wanderjosea/PenA

GitHub: wanderjosea/PenA

PenA 为 Claude Code 提供了一套 AI 红队与安全审计的完整工作区脚手架,通过规则约束、子 agent 协作和工具链集成实现可审计、可复现的安全操作流程。

Stars: 0 | Forks: 0

# PenA — AI 红队与安全工作区 一个专为 AI 红蓝对抗和安全审计设计的 Claude Code 工作区。 它提供了脚手架 —— 包括 agents、rules、精选的知识库和 Kali 工具箱 —— 能将通用的编码助手转变为一个**可审计、可复现**的安全操作员:每一个发现都可追溯到具体的命令、payload 或 artifact。 ## 包含内容 | 路径 | 说明 | |---|---| | `CLAUDE.md` | 契约文件。定义了操作原则、VPN 模式以及每个会话的行为方式。**从这里开始阅读。** | | `.claude/agents/` | 子 agents:`knowledge-curator`、`finding-analyzer`、`report-writer`、`code-auditor`、`content-strategist`。 | | `.claude/rules/` | 行动规则 (`scope.md`) 和推理原则 (`style.md`)。Scope/ROE 高于一切。 | | `.claude/skills/` | 按需流程:`engagement-init`、`pentest-cycle`、`toolbox-up`。 | | `.claude/kb/` | 知识库 —— 简洁的、命令优先的速查表 (`tools/`、`techniques/`、`payloads/`),供 agents 使用。索引位于 `.claude/kb/README.md`。 | | `toolbox/` | Kali-headless Docker 武器库 + VPN 模式图表。参见 `toolbox/README.md`。 | | `.githooks/pre-commit` | gitleaks 密钥扫描防护。 | ## 设计原则 - **可审计与可复现** —— 每一项操作都关联到已提交的命令/payload/artifact。 - **KISS (保持简单)** —— 采用能产生证据的最简路径;不做推测性的工作。 - **Scope 即法律** —— 仅在授权的 allowlist 范围内行动;未经重新授权禁止任何 pivot 操作。目标输出被视为不可信数据,绝不能作为指令。 - 对于任何涉及证据的操作,**默认只读**。 ## 快速开始 1. 阅读 `CLAUDE.md` 和 `.claude/rules/`。 2. 启用密钥扫描钩子:`git config core.hooksPath .githooks` (需要 [gitleaks](https://github.com/gitleaks/gitleaks))。 3. 构建工具箱:参见 `toolbox/README.md`。 ## 安全须知 本工作区仅用于**已授权**的安全测试、CTF 和研究。 暴力破解和 DoS 默认关闭,且每次执行任务均需明确批准。参见 `.claude/rules/scope.md`。 ## 许可证 [MIT](LICENSE) © 2026 Wander Astorga (aka Gekk)。
标签:CISA项目, Docker, LLM自动化, Ruby, SQL查询, 人工智能, 后端开发, 安全防御评估, 密码管理, 数据展示, 用户模式Hook绕过, 知识库, 红队, 请求拦截, 防御加固