四个目录对应四个 agent,各自独立、各自定制。Claude Code 与 Codex 为 Tri-Ring 三环并行定制版,
OpenCode / Pi 为通用 skill 库版。ext/ 187 个原始方法论为全平台共享弹药库。
| 目录 | 形态 | 触发入口 | 并行模型 |
|---|---|---|---|
claude-code/ |
★ Tri-Ring 定制 | /goal /plan /loop |
Task 子代理 N 实例并行 |
codex/ |
★ Tri-Ring 定制 | /goal /plan /loop 提示词 |
单实例角色轮转 |
opencode/ |
通用库 | 自然语言 → AGENTS.md 决策树 | — |
pi/ |
通用库 | AGENTS.md 引用 | — |
广度发现环(N 子代理并行) + 深度攻击环(信号驱动 L1→L2→L3) + 创造探索环(反思唤醒) + 仲裁层(G1-G4 质量门控),靠文件锁图数据库共享状态。
git clone https://github.com/wufufu770/skills.git && cd skills
bash claude-code/install.sh # skill+命令 → ~/.claude/;状态层 → ~/.tri-ring//goal target.edu.cn 项目授权 ← 锚定使命:范围/授权/入口/成功判据写入图状态层
/plan ← 读态势拆业务链路,生成实例分配表
/loop --max-cycles 20 ← 三环推进直到 done();Ctrl+C 随时中断可续跑
运行中会发生什么:发现子代理并行走业务链路做轻量验证并写回信号 → 主会话攻击环按权重 ≥0.6 消费信号做三层递进验证 → 连续无发现自动触发反转假设唤醒 → 一切结论过 G1-G4 门禁才进报告。 上下文被压缩后从检查点恢复,单个 agent 失忆不丢全系统进度。
CLAUDE.md 入口简介(安装后链接到 ~/.claude/CLAUDE.md)
SKILL.md 完整协议:三环契约/派发模板/门控/防卡死/经验沉淀/单机语义
commands/{goal,plan,loop}.md 三条斜杠命令
core/ state_graph.py 图状态层 · gates.py 四道门 · rings.py 停滞唤醒检查点
arsenal/ 31 个主干 skill 按 ring 五环归位:discover7 attack19 explore1 arbitrate3 orchestrator1(2026-09 新增 js-reverse;七个 attack/discover 主线并入国内实战增量,手法行带假点列)
seeds/ 经验先验假设包(冷启动注入,confidence=folklore-unverified)
domain/edu.md 教育行业领域知识包示例(业务不变量+资产清单+敏感级判据)
templates/ 报告模板 cnvd-common / cnvd-event / edusrc / project-pentest
install.sh 一键分发
python3 ~/.claude/skills/tri-ring/core/state_graph.py merge --from seeds/common-cn-src.jsonl # 冷启动注种子
python3 ~/.claude/skills/tri-ring/core/state_graph.py priors --tag waf-bypass # 查成功先验调权
python3 ~/.claude/skills/tri-ring/core/state_graph.py disproven-paths # 已证伪避让清单同一架构,适配 Codex 无会话子代理的特性:三环以单实例角色轮转推进
(发现 40% → 攻击 40% → 仲裁 10% → 探索停滞触发)。配合原生能力:
/plan 原生计划模式出分配表、后台终端跑 codex exec 实例、/ps 监控 /stop 停止。
cd <你的工作区>
bash /path/to/skills-repo/codex/install.sh .
echo '遇到"开始挖 XX / tri-ring"指令时先读 TRI-RING.md 执行。' >> AGENTS.md/goal target.edu.cn 项目授权 # 提示词:使命写入 ~/.tri-ring/
/plan # 提示词:链路分解+阈值设定(或直接用原生 /plan 模式复核)
/loop # 提示词:进入轮转循环直到 done()
/ps # Codex 原生:查看后台 exec 实例
AGENTS.md 入口简介
TRI-RING.md 轮转协议全文(含冷启动/跨链联动/领域注入/弹药库挂载说明)
prompts/{goal,plan,loop}.md 三条自定义提示词(→ ~/.codex/prompts/)
core/ arsenal/ seeds/ domain/ templates/ 与 claude-code 版同构
install.sh 工作区一键部署
状态层与 Claude Code 同格式:CC 开的局可在 Codex 里
/loop续跑,反之亦然。
30 个精修 skill 的 AGENTS.md 决策树路由版。适合不跑 Tri-Ring、按漏洞类手动点名的用法。
bash opencode/install.sh # AGENTS.md + skills → opencode 配置目录
# 或项目级:把 opencode/ 内容复制进 .opencode/会话中说 "开始挖 XX" 即触发路由器:确认卡 → 侦察分诊 → component-nday 或 hunt-* 主线 → fp-check 双工具验证(强制)→ second-opinion → templates 报告。
skills/session/ 会话启动器 skills/web/ 18 个 Web 方法论 + info-leak
skills/recon/ 5 个侦察 skills/nday/ 组件N-day主线×3
skills/qa/ fp-check + second-opinion 双门禁
Pi 原生读 AGENTS.md,且 skills 格式与 Claude Code 兼容——两种接法任选:
# 方式一:引用本仓库
ln -s $(pwd)/pi/AGENTS.md ~/.pi/AGENTS.md
# 方式二:让 Pi 直接挂载 skill 目录(.pi/settings.json)
{ "skills": ["<本仓库路径>/pi/skills"] }用法同 opencode:自然语言"开始挖 XX"沿 AGENTS.md 决策树走全链路。
| 路径 | 说明 |
|---|---|
ext/ |
上游 Anthropic Cybersecurity Skills 全量 187 个(15 功能类目),所有平台按需检索的原始弹药 |
templates/ |
CNVD 通用型/事件型、EduSRC、项目渗透四套报告模板(含提交前门禁与脱敏红线) |
scripts/ |
audit.py / generate_index.py 库内质量基建 |
单机多进程设计(flock 互斥)。跨机器:各机独立 TRI_STATE_DIR 各自跑 → 导出 nodes.jsonl →
merge --from 汇聚(latest-wins)。禁止多机直写 NFS/CIFS 上的同一状态目录(启动时自动检测告警)。
仅用于授权测试(项目授权 / SRC 平台范围 / 自有靶场)。使用者自担合规责任。