
Reusable habilidades y plugins ofensivos de seguridad para agentes de IA, que cubren reconocimiento, explotación, C2, desarrollo de payloads y elaboración de informes en Windows, Linux, macOS y la nube.
Habilidades de agente reutilizables, plugins y definiciones de agente para SpecterOps.
Cada plugin incluye un manifiesto de Codex en .codex-plugin/plugin.json.```bash
codex plugin marketplace add /Users//Projects/skills
codex plugin marketplace add SpecterOps/skills
Luego abre Codex e instala desde `/plugins`.
### Configuración de MCP en Codex
Codex admite oficialmente servidores MCP mediante la configuración declarativa `mcp_servers`. Este repositorio ya no incluye scripts de ejecución de MCP ni de instalación en el primer arranque. Instala o clona cada servidor MCP externo por tu cuenta y luego apunta Codex a ese servidor con los valores `command`, `args` y `env` opcionales en `~/.codex/config.toml` o en el `.codex/config.toml` del proyecto.
1. Instala o actualiza este marketplace en Codex: ```bash
codex plugin marketplace add /Users/<user>/Projects/skills
# or
codex plugin marketplace add SpecterOps/skills
Luego instala los plugins relevantes desde /plugins.
Configura los servidores MCP directamente en Codex. Ejemplo de configuraciones stdio de BloodHound y Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]
[mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"
[mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]
[mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"
Configura Binary Ninja MCP con el comando o endpoint documentado por tu instalación de BinjaMCP. Para servidores stdio, la forma de Codex es: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]
Reinicie Codex después de cambiar la configuración de MCP y, a continuación, confirme que las herramientas aparecen en /mcp antes de confiar en las habilidades asistidas por MCP.
Cada plugin se encuentra en plugins/<name>/ e incluye un manifiesto de Claude Code en .claude-plugin/plugin.json.
Para el desarrollo local:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills
Para un repositorio alojado:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills
Usa npx skills cuando solo quieras instalar las instrucciones de la skill. Esto no instala el comportamiento completo del plugin, como la configuración de MCP, los comandos de Claude, los hooks o las definiciones de agente.```bash
npx skills add SpecterOps/skills --list
npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global
Para pruebas locales:```bash
npx skills add /Users/<user>/Projects/skills --list
Comienza con CONTRIBUTING.md. Cubre el entorno de desarrollo compatible, los comandos de configuración y validación, el andamiaje de metadatos de plugins, las expectativas para las pull requests y dónde pedir ayuda.
| Habilidad | Ruta |
|---|---|
cwe-code-review | SKILL.md |
| Plugin | Codex | Claude Code | MCP | Descripción |
|---|
| workflows-development | Sí | Sí | - | Flujos de trabajo de andamiaje de desarrollo, higiene de repositorio, herramientas de seguridad e implementación para Specter Codex. |
| code-review-and-qa | Sí | Sí | - | Flujos de trabajo de revisión de código y QA de aplicaciones web para Specter Codex. |
| workflows-research | Sí | Sí | - | Flujos de trabajo de investigación y síntesis respaldados por fuentes para Specter Codex. |
| ops-reconnaissance | Sí | Sí | - | Flujos de trabajo de reconocimiento, OSINT, enumeración de servicios y descubrimiento de exposición para Specter Codex. |
| ops-appsec | Sí | Sí | - | Flujos de trabajo de evaluación de seguridad de aplicaciones y código para Specter Codex. |
| ops-sccm | Sí | Sí | - | Flujos de trabajo de reconocimiento y validación de toma de control de Microsoft Configuration Manager. |
| bloodhound | Sí | Sí | Manual | Flujos de trabajo de consulta de rutas de ataque OpenGraph de BloodHound, AzureHound, GitHound/JamfHound/OktaHound, referencias de puente SCIM y empaquetado opcional de MCP de BloodHound. |
| payloads | Sí | Sí | - | Flujos de trabajo reutilizables de empaquetado, persistencia, auditoría y descubrimiento de payloads de Electron. |
| c2-extensions | Sí | Sí | - | Flujos de trabajo de desarrollo de Beacon Object File y extensiones C2 reutilizables. |
| report-drafting | Sí | Sí | Manual | Flujos de trabajo de hallazgos, redacción de informes, Ghostwriter MCP y registro de operaciones para entregables de evaluaciones de seguridad. |
| reverse-engineering | Sí | Sí | Manual | Flujos de trabajo de ingeniería inversa y análisis binario asistido por MCP para Binary Ninja, Ghidra y herramientas relacionadas. |
| report-timeline | Sí | Sí | - | Flujos de trabajo de ingesta, consolidación y empaquetado de evidencia de líneas de tiempo de informes. |
| codex-observability | Sí | Sí | - | Flujos de trabajo de informes de actividad y telemetría de Codex. |
| ops-infrastructure | Sí | Sí | - | Flujos de trabajo de operaciones de infraestructura, SSH, túneles, firewalls y superficie de ataque de IaC ofensivo. |
| internal-training-course | Sí | Sí | - | Flujos de trabajo de migración de wiki de cursos de formación interna, andamiaje, migración de contenido y QA. |
| social-engineering | Sí | Sí | - | Flujos de trabajo de investigación de ingeniería social y pretextos de phishing. |
| ludus | Sí | Sí | - | Habilidad de configuración y gestión de cyber range Ludus con referencias completas de API, CLI y despliegue |
| c2-mythic | Sí | Sí | - | Flujos de trabajo de desarrollo de implantes y perfiles C2 del framework Mythic C2 con protocolos de mensajes de agentes, definiciones de tipos de payload y orientación sobre listeners/perfiles. |
| tradecraft-windows | Sí | - | - | Flujos de trabajo de ejecución, persistencia y validación de proxies COM en Windows. |
| ops-adcs | Planificado | - | - | Flujos de trabajo de evaluación de Active Directory Certificate Services y validación de rutas de ataque. Planificado; actualmente no se empaqueta ninguna capacidad. |
| ops-mssql | Planificado | - | - | Flujos de trabajo de reconocimiento, mapeo de privilegios y evaluación de Microsoft SQL Server. Planificado; actualmente no se empaqueta ninguna capacidad. |
| tradecraft-mac | Sí | - | - | Flujos de trabajo de ejecución, persistencia y validación de operador en macOS. |
| tradecraft-linux | Sí | - | - | Flujos de trabajo de inyección de procesos, ejecución, persistencia y validación de operador en Linux. |
| c2-cobaltstrike | Sí | Sí | - | Flujos de trabajo de Aggressor Script, Sleep, cargador BOF y perfiles C2 Malleable de Cobalt Strike. |
| bloodhound-development | Sí | Sí | - | Opera entornos BHE aislados, entrega cambios BHE/BHCE y ejecuta flujos de trabajo centrados de revisión empresarial y validación. |
| go-review | Sí | Sí | - | Revisión de seguridad para paquetes y servicios de Go que cubre límites de confianza, inyección, sistema de archivos, criptografía, concurrencia y bordes unsafe/cgo |
| c2-outflankc2 | Sí | Sí | - | Flujos de trabajo de desarrollo de scripts BOF y bots dirigidos por eventos para Outflank C2 (OC2). |
| Habilidad | Plugin | Ruta |
|---|
git-cleanup | workflows-development | SKILL.md |
git-merge | workflows-development | SKILL.md |
git-preflight | workflows-development | SKILL.md |
readme-generation | workflows-development | SKILL.md |
scaffold-python | workflows-development | SKILL.md |
scaffold-security | workflows-development | SKILL.md |
code-review | code-review-and-qa | SKILL.md |
cpp-core-guidelines | code-review-and-qa | SKILL.md |
webapp-qa | code-review-and-qa | SKILL.md |
source-research | workflows-research | SKILL.md |
nmap-parse | ops-reconnaissance | SKILL.md |
osint-recon | ops-reconnaissance | SKILL.md |
shodan | ops-reconnaissance | SKILL.md |
secret-scan | ops-appsec | SKILL.md |
security-review | ops-appsec | SKILL.md |
webapp-review | ops-appsec | SKILL.md |
sccm-recon | ops-sccm | SKILL.md |
sccm-takeover-relay | ops-sccm | SKILL.md |
sccmhunter-install-local | ops-sccm | SKILL.md |
azurehound-analysis | bloodhound | SKILL.md |
bloodhound-ad-analysis | bloodhound | SKILL.md |
bloodhound-analysis | bloodhound | SKILL.md |
bloodhound-opengraph | bloodhound | SKILL.md |
bloodhound-query | bloodhound | SKILL.md |
openhound-development | bloodhound | SKILL.md |
openhound-github | bloodhound | SKILL.md |
openhound-jamf | bloodhound | SKILL.md |
openhound-okta | bloodhound | SKILL.md |
electron-app-audit | payloads | SKILL.md |
electron-candidate-discovery | payloads | SKILL.md |
electron-install-persistence | payloads | SKILL.md |
electron-squirrel-repackage | payloads | SKILL.md |
beacon-object-file-development | c2-extensions | SKILL.md |
c2-bof-development | c2-extensions | SKILL.md |
finding-report | report-drafting | SKILL.md |
ghostwriter-mcp | report-drafting | SKILL.md |
ghostwriter-oplog | report-drafting | SKILL.md |
binary-ninja-mcp-analysis | reverse-engineering | SKILL.md |
ghidra-mcp-analysis | reverse-engineering | SKILL.md |
timeline-asciinema | report-timeline | SKILL.md |
timeline-cobaltstrike | report-timeline | SKILL.md |
timeline-consolidator | report-timeline | SKILL.md |
timeline-ghostwriter | report-timeline | SKILL.md |
timeline-markdown-notes | report-timeline | SKILL.md |
timeline-mythic | report-timeline | SKILL.md |
timeline-pdf-notes | report-timeline | SKILL.md |
timeline-workflow | report-timeline | SKILL.md |
codex-activity-report | codex-observability | SKILL.md |
opentelemetry-codex | codex-observability | SKILL.md |
iac-attack-surface | ops-infrastructure | SKILL.md |
nftables-allow-source | ops-infrastructure | SKILL.md |
proxychains-tunnel | ops-infrastructure | SKILL.md |
ssh-ops | ops-infrastructure | SKILL.md |
course-wiki-migration-orchestrator | internal-training-course | SKILL.md |
course-wiki-stage1-scaffold | internal-training-course | SKILL.md |
course-wiki-stage2-content-migration | internal-training-course | SKILL.md |
course-wiki-stage3-qa | internal-training-course | SKILL.md |
credential-harvest-landing-page-copy | social-engineering | SKILL.md |
phishing-campaign-builder | social-engineering | SKILL.md |
phishing-email-html | social-engineering | SKILL.md |
phishing-pretext | social-engineering | SKILL.md |
pretext-brainstormer | social-engineering | SKILL.md |
vishing-pretext | social-engineering | SKILL.md |
ludus-development | ludus | SKILL.md |
mythic-implant-development | c2-mythic | SKILL.md |
mythic-profiles | c2-mythic | SKILL.md |
mythic-translation-containers | c2-mythic | SKILL.md |
com-proxy-triage | tradecraft-windows | SKILL.md |
macos-initial-access | tradecraft-mac | SKILL.md |
linux-process-injection | tradecraft-linux | SKILL.md |
cobalt-strike-aggressor-development | c2-cobaltstrike | SKILL.md |
cobalt-strike-aggressor-reference | c2-cobaltstrike | SKILL.md |
cobalt-strike-malleable-c2-development | c2-cobaltstrike | SKILL.md |
bhe-change-delivery | bloodhound-development | SKILL.md |
bhe-dev-bootstrap | bloodhound-development | SKILL.md |
bhe-dev-environment | bloodhound-development | SKILL.md |
bhe-enterprise-review | bloodhound-development | SKILL.md |
bhe-sample-data-ingest | bloodhound-development | SKILL.md |
bhe-ui-playwright | bloodhound-development | SKILL.md |
go-review | go-review | SKILL.md |
oc2-bof-script-development | c2-outflankc2 | SKILL.md |
oc2-bot-development | c2-outflankc2 | SKILL.md |
openssf-python-review | SKILL.md |
owasp-security-code-review | SKILL.md |
| Agente | Ruta |
|---|
architect | agents/architect.toml |
bloodhound-analyst | agents/bloodhound-analyst.toml |
code-reviewer | agents/code-reviewer.toml |
course-migration | agents/course-migration.toml |
domain-ops | agents/domain-ops.toml |
exploit-dev | agents/exploit-dev.toml |
internal-network-recon | agents/internal-network-recon.toml |
ludus | agents/ludus.toml |
mythic-developer | agents/mythic-developer.toml |
osint-recon | agents/osint-recon.toml |
planner | agents/planner.toml |
poc-dev | agents/poc-dev.toml |
qa-tester | agents/qa-tester.toml |
report-writer | agents/report-writer.toml |
researcher | agents/researcher.toml |
reverse-engineer | agents/reverse-engineer.toml |
sccm-ops | agents/sccm-ops.toml |
security-researcher | agents/security-researcher.toml |
social-engineer | agents/social-engineer.toml |
ssh-operator | agents/ssh-operator.toml |
telemetry-analyst | agents/telemetry-analyst.toml |
winternals | agents/winternals.toml |
| Servidor MCP | Plugin | Configuración |
|---|
bloodhound_mcp | bloodhound | Configúralo directamente en Codex con uv --directory /path/to/bloodhound-mcp run main.py. |
ghostwriter | report-drafting | Configúralo directamente en Codex con uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server. |
binary_ninja_mcp | reverse-engineering | Configúralo directamente en Codex con npx -y binary-ninja-mcp --host localhost --port 9009 después de instalar fosdickio/binary_ninja_mcp en Binary Ninja. |
ghidra | reverse-engineering | Configúralo directamente en Codex con el comando o endpoint documentado por tu servidor MCP de Ghidra. |