Skip to content

AI 技能中心 ​

技能中心用于管理以 SKILL.md 形态组织的技能知识卡。技能卡是 AI Agent 在渗透测试过程中可参考的结构化知识包(如 Web 绕过手册、云容器安全评估流程、移动端逆向方法),由平台统一编排并向 AI Agent 侧暴露。

进入左侧导航「AI → 技能库」(需 skill:view 或 mcp:view 权限)。

AI 技能中心

技能数据模型 ​

字段说明
skillKey技能唯一标识(如 advanced-web-evasion)
名称 / 分类展示名与所属类别
描述技能用途摘要,供 Agent 判断是否加载
内容SKILL.md Markdown 正文(内置 DOMPurify 消毒预览)
启用状态关闭的技能不对外下发
排序 / 版本展示顺序与版本号;内置技能标记为 isBuiltin

分类体系 ​

技能按 11 个分类组织,支持按分类筛选 + 关键词防抖搜索:

BASE(基础)/ WEB(Web 安全)/ SAST(代码审计)/ API(接口安全)/ CLOUD(云与容器)/ AI(AI/LLM 应用)/ MOBILE(移动应用)/ COLLAB(协同编排)/ VULN(漏洞验证)/ ORCHESTRATION(任务编排)/ CUSTOM(自定义)

常用操作 ​

新建与编辑 ​

点击「新建技能」打开抽屉式编辑器,填写 skillKey、名称、分类与 Markdown 正文,支持实时预览。

启用 / 停用 ​

通过卡片上的开关控制技能是否对 AI Agent 生效。

导出与分发 ​

  • 一键导出:打包下载全部已启用技能为 skills.zip,可直接放入 AI Agent 的技能目录(如 Claude Code 的 .agents/skills/)
  • 单个下载:下载指定技能的 SKILL.md 文件
  • 复制:复制技能 Markdown 内容到剪贴板

视图与浏览 ​

支持卡片/列表双视图切换与分页浏览。


相关文档 ​

  • MCP 概述 — 技能如何随 MCP 服务暴露给 AI Agent
最近更新

基于 MIT 协议发布