Attack Path Architect
Zamienia dane z rekonesansu na łańcuchy zabójstw mapowane na MITRE ATT&CK, ocenione i uszeregowane.
Działa po konfiguracji
Co robi ten skill
Klasyfikuje zasoby odkryte w rekonesansie według ekspozycji/typu/ryzyka, mapuje relacje zaufania i generuje drzewa ataków oznaczone MITRE ATT&CK, ocenione według wykonalności/wpływu/ukrycia. Aktywuje się przy żądaniach ścieżki ataku, łańcucha zabójstw, drzewa ataków lub priorytetyzacji powierzchni ataku z danych rekonesansu lub domeny, tylko do autoryzowanej pracy pentest/red-team.
Raport z testu
Dwa dołączone skrypty (classify_assets.py, generate_attack_tree.py) naprawdę działają — uruchomiłem je na 3-hostowej konfiguracji i otrzymałem rzeczywiste drzewo ataków oznaczone MITRE, ocenione według wykonalności/wpływu/ukrycia (T1190, T1552.005, itp.), znacznie wykraczające poza zwykłą analizę w prozie. Ale Krok 5 i Krok 7 SKILL.md odwołują się do scripts/find_chains.py i scripts/generate_attack_report.py, które nie istnieją nigdzie w repozytorium (potwierdzono 404 na surowym GitHubie) — model musi sam wymyślić analizę łańcuchów i formatowanie raportu.
Testowano: 2026-07-15 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/Orizon-eu/claude-code-pentest cd claude-code-pentest mkdir -p ~/.claude/skills cp -r attack-path-architect ~/.claude/skills/attack-path-architect
Komendy i przykładowe prompty
/attack-path-architectZamienia dane z rekonesansu na łańcuchy zabójstw mapowane na MITRE ATT&CK, ocenione i uszeregowane.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Generate an attack path from this recon data for our pentest.Build a MITRE ATT&CK kill chain for this authorized red-team test.What are the most likely attack paths given this recon JSON?