey | 技能唯一标识(如 advanced-web-evasion) |
| 名称 / 分类 | 展示名与所属类别 |
| 描述 | 技能用途摘要,供 Agent 判断是否加载 |
| 内容 | SKILL.md Markdown 正文(内置 DOMPurify 消毒预览) |
| 启用状态 | 关闭的技能不对外下发 |
| 排序 / 版本 | 展示顺序与版本号;内置技能标记为 isBuiltin |
分类体系
技能按 11 个分类组织,支持按分类筛选 + 关键词防抖搜索:
BASE(基础)/ WEB(Web 安全)/ SAST(代码审计)/ API(接口安全)/ CLOUD(云与容器)/ AI(AI/LLM 应用)/ MOBILE(移动应用)/ COLLAB(协同编排)/ VULN(漏洞验证)/ ORCHESTRATION(任务编排)/ CUSTOM(自定义)
常用操作
新建与编辑
点击「新建技能」打开抽屉式编辑器,填写 skillKey、名称、分类与 Markdown 正文,支持实时预览。
启用 / 停用
通过卡片上的开关控制技能是否对 AI Agent 生效。
导出与分发
- 一键导出:打包下载全部已启用技能为
skills.zip,可直接放入 AI Agent 的技能目录(如 Claude Code 的.agents/skills/) - 单个下载:下载指定技能的
SKILL.md文件 - 复制:复制技能 Markdown 内容到剪贴板
视图与浏览
支持卡片/列表双视图切换与分页浏览。
相关文档
- MCP 概述 — 技能如何随 MCP 服务暴露给 AI Agent