
Réutilisables compétences et plugins offensifs de sécurité pour agents IA, couvrant la reconnaissance, l'exploitation, le C2, le développement de payloads et le reporting sur Windows, Linux, macOS et le cloud.
Compétences réutilisables pour agents, plugins et définitions d'agents pour SpecterOps.
Chaque plugin inclut un manifeste Codex dans .codex-plugin/plugin.json.```bash
codex plugin marketplace add /Users//Projects/skills
codex plugin marketplace add SpecterOps/skills
Ensuite, ouvrez Codex et installez-le depuis `/plugins`.
### Configuration MCP de Codex
Codex prend officiellement en charge les serveurs MCP via la configuration déclarative `mcp_servers`. Ce dépôt ne fournit plus de script d'exécution MCP ni d'installateur de première exécution. Installez ou clonez vous-même chaque serveur MCP externe, puis pointez Codex vers ce serveur avec les valeurs `command`, `args` et éventuellement `env` dans `~/.codex/config.toml` ou le fichier `.codex/config.toml` du projet.
1. Installez ou actualisez cette marketplace dans Codex : ```bash
codex plugin marketplace add /Users/<user>/Projects/skills
# or
codex plugin marketplace add SpecterOps/skills
Ensuite, installez les plugins pertinents depuis /plugins.
Configurez les serveurs MCP directement dans Codex. Exemple de configurations stdio pour BloodHound et Ghostwriter : ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]
[mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"
[mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]
[mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"
Configurez Binary Ninja MCP avec la commande ou le point de terminaison documenté par votre installation BinjaMCP. Pour les serveurs stdio, la forme Codex est la suivante : ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]
Redémarrez Codex après avoir modifié la configuration MCP, puis confirmez que les outils apparaissent sous /mcp avant de vous fier aux compétences assistées par MCP.
Chaque plugin se trouve sous plugins/<name>/ et inclut un manifeste Claude Code dans .claude-plugin/plugin.json.
Pour le développement local :```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills
Pour un dépôt hébergé :```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills
Utilisez npx skills lorsque vous souhaitez uniquement installer les instructions des compétences. Cela n'installe pas le comportement complet du plugin, tel que la configuration MCP, les commandes Claude, les hooks ou les définitions d'agents.```bash
npx skills add SpecterOps/skills --list
npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global
Pour les tests locaux :```bash
npx skills add /Users/<user>/Projects/skills --list
Commencez par CONTRIBUTING.md. Ce document couvre l'environnement de développement pris en charge, les commandes de configuration et de validation, la génération de la structure des métadonnées des plugins, les attentes concernant les pull requests, et où demander de l'aide.
| Compétence | Chemin |
|---|---|
cwe-code-review | SKILL.md |
| Plugin | Codex | Claude Code | MCP | Description |
|---|
| workflows-development | Oui | Oui | - | Workflows de génération de structure de développement, d'hygiène de dépôt, d'outillage de sécurité et d'implémentation pour Specter Codex. |
| code-review-and-qa | Oui | Oui | - | Workflows de revue de code et d'assurance qualité d'applications web pour Specter Codex. |
| workflows-research | Oui | Oui | - | Workflows de recherche et de synthèse basés sur des sources pour Specter Codex. |
| ops-reconnaissance | Oui | Oui | - | Workflows de reconnaissance, d'OSINT, d'énumération de services et de découverte d'exposition pour Specter Codex. |
| ops-appsec | Oui | Oui | - | Workflows d'évaluation de la sécurité des applications et du code pour Specter Codex. |
| ops-sccm | Oui | Oui | - | Workflows de reconnaissance et de validation de prise de contrôle de Microsoft Configuration Manager. |
| bloodhound | Oui | Oui | Manuel | Workflows de requêtes de chemins d'attaque OpenGraph pour BloodHound, AzureHound, GitHound/JamfHound/OktaHound, références de pont SCIM, et packaging MCP optionnel pour BloodHound. |
| payloads | Oui | Oui | - | Workflows réutilisables de packaging, de persistance, d'audit et de découverte de payloads Electron. |
| c2-extensions | Oui | Oui | - | Workflows de développement de Beacon Object File et d'extensions C2 réutilisables. |
| report-drafting | Oui | Oui | Manuel | Workflows de constatations, de rédaction de rapports, de Ghostwriter MCP et de journaux d'opérations pour les livrables d'évaluation de sécurité. |
| reverse-engineering | Oui | Oui | Manuel | Workflows de rétro-ingénierie et d'analyse binaire assistée par MCP pour Binary Ninja, Ghidra et les outils associés. |
| report-timeline | Oui | Oui | - | Workflows d'ingestion, de consolidation et de packaging de preuves pour les chronologies de rapports. |
| codex-observability | Oui | Oui | - | Workflows de rapport d'activité et de télémétrie pour Codex. |
| ops-infrastructure | Oui | Oui | - | Workflows d'opérations d'infrastructure, SSH, tunnel, pare-feu et de surface d'attaque IaC offensive. |
| internal-training-course | Oui | Oui | - | Workflows de migration de wiki de cours de formation interne, de génération de structure, de migration de contenu et d'assurance qualité. |
| social-engineering | Oui | Oui | - | Workflows de recherche en ingénierie sociale et de prétextes de phishing. |
| ludus | Oui | Oui | - | Compétence de configuration et de gestion du cyber range Ludus avec références complètes API, CLI et de déploiement |
| c2-mythic | Oui | Oui | - | Workflows de développement d'implants et de profils C2 pour le framework Mythic C2 avec protocoles de messages d'agent, définitions de types de payloads et conseils sur les listeners/profils. |
| tradecraft-windows | Oui | - | - | Workflows de validation d'exécution, de persistance et de proxy COM sous Windows. |
| ops-adcs | Planifié | - | - | Workflows d'évaluation d'Active Directory Certificate Services et de validation de chemins d'attaque. Planifié ; aucune capacité n'est actuellement packagée. |
| ops-mssql | Planifié | - | - | Workflows de reconnaissance, de cartographie des privilèges et d'évaluation de Microsoft SQL Server. Planifié ; aucune capacité n'est actuellement packagée. |
| tradecraft-mac | Oui | - | - | Workflows de validation d'exécution, de persistance et d'opérateur sous macOS. |
| tradecraft-linux | Oui | - | - | Workflows d'injection de processus, d'exécution, de persistance et de validation d'opérateur sous Linux. |
| c2-cobaltstrike | Oui | Oui | - | Workflows pour Cobalt Strike Aggressor Script, Sleep, chargeur BOF et profils C2 Malleable. |
| bloodhound-development | Oui | Oui | - | Exploiter des environnements BHE isolés, livrer des modifications BHE/BHCE et exécuter des workflows ciblés de revue et de validation en entreprise. |
| go-review | Oui | Oui | - | Revue de sécurité pour les packages et services Go couvrant les frontières de confiance, les injections, le système de fichiers, la cryptographie, la concurrence et les bords unsafe/cgo |
| c2-outflankc2 | Oui | Oui | - | Workflows de développement de scripts BOF et de bots pilotés par événements pour Outflank C2 (OC2). |
| Compétence | Plugin | Chemin |
|---|
git-cleanup | workflows-development | SKILL.md |
git-merge | workflows-development | SKILL.md |
git-preflight | workflows-development | SKILL.md |
readme-generation | workflows-development | SKILL.md |
scaffold-python | workflows-development | SKILL.md |
scaffold-security | workflows-development | SKILL.md |
code-review | code-review-and-qa | SKILL.md |
cpp-core-guidelines | code-review-and-qa | SKILL.md |
webapp-qa | code-review-and-qa | SKILL.md |
source-research | workflows-research | SKILL.md |
nmap-parse | ops-reconnaissance | SKILL.md |
osint-recon | ops-reconnaissance | SKILL.md |
shodan | ops-reconnaissance | SKILL.md |
secret-scan | ops-appsec | SKILL.md |
security-review | ops-appsec | SKILL.md |
webapp-review | ops-appsec | SKILL.md |
sccm-recon | ops-sccm | SKILL.md |
sccm-takeover-relay | ops-sccm | SKILL.md |
sccmhunter-install-local | ops-sccm | SKILL.md |
azurehound-analysis | bloodhound | SKILL.md |
bloodhound-ad-analysis | bloodhound | SKILL.md |
bloodhound-analysis | bloodhound | SKILL.md |
bloodhound-opengraph | bloodhound | SKILL.md |
bloodhound-query | bloodhound | SKILL.md |
openhound-development | bloodhound | SKILL.md |
openhound-github | bloodhound | SKILL.md |
openhound-jamf | bloodhound | SKILL.md |
openhound-okta | bloodhound | SKILL.md |
electron-app-audit | payloads | SKILL.md |
electron-candidate-discovery | payloads | SKILL.md |
electron-install-persistence | payloads | SKILL.md |
electron-squirrel-repackage | payloads | SKILL.md |
beacon-object-file-development | c2-extensions | SKILL.md |
c2-bof-development | c2-extensions | SKILL.md |
finding-report | report-drafting | SKILL.md |
ghostwriter-mcp | report-drafting | SKILL.md |
ghostwriter-oplog | report-drafting | SKILL.md |
binary-ninja-mcp-analysis | reverse-engineering | SKILL.md |
ghidra-mcp-analysis | reverse-engineering | SKILL.md |
timeline-asciinema | report-timeline | SKILL.md |
timeline-cobaltstrike | report-timeline | SKILL.md |
timeline-consolidator | report-timeline | SKILL.md |
timeline-ghostwriter | report-timeline | SKILL.md |
timeline-markdown-notes | report-timeline | SKILL.md |
timeline-mythic | report-timeline | SKILL.md |
timeline-pdf-notes | report-timeline | SKILL.md |
timeline-workflow | report-timeline | SKILL.md |
codex-activity-report | codex-observability | SKILL.md |
opentelemetry-codex | codex-observability | SKILL.md |
iac-attack-surface | ops-infrastructure | SKILL.md |
nftables-allow-source | ops-infrastructure | SKILL.md |
proxychains-tunnel | ops-infrastructure | SKILL.md |
ssh-ops | ops-infrastructure | SKILL.md |
course-wiki-migration-orchestrator | internal-training-course | SKILL.md |
course-wiki-stage1-scaffold | internal-training-course | SKILL.md |
course-wiki-stage2-content-migration | internal-training-course | SKILL.md |
course-wiki-stage3-qa | internal-training-course | SKILL.md |
credential-harvest-landing-page-copy | social-engineering | SKILL.md |
phishing-campaign-builder | social-engineering | SKILL.md |
phishing-email-html | social-engineering | SKILL.md |
phishing-pretext | social-engineering | SKILL.md |
pretext-brainstormer | social-engineering | SKILL.md |
vishing-pretext | social-engineering | SKILL.md |
ludus-development | ludus | SKILL.md |
mythic-implant-development | c2-mythic | SKILL.md |
mythic-profiles | c2-mythic | SKILL.md |
mythic-translation-containers | c2-mythic | SKILL.md |
com-proxy-triage | tradecraft-windows | SKILL.md |
macos-initial-access | tradecraft-mac | SKILL.md |
linux-process-injection | tradecraft-linux | SKILL.md |
cobalt-strike-aggressor-development | c2-cobaltstrike | SKILL.md |
cobalt-strike-aggressor-reference | c2-cobaltstrike | SKILL.md |
cobalt-strike-malleable-c2-development | c2-cobaltstrike | SKILL.md |
bhe-change-delivery | bloodhound-development | SKILL.md |
bhe-dev-bootstrap | bloodhound-development | SKILL.md |
bhe-dev-environment | bloodhound-development | SKILL.md |
bhe-enterprise-review | bloodhound-development | SKILL.md |
bhe-sample-data-ingest | bloodhound-development | SKILL.md |
bhe-ui-playwright | bloodhound-development | SKILL.md |
go-review | go-review | SKILL.md |
oc2-bof-script-development | c2-outflankc2 | SKILL.md |
oc2-bot-development | c2-outflankc2 | SKILL.md |
openssf-python-review | SKILL.md |
owasp-security-code-review | SKILL.md |
| Agent | Chemin |
|---|
architect | agents/architect.toml |
bloodhound-analyst | agents/bloodhound-analyst.toml |
code-reviewer | agents/code-reviewer.toml |
course-migration | agents/course-migration.toml |
domain-ops | agents/domain-ops.toml |
exploit-dev | agents/exploit-dev.toml |
internal-network-recon | agents/internal-network-recon.toml |
ludus | agents/ludus.toml |
mythic-developer | agents/mythic-developer.toml |
osint-recon | agents/osint-recon.toml |
planner | agents/planner.toml |
poc-dev | agents/poc-dev.toml |
qa-tester | agents/qa-tester.toml |
report-writer | agents/report-writer.toml |
researcher | agents/researcher.toml |
reverse-engineer | agents/reverse-engineer.toml |
sccm-ops | agents/sccm-ops.toml |
security-researcher | agents/security-researcher.toml |
social-engineer | agents/social-engineer.toml |
ssh-operator | agents/ssh-operator.toml |
telemetry-analyst | agents/telemetry-analyst.toml |
winternals | agents/winternals.toml |
| Serveur MCP | Plugin | Configuration |
|---|
bloodhound_mcp | bloodhound | Configurez directement dans Codex avec uv --directory /path/to/bloodhound-mcp run main.py. |
ghostwriter | report-drafting | Configurez directement dans Codex avec uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server. |
binary_ninja_mcp | reverse-engineering | Configurez directement dans Codex avec npx -y binary-ninja-mcp --host localhost --port 9009 après avoir installé fosdickio/binary_ninja_mcp dans Binary Ninja. |
ghidra | reverse-engineering | Configurez directement dans Codex avec la commande ou le point de terminaison documenté par votre serveur MCP Ghidra. |