
Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across Windows, Linux, macOS, and cloud.
Competenze riutilizzabili per agenti, plugin e definizioni di agenti per SpecterOps.
Ogni plugin include un manifest Codex in .codex-plugin/plugin.json.```bash
codex plugin marketplace add /Users//Projects/skills
codex plugin marketplace add SpecterOps/skills
Poi apri Codex e installa da `/plugins`.
### Configurazione MCP di Codex
Codex supporta ufficialmente i server MCP tramite la configurazione dichiarativa `mcp_servers`. Questo repository non include più script di esecuzione MCP o di installazione al primo avvio. Installa o clona tu stesso ogni server MCP esterno, poi punta Codex a quel server con i valori `command`, `args` e `env` opzionali in `~/.codex/config.toml` o nel file `.codex/config.toml` del progetto.
1. Installa o aggiorna questo marketplace in Codex: ```bash
codex plugin marketplace add /Users/<user>/Projects/skills
# or
codex plugin marketplace add SpecterOps/skills
Quindi installa i plugin pertinenti da /plugins.
Configura i server MCP direttamente in Codex. Esempio di configurazioni stdio per BloodHound e Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]
[mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"
[mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]
[mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"
Configura Binary Ninja MCP con il comando o l'endpoint documentato dalla tua installazione di BinjaMCP. Per i server stdio, la forma di Codex è: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]
Riavvia Codex dopo aver modificato la configurazione MCP, quindi conferma che gli strumenti appaiano sotto /mcp prima di fare affidamento sulle skill assistite da MCP.
Ogni plugin risiede in plugins/<name>/ e include un manifest per Claude Code in .claude-plugin/plugin.json.
Per lo sviluppo locale:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills
Per un repository ospitato:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills
Usa npx skills cuando solo quieras instalar las instrucciones de las habilidades. Esto no instala el comportamiento completo del plugin, como la configuración de MCP, los comandos de Claude, los hooks o las definiciones de agentes.```bash
npx skills add SpecterOps/skills --list
npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global
Per i test locali:```bash
npx skills add /Users/<user>/Projects/skills --list
Inizia con CONTRIBUTING.md. Copre l'ambiente di sviluppo supportato, i comandi di configurazione e validazione, lo scaffolding dei metadati dei plugin, le aspettative per le pull request e dove chiedere aiuto.
| Skill | Percorso |
|---|---|
cwe-code-review | SKILL.md |
| Plugin | Codex | Claude Code | MCP | Descrizione |
|---|
| workflows-development | Sì | Sì | - | Workflow di scaffolding di sviluppo, igiene del repository, tooling di sicurezza e implementazione per Specter Codex. |
| code-review-and-qa | Sì | Sì | - | Workflow di code review e QA di applicazioni web per Specter Codex. |
| workflows-research | Sì | Sì | - | Workflow di ricerca e sintesi basati su fonti per Specter Codex. |
| ops-reconnaissance | Sì | Sì | - | Workflow di ricognizione, OSINT, enumerazione dei servizi e scoperta delle esposizioni per Specter Codex. |
| ops-appsec | Sì | Sì | - | Workflow di valutazione della sicurezza di applicazioni e codice per Specter Codex. |
| ops-sccm | Sì | Sì | - | Workflow di ricognizione e validazione della compromissione di Microsoft Configuration Manager. |
| bloodhound | Sì | Sì | Manuale | Workflow di query sui percorsi di attacco OpenGraph di BloodHound, AzureHound, GitHound/JamfHound/OktaHound, riferimenti al bridge SCIM e packaging opzionale di BloodHound MCP. |
| payloads | Sì | Sì | - | Workflow riutilizzabili di packaging, persistenza, audit e scoperta di payload Electron. |
| c2-extensions | Sì | Sì | - | Workflow di sviluppo di Beacon Object File ed estensioni C2 riutilizzabili. |
| report-drafting | Sì | Sì | Manuale | Workflow di finding, bozza di report, Ghostwriter MCP e log delle operazioni per i deliverable di valutazione della sicurezza. |
| reverse-engineering | Sì | Sì | Manuale | Workflow di reverse engineering e analisi binaria assistita da MCP per Binary Ninja, Ghidra e tooling correlati. |
| report-timeline | Sì | Sì | - | Workflow di acquisizione, consolidamento e packaging delle evidenze per la timeline dei report. |
| codex-observability | Sì | Sì | - | Workflow di reporting delle attività e telemetria di Codex. |
| ops-infrastructure | Sì | Sì | - | Workflow di operazioni infrastrutturali, SSH, tunnel, firewall e superficie d'attacco IaC offensiva. |
| internal-training-course | Sì | Sì | - | Workflow di migrazione wiki, scaffolding, migrazione dei contenuti e QA per il corso di formazione interno. |
| social-engineering | Sì | Sì | - | Workflow di ricerca di social engineering e pretesti per phishing. |
| ludus | Sì | Sì | - | Skill di configurazione e gestione del cyber range Ludus con riferimenti completi ad API, CLI e deployment |
| c2-mythic | Sì | Sì | - | Workflow di sviluppo di implant e profili C2 per il framework Mythic C2 con protocolli di messaggistica degli agenti, definizioni dei tipi di payload e indicazioni su listener/profili. |
| tradecraft-windows | Sì | - | - | Workflow di esecuzione, persistenza e validazione dei proxy COM su Windows. |
| ops-adcs | Pianificato | - | - | Workflow di valutazione di Active Directory Certificate Services e validazione dei percorsi di attacco. Pianificato; nessuna capacità è attualmente inclusa. |
| ops-mssql | Pianificato | - | - | Workflow di ricognizione, mappatura dei privilegi e valutazione di Microsoft SQL Server. Pianificato; nessuna capacità è attualmente inclusa. |
| tradecraft-mac | Sì | - | - | Workflow di esecuzione, persistenza e validazione dell'operatore su macOS. |
| tradecraft-linux | Sì | - | - | Workflow di injection di processi, esecuzione, persistenza e validazione dell'operatore su Linux. |
| c2-cobaltstrike | Sì | Sì | - | Workflow per Aggressor Script, Sleep, loader BOF e profili C2 Malleable di Cobalt Strike. |
| bloodhound-development | Sì | Sì | - | Gestione di ambienti BHE isolati, consegna di modifiche BHE/BHCE ed esecuzione di workflow mirati di review enterprise e validazione. |
| go-review | Sì | Sì | - | Security review per pacchetti e servizi Go che copre confini di fiducia, injection, filesystem, crittografia, concorrenza ed edge unsafe/cgo |
| c2-outflankc2 | Sì | Sì | - | Workflow di sviluppo di script BOF e bot guidati da eventi per Outflank C2 (OC2). |
| Skill | Plugin | Percorso |
|---|
git-cleanup | workflows-development | SKILL.md |
git-merge | workflows-development | SKILL.md |
git-preflight | workflows-development | SKILL.md |
readme-generation | workflows-development | SKILL.md |
scaffold-python | workflows-development | SKILL.md |
scaffold-security | workflows-development | SKILL.md |
code-review | code-review-and-qa | SKILL.md |
cpp-core-guidelines | code-review-and-qa | SKILL.md |
webapp-qa | code-review-and-qa | SKILL.md |
source-research | workflows-research | SKILL.md |
nmap-parse | ops-reconnaissance | SKILL.md |
osint-recon | ops-reconnaissance | SKILL.md |
shodan | ops-reconnaissance | SKILL.md |
secret-scan | ops-appsec | SKILL.md |
security-review | ops-appsec | SKILL.md |
webapp-review | ops-appsec | SKILL.md |
sccm-recon | ops-sccm | SKILL.md |
sccm-takeover-relay | ops-sccm | SKILL.md |
sccmhunter-install-local | ops-sccm | SKILL.md |
azurehound-analysis | bloodhound | SKILL.md |
bloodhound-ad-analysis | bloodhound | SKILL.md |
bloodhound-analysis | bloodhound | SKILL.md |
bloodhound-opengraph | bloodhound | SKILL.md |
bloodhound-query | bloodhound | SKILL.md |
openhound-development | bloodhound | SKILL.md |
openhound-github | bloodhound | SKILL.md |
openhound-jamf | bloodhound | SKILL.md |
openhound-okta | bloodhound | SKILL.md |
electron-app-audit | payloads | SKILL.md |
electron-candidate-discovery | payloads | SKILL.md |
electron-install-persistence | payloads | SKILL.md |
electron-squirrel-repackage | payloads | SKILL.md |
beacon-object-file-development | c2-extensions | SKILL.md |
c2-bof-development | c2-extensions | SKILL.md |
finding-report | report-drafting | SKILL.md |
ghostwriter-mcp | report-drafting | SKILL.md |
ghostwriter-oplog | report-drafting | SKILL.md |
binary-ninja-mcp-analysis | reverse-engineering | SKILL.md |
ghidra-mcp-analysis | reverse-engineering | SKILL.md |
timeline-asciinema | report-timeline | SKILL.md |
timeline-cobaltstrike | report-timeline | SKILL.md |
timeline-consolidator | report-timeline | SKILL.md |
timeline-ghostwriter | report-timeline | SKILL.md |
timeline-markdown-notes | report-timeline | SKILL.md |
timeline-mythic | report-timeline | SKILL.md |
timeline-pdf-notes | report-timeline | SKILL.md |
timeline-workflow | report-timeline | SKILL.md |
codex-activity-report | codex-observability | SKILL.md |
opentelemetry-codex | codex-observability | SKILL.md |
iac-attack-surface | ops-infrastructure | SKILL.md |
nftables-allow-source | ops-infrastructure | SKILL.md |
proxychains-tunnel | ops-infrastructure | SKILL.md |
ssh-ops | ops-infrastructure | SKILL.md |
course-wiki-migration-orchestrator | internal-training-course | SKILL.md |
course-wiki-stage1-scaffold | internal-training-course | SKILL.md |
course-wiki-stage2-content-migration | internal-training-course | SKILL.md |
course-wiki-stage3-qa | internal-training-course | SKILL.md |
credential-harvest-landing-page-copy | social-engineering | SKILL.md |
phishing-campaign-builder | social-engineering | SKILL.md |
phishing-email-html | social-engineering | SKILL.md |
phishing-pretext | social-engineering | SKILL.md |
pretext-brainstormer | social-engineering | SKILL.md |
vishing-pretext | social-engineering | SKILL.md |
ludus-development | ludus | SKILL.md |
mythic-implant-development | c2-mythic | SKILL.md |
mythic-profiles | c2-mythic | SKILL.md |
mythic-translation-containers | c2-mythic | SKILL.md |
com-proxy-triage | tradecraft-windows | SKILL.md |
macos-initial-access | tradecraft-mac | SKILL.md |
linux-process-injection | tradecraft-linux | SKILL.md |
cobalt-strike-aggressor-development | c2-cobaltstrike | SKILL.md |
cobalt-strike-aggressor-reference | c2-cobaltstrike | SKILL.md |
cobalt-strike-malleable-c2-development | c2-cobaltstrike | SKILL.md |
bhe-change-delivery | bloodhound-development | SKILL.md |
bhe-dev-bootstrap | bloodhound-development | SKILL.md |
bhe-dev-environment | bloodhound-development | SKILL.md |
bhe-enterprise-review | bloodhound-development | SKILL.md |
bhe-sample-data-ingest | bloodhound-development | SKILL.md |
bhe-ui-playwright | bloodhound-development | SKILL.md |
go-review | go-review | SKILL.md |
oc2-bof-script-development | c2-outflankc2 | SKILL.md |
oc2-bot-development | c2-outflankc2 | SKILL.md |
openssf-python-review | SKILL.md |
owasp-security-code-review | SKILL.md |
| Agente | Percorso |
|---|
architect | agents/architect.toml |
bloodhound-analyst | agents/bloodhound-analyst.toml |
code-reviewer | agents/code-reviewer.toml |
course-migration | agents/course-migration.toml |
domain-ops | agents/domain-ops.toml |
exploit-dev | agents/exploit-dev.toml |
internal-network-recon | agents/internal-network-recon.toml |
ludus | agents/ludus.toml |
mythic-developer | agents/mythic-developer.toml |
osint-recon | agents/osint-recon.toml |
planner | agents/planner.toml |
poc-dev | agents/poc-dev.toml |
qa-tester | agents/qa-tester.toml |
report-writer | agents/report-writer.toml |
researcher | agents/researcher.toml |
reverse-engineer | agents/reverse-engineer.toml |
sccm-ops | agents/sccm-ops.toml |
security-researcher | agents/security-researcher.toml |
social-engineer | agents/social-engineer.toml |
ssh-operator | agents/ssh-operator.toml |
telemetry-analyst | agents/telemetry-analyst.toml |
winternals | agents/winternals.toml |
| Server MCP | Plugin | Configurazione |
|---|
bloodhound_mcp | bloodhound | Configura direttamente in Codex con uv --directory /path/to/bloodhound-mcp run main.py. |
ghostwriter | report-drafting | Configura direttamente in Codex con uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server. |
binary_ninja_mcp | reverse-engineering | Configura direttamente in Codex con npx -y binary-ninja-mcp --host localhost --port 9009 dopo aver installato fosdickio/binary_ninja_mcp in Binary Ninja. |
ghidra | reverse-engineering | Configura direttamente in Codex con il comando o l'endpoint documentato dal tuo server MCP Ghidra. |