Attack Path Architect
Transforme les données de reconnaissance en chaînes de destruction mappées sur MITRE ATT&CK, notées et classées.
Fonctionne avec configuration
Ce que fait
Classe les actifs découverts par reconnaissance par exposition/type/risque, cartographie les relations de confiance et génère des arbres d'attaque étiquetés MITRE ATT&CK, notés par faisabilité/impact/discrétion. Se déclenche sur les demandes de chemin d'attaque, de chaîne de destruction, d'arbre d'attaque, ou de priorisation de surface d'attaque à partir de données de reconnaissance ou d'un domaine, pour un travail autorisé de pentest/red-team uniquement.
Rapport de test
Les deux scripts groupés qui existent (classify_assets.py, generate_attack_tree.py) fonctionnent vraiment — je les ai exécutés sur un appareil à 3 hôtes et j'ai obtenu un véritable arbre d'attaque (T1190, T1552.005, etc.) étiqueté MITRE, noté par faisabilité/impact/discrétion, bien au-delà d'une base de référence en prose simple. Mais les étapes 5 et 7 du SKILL.md appellent les scripts/find_chains.py et scripts/generate_attack_report.py, qui n'existent nulle part dans le dépôt (confirmé 404 sur GitHub brut) — le modèle doit inventer lui-même l'analyse de chaînage et le formatage du rapport.
Testé le: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Commandes et exemples de prompts
/attack-path-architectTransforme les données de reconnaissance en chaînes de destruction mappées sur MITRE ATT&CK, notées et classées.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?