Attack Path Architect
Convierte datos de reconocimiento en cadenas de ataque mapeadas a MITRE ATT&CK, puntuadas y clasificadas.
Funciona con configuración
Qué hace
Clasifica los activos descubiertos por reconocimiento por exposición/tipo/riesgo, mapea las relaciones de confianza y genera árboles de ataque etiquetados con MITRE ATT&CK puntuados por factibilidad/impacto/sigilo. Se activa ante solicitudes de un camino de ataque, cadena de ataque, árbol de ataque o priorización de superficie de ataque a partir de datos de reconocimiento o un dominio, solo para trabajos autorizados de pentest/equipo rojo.
Informe de la prueba
Los dos scripts incluidos que existen (classify_assets.py, generate_attack_tree.py) realmente funcionan — los ejecuté en un fixture de 3 hosts y obtuve un árbol de ataque genuino etiquetado con MITRE y puntuado por factibilidad/impacto/sigilo (T1190, T1552.005, etc.) mucho más allá de una línea de base de prosa simple. Pero el Paso 5 y el Paso 7 del SKILL.md llaman a los scripts/find_chains.py y scripts/generate_attack_report.py, que no existen en ningún lugar del repositorio (confirmado 404 en GitHub sin procesar) — el modelo tiene que inventar el análisis de encadenamiento y el formato del informe por sí mismo.
Probado el: 2026-07-15 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Comandos y prompts de ejemplo
/attack-path-architectConvierte datos de reconocimiento en cadenas de ataque mapeadas a MITRE ATT&CK, puntuadas y clasificadas.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?