crtvrffnrt/AGENTS.md
GitHub: crtvrffnrt/AGENTS.md
为 Gemini CLI、Codex CLI 等 AI 助手提供涵盖安全攻防和开发工作流的分层指令配置文件集合。
Stars: 1 | Forks: 0
# AGENTS.md - Agent 指令配置文件
专注于防御和攻击工作流的 Antigravity CLI | Gemini CLI | Codex cli 指令配置文件。
本仓库是用于不同操作模式的 `AGENTS.md` 指令配置文件集合。建议全局安装核心配置文件,然后当任务需要更具体的行为时,将专注的子配置文件放入项目文件夹中。 由 [Patrick Binder](https://www.patrick-binder.de/) 创建并维护。有关背景、安全说明和咨询背景,请访问 [patrick-binder.de](https://www.patrick-binder.de/)。 ## 简介 此仓库中的文件旨在让 AI 助手在技术工作中的行为变得可预测: - **核心配置文件** 为广泛的工作模式(如蓝队、红队、开发或通用助手行为)定义了长期运行的基线。 - **子配置文件** 为漏洞赏金、HTB/实验室工作、侦察、漏洞利用、Playwright 自动化、Web 工作、KQL 和类似用例定义了专注的项目级行为。 - **提示词和指令** 提供了可重用的语言、报告和术语规则,可以直接粘贴到自定义指令字段中。 推荐的使用模式是: 1. 为助手运行时全局安装一个核心配置文件。 2. 为当前的代码仓库或评估文件夹添加一个项目本地的 `AGENTS.md` 或 `GEMINI.md`。 3. 当配置文件依赖于技能路由时,请从 [`crtvrffnrt/skills`](https://github.com/crtvrffnrt/skills) 安装匹配的技能。 ## 配置文件映射表 | 配置文件 | 用途 | 典型范围 | | --- | --- | --- | | `AGENTS-CORE-BLUE.md` | 防御性调查、SOC 分流、应急响应、基于证据的报告 | 全局 | | `AGENTS-CORE-RED.md` | 授权红队、渗透测试、漏洞研究、漏洞验证 | 全局 | | `AGENTS-CORE-DEV.md` | 专注于开发的工程助手行为 | 全局或项目 | | `AGENTS-CORE.md` | 通用基线行为 | 全局 | | `AGENTS-SUB-BUG.md` | 漏洞赏金和应用安全项目工作 | 项目 | | `AGENTS-SUB-HTB.md` | Hack The Box 和实验机器工作流 | 项目 | | `AGENTS-SUB-RECON.md` | 侦察和攻击面映射 | 项目 | | `AGENTS-SUB-EXPLOIT.md` | 受控的漏洞验证工作流 | 项目 | | `AGENTS-SUB-PLAYWRIGHT.md` | 浏览器自动化和 Playwright 工作流 | 项目 | | `AGENTS-WEB.md` | Web 应用工作 | 项目 | | `AGENTS-KQL.md` | KQL 和 Microsoft 安全查询工作 | 项目 | | `AGENTS-API.md` | 专注于 API 的工作 | 项目 | | `AGENTS-entra.md` | 专注于 Microsoft Entra 的工作 | 项目 | ## 如何使用 核心配置文件最好全局安装。子配置文件最好按项目安装,这样每个工作目录都可以承载其特定于任务的行为。 ### 全局核心配置文件 当你希望每个新的助手会话都从相同的基线开始时,请使用全局配置文件。 ``` mkdir -p /root/.gemini ~/.codex wget -O /root/.gemini/GEMINI.md \ https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-CORE-BLUE.md cp /root/.gemini/GEMINI.md ~/.codex/AGENTS.md ``` 对于红队基线,请切换源文件: ``` mkdir -p /root/.gemini ~/.codex wget -O /root/.gemini/GEMINI.md \ https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-CORE-RED.md cp /root/.gemini/GEMINI.md ~/.codex/AGENTS.md ``` ### 项目配置文件 当单个代码仓库或评估文件夹需要专注的角色时,请使用项目本地配置文件。 ``` wget -qO- \ https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-SUB-BUG.md \ | tee GEMINI.md AGENTS.md > /dev/null ``` 这会将相同的配置文件同时写入 `GEMINI.md` 和 `AGENTS.md`,从而保持 Gemini 和 Codex 在当前文件夹内的一致性。 ## 别名示例 这些示例保持了与上述命令相同的模式:核心配置文件是全局的,子配置文件是按项目的。只需将你实际使用的别名添加到你的 shell 配置中即可。 ``` alias initcoreblue='mkdir -p /root/.gemini ~/.codex && wget -O /root/.gemini/GEMINI.md https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-CORE-BLUE.md && cp /root/.gemini/GEMINI.md ~/.codex/AGENTS.md' alias initcorered='mkdir -p /root/.gemini ~/.codex && wget -O /root/.gemini/GEMINI.md https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-CORE-RED.md && cp /root/.gemini/GEMINI.md ~/.codex/AGENTS.md' alias initbug='wget -qO- https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-SUB-BUG.md | tee GEMINI.md AGENTS.md > /dev/null' alias inithtb='wget -qO- https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-SUB-HTB.md | tee GEMINI.md AGENTS.md > /dev/null' alias initrecon='wget -qO- https://raw.githubusercontent.com/crtvrffnrt/AGENTS.md/main/AGENTS-SUB-RECON.md | tee GEMINI.md AGENTS.md > /dev/null' ``` ## 技能依赖 一些配置文件旨在与配套的技能仓库配合使用: [https://github.com/crtvrffnrt/skills](https://github.com/crtvrffnrt/skills) 使用以下命令安装技能: ``` npx skills add crtvrffnrt/skills ``` ### CORE-BLUE 技能 在使用 `AGENTS-CORE-BLUE.md` 进行应急响应工作之前,请安装这些技能: - `incident-response-main` - `incident-response-bec` - `incident-response-report` ### CORE-RED 技能 在使用 `AGENTS-CORE-RED.md` 进行授权红队、应用安全或漏洞验证工作之前,请安装这些技能: - `pentest-recon-surface-analysis` - `pentest-web-application-logic-mapper` - `pentest-authentication-authorization-review` - `pentest-advanced-access-control-auditor` - `pentest-xss` - `pentest-input-protocol-manipulation` - `pentest-business-logic-abuse` - `pentest-cve-vulnerability-research-helper` - `pentest-outbound-interaction-oob-detection` - `pentest-exploit-execution-payload-control` - `pentest-evidence-structuring-report-synthesis` - `pentest-hacktricks-finder` 本地的 CORE-RED 配置文件和技能文档引用了这些工具或工具家族: - Web 和攻击面映射:`katana`、`httpx`、`curl`、`ffuf`、`feroxbuster`、历史 URL 来源以及 `seclists` - DNS 和信息丰富:`dnsx`、Shodan DNS API、`jq` - 基于模板的验证:`nuclei` - OOB 验证:`interactsh-client` - CVE 研究:`vulnx`(如果可用,使用 `PDCP_API_KEY`) 一些 ProjectDiscovery 工具通常通过 `pdtm`、Go 或特定于发行版的包进行安装。下面的 apt 命令安装了标准系统基础库和 Kali 风格仓库中可用的工具;对于你的 apt 仓库未打包的任何内容,请使用 `pdtm` 或上游安装说明。 ``` sudo apt update && sudo apt install -y curl wget git jq nmap dnsutils whois python3 python3-pip pipx golang nodejs npm chromium ffuf feroxbuster seclists && go install -v github.com/projectdiscovery/pdtm/cmd/pdtm@latest && export PATH="$PATH:$(go env GOPATH)/bin" && pdtm -install-all ```标签:AI助手, Cutter, Go语言工具, 人工智能, 密码管理, 指令配置, 数据展示, 特征检测, 用户模式Hook绕过, 红队, 防御加固