Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
secure-agent-playbook — OWASP 安全智能体行动手册项目 | Kitploit
工具/GitHubGitHub/owasp/secure-agent-playbook
静态分析漏洞分析代码分析Web安全渗透测试云安全移动安全秘密检测威胁情报学习与教育API 安全AI 安全
141152个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
owasp/secure-agent-playbook

secure-agent-playbook

OWASP 安全智能体行动手册项目

查看仓库

安全智能体行动手册

面向 AI 智能体的开源安全行动手册。基于 OWASP 的结构化规程,使智能体能够执行安全工程任务——从代码审查到 AI 智能体安全审计。

目录

  • 为什么要用它?
  • 这是什么
  • 快速开始
  • 技能目录
  • 智能体
  • 示例输出
  • 规程
  • 架构
  • OWASP 基础
  • 相关项目
  • 贡献指南

为什么要用它?

如果没有行动手册,让 AI 智能体"审查我的代码是否存在安全问题"只会得到一份浅层检查清单。有了这些规程,智能体会遵循结构化的、基于 OWASP 的流程——系统性地测试每一类漏洞,并产出包含 CWE 映射、OpenCRE 交叉引用、证据片段以及具体修复代码的发现项。

  • 一致的方法论——每次评估都遵循文档化的流程,而非临时起意的提示。结果可在不同运行和审查者之间复现。
  • 结构化、可操作的输出——发现项包含严重性、CWE、证据和带代码示例的修复步骤。没有含糊的警告。
  • 跨标准可追溯性——发现项通过 OpenCRE 关联到 CWE、ASVS、WSTG 和 NIST 800-53,便于合规映射。
  • 17 项安全技能——从依赖项 CVE 扫描到提示注入测试,再到多智能体威胁建模。可安装为 Claude Code 插件,也可独立使用。
  • 不限于 Claude Code——技能是 Claude Code 插件;规程是任何 AI 智能体都能遵循的独立流程。

这是什么

这不是一个框架,也不是一个库。没有可供导入的代码。

每个规程都是一份逐步执行的安全流程,包含检查清单、决策标准和输出模板。AI 智能体按照流程执行,以产出一致且基于证据的发现项。你可以把它想象成 SOC 分析师的行动手册——但它是为 AI 智能体执行而编写的。

快速开始

使用 Claude Code(推荐):

步骤 1 — 注册插件市场:

root@kitploit:~
/plugin marketplace add OWASP/secure-agent-playbook

步骤 2 — 安装技能集:

root@kitploit:~
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook

步骤 3 — 在对话中提及任务即可使用技能:

root@kitploit:~
"Review this code for security issues"
"Scan my dependencies for CVEs"
"Audit this MCP server configuration"
"Test this chatbot for prompt injection"

Claude 会根据上下文自动激活相关技能。查看技能目录了解所有可用技能,查看示例输出了解结果形式。

组织插件 — 适用于通过组织插件安装的 Claude 组织管理员:

  1. 前往最新版本页面
  2. 从发布资产中下载 secure-agent-playbook.zip
  3. 在组织设置 > 插件 > 添加插件处上传该 zip 文件

注意: 请勿使用 GitHub 的"Download ZIP"按钮——它会把文件嵌套在子目录中,导致插件验证器拒绝。请始终使用发布资产中的 zip 文件。

本地开发 — 从本地克隆而不是 GitHub 进行测试:

root@kitploit:~
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook

不使用 Claude Code:

直接将规程作为任何 AI 智能体或人工操作的流程参考:

  • 让智能体参照某个规程:"按照 plugins/ai-security-skills/plays/agent-security-audit.md 中的流程执行"
  • 或者将规程用作人工安全审查的检查清单

技能目录

代码与基础设施安全(code-security-skills)

AI 与智能体安全(ai-security-skills)

智能体

智能体是自主安全专家,它们调用技能并生成结构化报告。每个智能体都有聚焦的系统提示词、受限的工具访问权限和预加载的技能。你可以单独使用它们,也可以作为协同团队使用。

独立使用 — 直接调用任意智能体:

root@kitploit:~
"Use code-security-reviewer to review src/"
"Use dependency-auditor to scan this project"

团队评估 — 启用智能体团队后,团队负责人并行派发各专家,并将发现项整合为一份报告:

root@kitploit:~
"Run a full security assessment of this project"

团队负责人确定目标范围,派发相关专家(跳过其专注领域不在范围内的专家),对发现项去重,识别跨域风险链,并使用 templates/report.md 生成统一报告。

智能体团队需要设置 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1。设置方法请参阅 Claude Code 文档。单个智能体无需此标志即可工作。

示例输出

在 Node.js/Express 代码库上运行 "Review src/auth/ for security issues" 会产生如下发现项:

root@kitploit:~
Security Code Review — src/auth/
Scope: Node.js/Express, server-side, processes user credentials
Findings: CRITICAL 1 | HIGH 2 | MEDIUM 1 | LOW 0

[CRITICAL] 用户查询中的 SQL 注入

  • CWE:CWE-89
  • OpenCRE:CRE-764-507 — 注入防护
  • OWASP 参考:A03:2021 注入
  • 位置:src/auth/login.js:42
  • 影响:攻击者可通过精心构造的 id 参数提取整个用户表、绕过身份验证或执行任意 SQL
  • 证据:
    root@kitploit:~
    // src/auth/login.js:42
    const user = await db.query("SELECT * FROM users WHERE id=" + req.params.id);
    
  • 修复建议:使用参数化查询:
    root@kitploit:~
    const user = await db.query("SELECT * FROM users WHERE id = $1", [req.params.id]);
    
  • 置信度:高

每项技能都会产出包含严重性、CWE、证据和修复代码的结构化发现项。 完整的示例评估报告请参阅 examples/。

规程

AI/智能体安全规程

差异化优势——专为 AI 智能体时代打造的安全流程。随 ai-security-skills 插件一同打包。

代码与依赖分析规程

为任何代码库提供立竿见影的实用价值。随 code-security-skills 插件一同打包。

规划中

  • 第 2 层:威胁建模、ASVS 验证、基础设施加固
  • 第 3 层:WSTG 测试检查清单、DAST 编排、攻击面映射
  • 第 5 层:SAMM 成熟度评估、合规映射、汇总报告

架构

三层设计——每一层都位于插件源码目录内,因此市场安装会将技能所需的一切都打包进来:

  • plugins/<name>/agents/ — 具有聚焦系统提示词的自主安全专家,与各插件同置。每个智能体调用一项或多项技能,在隔离的上下文中运行,并生成结构化报告。既可单独工作,也可作为协同团队工作。
  • plugins/<name>/skills/ — 遵循 Agent Skills 规范 的自包含 SKILL.md 文件。通过 plugins/code-security-skills/ 和 plugins/ai-security-skills/ 分发,并通过 .claude-plugin/marketplace.json 在市场注册。每项技能概括一个流程,并引用同一插件内对应的规程。
  • plugins/<name>/plays/ — 完整的参考规程,包含详细检查清单、表格、决策标准和示例。技能通过引用这些内容实现全面覆盖。
  • plugins/<name>/templates/ 和 plugins/<name>/data/ — 输出模板(finding.md、report.md)和 OWASP 参考数据集(FIASSE v1.0.4、ASVS v5.0、安全代码提示词),技能在运行时加载。

智能体负责编排,技能负责执行,规程提供完整流程。贡献者编辑规程。这意味着该行动手册适用于任何 AI 智能体(只需让它参照某个规程执行),而 Claude Code 用户则可获得基于插件的安装方式,连同智能体和技能一起使用。

OWASP 基础

所有规程均引用 OWASP 标准和数据集:

  • OWASP Top 10 — Web 应用风险
  • OWASP API Security Top 10 — API 特有风险
  • OWASP Top 10 for LLM Applications — AI/LLM 风险
  • OWASP Agentic Security Initiative — 自主智能体风险(Agentic 应用 Top 10)
  • OWASP ASVS — 安全验证要求
  • OWASP MASVS — 移动应用安全验证标准
  • OWASP AISVS — AI 安全验证标准
  • OWASP WSTG — 测试方法论
  • OWASP SAMM — 安全项目成熟度模型
  • OWASP Cheat Sheet Series — 开发者安全指南
  • OWASP FIASSE — 内在自适应与可安全化工程框架(v1.0.4)

相关项目

贡献指南

详细指南请参阅 CONTRIBUTING.md。

新增规程应:

  • 解决一个定义明确的安全任务
  • 包含清晰的触发条件(该规程应在何时运行?)
  • 遵循带检查点的结构化流程
  • 使用插件内的 templates/finding.md 格式产出发现项
  • 在适用的情况下引用 OWASP 标准
  • 优先使用现有工具(semgrep、trivy、osv-scanner、trufflehog),而不是重新实现检测逻辑
  • 位于相应插件的 plays/ 文件夹内,以便随市场安装一起发布

许可证

依据 知识共享署名 4.0 国际(CC-BY-4.0)许可。上游 OWASP 项目内容的署名信息请参阅 THIRD_PARTY_NOTICES.md。

下载工具
技能功能触发语OWASP 参考
code-security-review映射至 Top 10 + ASVS 的安全代码审查"审查这段代码是否存在安全问题"Top 10、ASVS
sca-audit带可达性分析的依赖项 CVE 扫描"扫描我的依赖项中的 CVE"A06:2021
secrets-scan检测硬编码凭据和 API 密钥"扫描硬编码的机密信息"CWE-798
api-security-review对照 OWASP API Top 10(2023)进行 API 审查"审查这个 API 的安全性"API Top 10
web-security-review对照 OWASP Top 10(2021)进行 Web 应用审查"对照 OWASP Top 10 审查这个 Web 应用"Top 10
mobile-code-review对照 OWASP MASVS v2.1.0 进行原生 Android/iOS 源码审查"审查这个移动应用的安全性"MASVS v2.1.0
iac-security-reviewIaC 安全检查(Terraform、K8s、CloudFormation)"审查这个 Terraform 的安全性"CIS Benchmarks
securability-engineering生成内在可安全化的代码(FIASSE v1.0.4)"为……生成安全代码"FIASSE v1.0.4
securability-engineering-review评估代码的可安全化程度(0-10 SSEM 评分)"评估这段代码的可安全化程度"FIASSE v1.0.4/SSEM
prd-securability-enhancement在编写代码前,用 ASVS 覆盖和 FIASSE SSEM 要求强化 PRD/规格说明"强化这个 PRD" / "将功能映射到 ASVS"ASVS、FIASSE v1.0.4
security-guidance针对安全敏感代码自动触发的 ASVS 指导(自动触发)ASVS 5.0
技能功能触发语OWASP 参考
agent-security-audit审计智能体权限、注入面和数据外泄路径"审计这个智能体的安全性"LLM Top 10
llm-risk-assess对照 LLM Top 10 2025 评估 LLM 应用"评估这个应用的 LLM 风险"LLM Top 10
agentic-ai-risk-assess对照 Agentic Top 10 2026 评估智能体应用"评估智能体 AI 风险"Agentic Top 10
mcp-server-reviewMCP 服务器安全审查"审查这个 MCP 服务器"LLM Top 10
prompt-injection-test提示注入测试(Arcanum PI 分类法)"测试提示注入"LLM01
multi-agentic-threat-modelCSA MAESTRO 7 层威胁建模"为这个多智能体系统进行威胁建模"CSA MAESTRO
智能体专注领域调用的技能
code-security-reviewer代码漏洞、机密信息、Web 安全code-review-security、secrets-scan、web-security-review
dependency-auditor供应链和依赖项 CVE 风险sca-audit
api-security-reviewer对照 OWASP API Top 10 的 API 安全api-security-review
mobile-security-reviewer对照 OWASP MASVS v2.1.0 的原生 Android/iOS 源码mobile-code-review
ai-security-assessor智能体配置、MCP 服务器、LLM 应用风险agent-security-audit、mcp-server-review、llm-risk-assess、prompt-injection-test
security-team-lead协调各专家并整合报告securability-engineering-review
规程功能
agent-security-audit审计智能体权限、提示注入面、数据外泄路径和护栏
agentic-ai-risk-assess对照 OWASP Top 10 for Agentic Applications 2026 评估智能体 AI 应用
ai-security-verification对照 OWASP AI 安全验证标准(AISVS)验证 AI 驱动应用
llm-risk-assess对照 OWASP Top 10 for LLM Applications 评估 LLM 应用
mcp-server-review审查 MCP 服务器实现中的过度授权、注入和数据暴露问题
multi-agentic-threat-model使用 CSA MAESTRO 7 层框架和 OWASP Multi-Agentic System Guide v1.0 对多智能体系统进行威胁建模
prompt-injection-testing使用 18 种攻击技术、20 种规避手法和 13 种意图测试 LLM 应用
规程功能
sca-audit通过可达性分析扫描依赖项中的已知 CVE
code-review-security映射至 OWASP Top 10 和 ASVS 的系统化安全代码审查
secrets-scan检测硬编码凭据、API 密钥和令牌
api-security-review对照 OWASP API Security Top 10 审查 API
owasp-top10-web-review对照 OWASP Top 10(2021)进行 Web 应用审查
mobile-code-review对照 OWASP MASVS v2.1.0 进行原生 Android/iOS 源码审查
iac-security-review对照 CIS 基准和云安全最佳实践审查 Terraform、Kubernetes、CloudFormation
securability-engineering-review对照 FIASSE v1.0.4/SSEM 可安全化属性评估代码:可维护性、可信性、可靠性和透明性
项目关联
OWASP Agent Skills Project面向 AI 编码智能体的主动式 ASVS 5.0 指导——帮助智能体编写安全代码。我们在 plugins/code-security-skills/data/asvs/ 中使用了他们的 ASVS 参考数据。互补关系:他们指导代码生成,我们挖掘现有代码中的漏洞。
Securability Engineering通过规格文件分析和生成约束(已基准测试并调优),为各种 AI 代码生成工具提供可安全化代码生成(OWASP FIASSE)和安全代码要求(ASVS)。
Arcanum PI TaxonomyJason Haddix 提出的提示注入攻击分类法。我们的 prompt-injection-testing 规程基于该分类法构建。CC BY 4.0。
OpenCRE跨标准需求映射(CWE、ASVS、WSTG、NIST 800-53)。我们在发现项中使用 OpenCRE 链接,以实现多框架可追溯性。