openbashok/prompt-generator

GitHub: openbashok/prompt-generator

一款纯客户端运行的 Prompt 结构化生成工具,专为渗透测试人员将零散指令转化为可被 LLM 稳定遵循的提示词、项目上下文和技能文件。

Stars: 0 | Forks: 0

# OpenBash · Prompt 生成器 [![License: MIT](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) [![Made by OpenBash](https://img.shields.io/badge/made%20by-openbash.com-ff2a78)](https://openbash.com) [![No backend](https://img.shields.io/badge/100%25-client--side-00e5ff)](#privacy) [![EN / ES](https://img.shields.io/badge/i18n-EN%20%2F%20ES-a855f7)](README.es.md) [Español](README.es.md) · **English** ## 这是什么 这是一个单页工具,能将零散的“请做 X,但绝不要 Y,并以这种格式回复”的指令,转化为 LLM 能够切实遵循的、干净且结构化的产物: - **`PROMPT`** — 用于单次任务的一次性指令。直接粘贴到聊天中即可。 - **`CLAUDE.md`** — 项目上下文文件,[Claude Code](https://claude.com/claude-code) 会自动从你的仓库根目录加载它。 - **`SKILL.md`** — 可复用的 [agent skill](https://agentskills.io),带有 YAML frontmatter,当触发条件匹配时会被动态加载。 提供用于调整**创造力**、**严谨度**、**详尽程度**和**语气**的滑块。强硬的 **NO·rules** 会作为元指令注入,并在任何细化调整中都能保留。提供实时预览、token 计数、`SKILL.md` 验证,以及为渗透测试人员精心策划的预设(漏洞编写器、CVSS 评估器、证据验证器、OWASP 分类器、测试工作区、报告编写等)。 ### 为什么面向渗透测试人员? 因为撰写一份能在客户审查中站得住脚的漏洞发现并不是一项创造性的任务——它是一项结构化的任务,并且有硬性规则(“绝不改写证据”、“绝不夸大严重程度”、“绝不将修复建议混入描述中”)。LLM 在这方面非常有用,但前提是必须受到约束。这个工具将这些约束直接构建到了 prompt 中。 它适用于任何结构化的 prompt 任务,但其默认设置、预设和规则都偏向于**安全攻防与报告编写**。 ## 功能 - **3 种模式**:Prompt · `CLAUDE.md` · `SKILL.md` — 每种模式都有各自专属的模块、预设、占位符和验证规则。 - **EN / ES** — 完整的界面翻译。西班牙语默认为 Rioplatense 方言。 - **滑块**:creativity (0–1)、rigor (0–1)、verbosity (简洁 → 详尽)、tone (随性 → 正式)。当开启 AI 面板时,滑块不仅会改变渲染的输出,*还会*影响 API 的 temperature。 - **NO · Rules** — 通用的硬性规则(禁止捏造、禁止超出输入范围进行推断、禁止废话、禁止使用 emoji、除非要求否则不使用 markdown、防止语言风格漂移等),外加每个预设专属的自定义规则。 - **预设**专为渗透测试工作流策划:`pentest-finding`、`code-review`、`extractor`、`pentest-engagement`、`security-tool-repo`、`report-writing`、`pentest-finding-writer`、`severity-assessor`、`evidence-validator`、`owasp-categorizer` 等…… - **实时预览** + token 估算 + 结构验证(`SKILL.md` 会检查 YAML frontmatter,并对薄弱的描述、缺失的触发器、文件过大发出警告)。 - **可选的 AI 后端** — 使用你自己的 API key 接入 Anthropic Claude 或 OpenAI GPT。`IMPROVE` / `TEST RUN` / `CRITIQUE` 操作将使用你当前的输出内容 + 滑块设置。 - **100% 客户端运行** — 无后端、无遥测、无分析。状态保存在 `localStorage` 中。你的 API key 绝不会离开浏览器,除非是直接发送给提供商。 ## 使用方法 **在线版:** 打开 GitHub Pages 网站(已在本仓库中启用)。 **本地版:** 克隆本仓库并在任何现代浏览器中打开 `index.html`。就这么简单——没有构建步骤,没有依赖项,也无需安装任何东西。 ``` git clone https://github.com/openbashok/prompt-generator.git cd prompt-generator open index.html # macOS xdg-open index.html # Linux start index.html # Windows ``` 或者使用任意工具来运行它: ``` python3 -m http.server 8000 # 然后访问 http://localhost:8000 ``` ## 操作说明 1. 选择一种**模式**(Prompt / `CLAUDE.md` / `SKILL.md`)。 2. 可选择从左侧面板加载一个**预设**。 3. 切换你想在输出结果中包含的**模块**。 4. 在中间列填写**内容**字段。实时预览会随着你的输入而更新。 5. 调整**滑块**以匹配任务需求(编写漏洞时:调低 creativity + 调高 rigor;编写解释说明时:调高 creativity)。 6. 添加或移除 **NO·rules** — 默认已开启通用规则;点击标签即可切换,也可以在输入框中添加自定义规则。 7. **复制**或**下载**生成的结果。 8. *(可选)* 在顶部导航栏打开 **AI 面板**,填入 Anthropic 或 OpenAI 的 key,然后使用 `IMPROVE` / `TEST RUN` / `CRITIQUE` 进行迭代。 ### 输出示例 - **Prompt 模式** → 纯文本格式,包含 `ROLE / CONTEXT / TASK / INPUT / CONSTRAINTS / OUTPUT FORMAT / HARD RULES` 模块,可直接复制粘贴使用。 - **`CLAUDE.md` 模式** → 将此文件放在任何仓库的根目录下。Claude Code 会自动读取它。 - **`SKILL.md` 模式** → 将其保存为 `skills//SKILL.md`。包含 [agentskills.io](https://agentskills.io) 标准所要求的 YAML frontmatter(`name`、`description`)。 ## 隐私 - 所有操作都在你的浏览器中运行。不涉及任何服务器。 - API key 仅保存在 `localStorage` 中。它们会**直接**发送到你选择的提供商(Anthropic / OpenAI),绝不会经过任何中间人。 - 在生产环境或共享环境中,请通过后端代理来转发 AI 调用,而不是将 key 放在浏览器中。 ## 路线图 当前版本为 `v0.5`。后续计划开发的内容: - 更多预设(移动端渗透测试、AD/网络、云、红队行动、威胁建模)。 - CWE 分类器技能、修复建议编写器技能。 - 导出为 JSON / 跨浏览器导入预设。 - 接入更多提供商(本地模型、Ollama)。 - 可选的深色/浅色主题切换功能(目前仅支持深色——这就是我们的特色)。 ## 许可证 [MIT](LICENSE) — 随意使用,只需保留许可声明即可。 ## 关于 OpenBash [OpenBash](https://openbash.com) 致力于为安全攻防团队开发工具。 本项目是该工具箱的一部分。由渗透测试人员制作,为渗透测试人员服务。
标签:LLM工具, Petitpotam, 云安全态势管理, 人工智能, 前端应用, 后端开发, 多模态安全, 安全文档生成, 提示词工程, 数据可视化, 渗透测试报告, 用户模式Hook绕过, 策略决策点