recon-for-sec
Маршрутизатор P1 для разведки и методологии. Используется при картографировании области, построении поверхности атаки, обнаружении активов, идентификации технологий и выборе первого пути тестирования безопасности.
Что делает навык
Skill «recon-for-sec» выступает стартовым маршрутизатором (P1) для новых целей и неизвестных поверхностей атаки. Он обеспечивает структурированную методологию разведки, включая картографирование поверхности атаки, обнаружение активов, идентификацию технологий и планирование путей тестирования безопасности.
Когда применять
- Получена новая цель, и необходимо определить, с чего начать тестирование.
- Требуется построить поверхность атаки (mapping) от одного URL или приложения, выявив хосты, API и ключи.
- Необходимо провести разведку уязвимостей систем управления исходным кодом (Insecure Source Code Management).
- Требуется выполнить разведку цепочки поставок на предмет Dependency Confusion (внутренние имена пакетов).
- Необходимо перейти от случайного перебора полезной нагрузки к структурированной методологии тестирования.
Как работает
- Начать с картографирования поверхности атаки (Attack Surface Mapping) на основе одного URL или приложения.
- Выявить и задокументировать хосты, API, ключи и граф объектов.
- Провести обнаружение активов и идентификацию технологий (fingerprinting).
- Выполнить проверку на уязвимости систем управления исходным кодом (Insecure Source Code Management), такие как экспозиция .git/.svn/.hg.
- Осуществить разведку цепочки поставок для выявления Dependency Confusion.
- Спланировать следующие шаги тестирования безопасности на основе собранной методологии.
Примеры запросов агенту
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.