
Многоразовые навыки и плагины offensive security для AI-агентов, охватывающие разведку, эксплуатацию, C2, разработку полезных нагрузок и составление отчётов для Windows, Linux, macOS и облачных сред.
Многоразовые навыки агентов, плагины и определения агентов для SpecterOps.
Каждый плагин включает манифест Codex в .codex-plugin/plugin.json.```bash
codex plugin marketplace add /Users//Projects/skills
codex plugin marketplace add SpecterOps/skills
Затем откройте Codex и установите из `/plugins`.
### Настройка MCP для Codex
Codex официально поддерживает MCP-серверы через декларативную конфигурацию `mcp_servers`. Этот репозиторий больше не включает MCP-раннер или скрипты первоначальной установки. Установите или клонируйте каждый внешний MCP-сервер самостоятельно, затем укажите Codex на этот сервер с помощью значений `command`, `args` и опциональных `env` в `~/.codex/config.toml` или в проектном `.codex/config.toml`.
1. Установите или обновите этот маркетплейс в Codex: ```bash
codex plugin marketplace add /Users/<user>/Projects/skills
# or
codex plugin marketplace add SpecterOps/skills
Затем установите соответствующие плагины из /plugins.
Настройте MCP-серверы непосредственно в Codex. Пример конфигураций stdio для BloodHound и Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]
[mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"
[mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]
[mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"
Настройте Binary Ninja MCP с помощью команды или конечной точки, указанной в документации вашей установки BinjaMCP. Для stdio-серверов формат Codex выглядит следующим образом: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]
Перезапустите Codex после изменения конфигурации MCP, затем убедитесь, что инструменты появились в /mcp, прежде чем полагаться на навыки с поддержкой MCP.
Каждый плагин находится в plugins/<name>/ и включает манифест Claude Code в .claude-plugin/plugin.json.
Для локальной разработки:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills
Для размещённого репозитория:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills
Используйте npx skills, когда вам нужно только установить инструкции навыков. Это не устанавливает полное поведение плагина, такое как конфигурация MCP, команды Claude, хуки или определения агентов.```bash
npx skills add SpecterOps/skills --list
npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global
Для локального тестирования:```bash
npx skills add /Users/<user>/Projects/skills --list
Начните с CONTRIBUTING.md. В нём описана поддерживаемая среда разработки, команды настройки и проверки, шаблон метаданных плагинов, ожидания по pull request, а также указано, куда обращаться за помощью.
| Навык | Путь |
|---|---|
cwe-code-review | SKILL.md |
| Плагин | Codex | Claude Code | MCP | Описание |
|---|
| workflows-development | Да | Да | - | Рабочие процессы создания каркаса разработки, гигиены репозитория, инструментов безопасности и реализации для Specter Codex. |
| code-review-and-qa | Да | Да | - | Рабочие процессы проверки кода и QA веб-приложений для Specter Codex. |
| workflows-research | Да | Да | - | Рабочие процессы исследования и синтеза на основе исходных источников для Specter Codex. |
| ops-reconnaissance | Да | Да | - | Рабочие процессы разведки, OSINT, перечисления сервисов и обнаружения открытых поверхностей для Specter Codex. |
| ops-appsec | Да | Да | - | Рабочие процессы оценки безопасности приложений и кода для Specter Codex. |
| ops-sccm | Да | Да | - | Рабочие процессы разведки Microsoft Configuration Manager и проверки захвата. |
| bloodhound | Да | Да | Вручную | Рабочие процессы запросов путей атак BloodHound, AzureHound, GitHound/JamfHound/OktaHound OpenGraph, ссылки на SCIM bridge и опциональная упаковка BloodHound MCP. |
| payloads | Да | Да | - | Многоразовые рабочие процессы упаковки, персистентности, аудита и обнаружения Electron payload. |
| c2-extensions | Да | Да | - | Рабочие процессы разработки Beacon Object File и многоразовых расширений C2. |
| report-drafting | Да | Да | Вручную | Рабочие процессы находок, составления отчётов, Ghostwriter MCP и журналов операций для результатов оценки безопасности. |
| reverse-engineering | Да | Да | Вручную | Рабочие процессы реверс-инжиниринга и анализ бинарных файлов с помощью MCP для Binary Ninja, Ghidra и связанных инструментов. |
| report-timeline | Да | Да | - | Рабочие процессы импорта, консолидации и упаковки доказательств для таймлайна отчёта. |
| codex-observability | Да | Да | - | Рабочие процессы отчётности об активности Codex и телеметрии. |
| ops-infrastructure | Да | Да | - | Рабочие процессы операций с инфраструктурой, SSH, туннелями, межсетевыми экранами и атакующей поверхностью IaC. |
| internal-training-course | Да | Да | - | Рабочие процессы миграции вики внутреннего учебного курса, создания каркаса, миграции контента и QA. |
| social-engineering | Да | Да | - | Рабочие процессы исследований в области социальной инженерии и фишинговых легенд. |
| ludus | Да | Да | - | Навык управления киберполигоном Ludus с полными ссылками на API, CLI и развёртывание |
| c2-mythic | Да | Да | - | Рабочие процессы разработки имплантов и профилей C2 для фреймворка Mythic C2 с протоколами сообщений агентов, определениями типов payload и рекомендациями по listener/profile. |
| tradecraft-windows | Да | - | - | Рабочие процессы выполнения, персистентности и проверки COM proxy в Windows. |
| ops-adcs | Запланировано | - | - | Рабочие процессы оценки Active Directory Certificate Services и проверки путей атак. Запланировано; в настоящее время возможности не упакованы. |
| ops-mssql | Запланировано | - | - | Рабочие процессы разведки, сопоставления привилегий и оценки Microsoft SQL Server. Запланировано; в настоящее время возможности не упакованы. |
| tradecraft-mac | Да | - | - | Рабочие процессы выполнения, персистентности и проверки оператора в macOS. |
| tradecraft-linux | Да | - | - | Рабочие процессы внедрения процессов, выполнения, персистентности и проверки оператора в Linux. |
| c2-cobaltstrike | Да | Да | - | Рабочие процессы Cobalt Strike Aggressor Script, Sleep, BOF loader и Malleable C2 profile. |
| bloodhound-development | Да | Да | - | Управление изолированными средами BHE, доставка изменений BHE/BHCE и выполнение целевых корпоративных проверок и рабочих процессов валидации. |
| go-review | Да | Да | - | Проверка безопасности пакетов и сервисов Go, охватывающая границы доверия, инъекции, файловую систему, криптографию, конкурентность и границы unsafe/cgo |
| c2-outflankc2 | Да | Да | - | Рабочие процессы разработки BOF-скриптов Outflank C2 (OC2) и событийно-ориентированных ботов. |
| Навык | Плагин | Путь |
|---|
git-cleanup | workflows-development | SKILL.md |
git-merge | workflows-development | SKILL.md |
git-preflight | workflows-development | SKILL.md |
readme-generation | workflows-development | SKILL.md |
scaffold-python | workflows-development | SKILL.md |
scaffold-security | workflows-development | SKILL.md |
code-review | code-review-and-qa | SKILL.md |
cpp-core-guidelines | code-review-and-qa | SKILL.md |
webapp-qa | code-review-and-qa | SKILL.md |
source-research | workflows-research | SKILL.md |
nmap-parse | ops-reconnaissance | SKILL.md |
osint-recon | ops-reconnaissance | SKILL.md |
shodan | ops-reconnaissance | SKILL.md |
secret-scan | ops-appsec | SKILL.md |
security-review | ops-appsec | SKILL.md |
webapp-review | ops-appsec | SKILL.md |
sccm-recon | ops-sccm | SKILL.md |
sccm-takeover-relay | ops-sccm | SKILL.md |
sccmhunter-install-local | ops-sccm | SKILL.md |
azurehound-analysis | bloodhound | SKILL.md |
bloodhound-ad-analysis | bloodhound | SKILL.md |
bloodhound-analysis | bloodhound | SKILL.md |
bloodhound-opengraph | bloodhound | SKILL.md |
bloodhound-query | bloodhound | SKILL.md |
openhound-development | bloodhound | SKILL.md |
openhound-github | bloodhound | SKILL.md |
openhound-jamf | bloodhound | SKILL.md |
openhound-okta | bloodhound | SKILL.md |
electron-app-audit | payloads | SKILL.md |
electron-candidate-discovery | payloads | SKILL.md |
electron-install-persistence | payloads | SKILL.md |
electron-squirrel-repackage | payloads | SKILL.md |
beacon-object-file-development | c2-extensions | SKILL.md |
c2-bof-development | c2-extensions | SKILL.md |
finding-report | report-drafting | SKILL.md |
ghostwriter-mcp | report-drafting | SKILL.md |
ghostwriter-oplog | report-drafting | SKILL.md |
binary-ninja-mcp-analysis | reverse-engineering | SKILL.md |
ghidra-mcp-analysis | reverse-engineering | SKILL.md |
timeline-asciinema | report-timeline | SKILL.md |
timeline-cobaltstrike | report-timeline | SKILL.md |
timeline-consolidator | report-timeline | SKILL.md |
timeline-ghostwriter | report-timeline | SKILL.md |
timeline-markdown-notes | report-timeline | SKILL.md |
timeline-mythic | report-timeline | SKILL.md |
timeline-pdf-notes | report-timeline | SKILL.md |
timeline-workflow | report-timeline | SKILL.md |
codex-activity-report | codex-observability | SKILL.md |
opentelemetry-codex | codex-observability | SKILL.md |
iac-attack-surface | ops-infrastructure | SKILL.md |
nftables-allow-source | ops-infrastructure | SKILL.md |
proxychains-tunnel | ops-infrastructure | SKILL.md |
ssh-ops | ops-infrastructure | SKILL.md |
course-wiki-migration-orchestrator | internal-training-course | SKILL.md |
course-wiki-stage1-scaffold | internal-training-course | SKILL.md |
course-wiki-stage2-content-migration | internal-training-course | SKILL.md |
course-wiki-stage3-qa | internal-training-course | SKILL.md |
credential-harvest-landing-page-copy | social-engineering | SKILL.md |
phishing-campaign-builder | social-engineering | SKILL.md |
phishing-email-html | social-engineering | SKILL.md |
phishing-pretext | social-engineering | SKILL.md |
pretext-brainstormer | social-engineering | SKILL.md |
vishing-pretext | social-engineering | SKILL.md |
ludus-development | ludus | SKILL.md |
mythic-implant-development | c2-mythic | SKILL.md |
mythic-profiles | c2-mythic | SKILL.md |
mythic-translation-containers | c2-mythic | SKILL.md |
com-proxy-triage | tradecraft-windows | SKILL.md |
macos-initial-access | tradecraft-mac | SKILL.md |
linux-process-injection | tradecraft-linux | SKILL.md |
cobalt-strike-aggressor-development | c2-cobaltstrike | SKILL.md |
cobalt-strike-aggressor-reference | c2-cobaltstrike | SKILL.md |
cobalt-strike-malleable-c2-development | c2-cobaltstrike | SKILL.md |
bhe-change-delivery | bloodhound-development | SKILL.md |
bhe-dev-bootstrap | bloodhound-development | SKILL.md |
bhe-dev-environment | bloodhound-development | SKILL.md |
bhe-enterprise-review | bloodhound-development | SKILL.md |
bhe-sample-data-ingest | bloodhound-development | SKILL.md |
bhe-ui-playwright | bloodhound-development | SKILL.md |
go-review | go-review | SKILL.md |
oc2-bof-script-development | c2-outflankc2 | SKILL.md |
oc2-bot-development | c2-outflankc2 | SKILL.md |
openssf-python-review | SKILL.md |
owasp-security-code-review | SKILL.md |
| Агент | Путь |
|---|
architect | agents/architect.toml |
bloodhound-analyst | agents/bloodhound-analyst.toml |
code-reviewer | agents/code-reviewer.toml |
course-migration | agents/course-migration.toml |
domain-ops | agents/domain-ops.toml |
exploit-dev | agents/exploit-dev.toml |
internal-network-recon | agents/internal-network-recon.toml |
ludus | agents/ludus.toml |
mythic-developer | agents/mythic-developer.toml |
osint-recon | agents/osint-recon.toml |
planner | agents/planner.toml |
poc-dev | agents/poc-dev.toml |
qa-tester | agents/qa-tester.toml |
report-writer | agents/report-writer.toml |
researcher | agents/researcher.toml |
reverse-engineer | agents/reverse-engineer.toml |
sccm-ops | agents/sccm-ops.toml |
security-researcher | agents/security-researcher.toml |
social-engineer | agents/social-engineer.toml |
ssh-operator | agents/ssh-operator.toml |
telemetry-analyst | agents/telemetry-analyst.toml |
winternals | agents/winternals.toml |
| MCP Server | Плагин | Конфигурация |
|---|
bloodhound_mcp | bloodhound | Настройте напрямую в Codex с помощью uv --directory /path/to/bloodhound-mcp run main.py. |
ghostwriter | report-drafting | Настройте напрямую в Codex с помощью uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server. |
binary_ninja_mcp | reverse-engineering | Настройте напрямую в Codex с помощью npx -y binary-ninja-mcp --host localhost --port 9009 после установки fosdickio/binary_ninja_mcp в Binary Ninja. |
ghidra | reverse-engineering | Настройте напрямую в Codex с помощью команды или endpoint, описанных в документации вашего Ghidra MCP server. |