agentsclimarketplace

Cybersecurity

Skill andersonoliveiraventurini/esquadrao-classe-a/esquadrao-completo/skills/cybersecurity

Acione este esquadrão para operações de segurança ofensiva e defensiva — pentest, red team, reconhecimento, enumeração, fuzzing, exploração, AppSec/OWASP, monitoramento de rede, gestão de vulnerabilidades, resposta a incidentes, OSINT e auditoria, sempre dentro de limites éticos e autorizados. Keywords: pentest, vulnerability, incident-response, OWASP, OSINT, red-teamFrom its SKILL.md

Install
npx -y skills add andersonoliveiraventurini/esquadrao-classe-a --skill cybersecurity

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

2 things to look at

  • no licenseNo license file was found in the repository. Code published without one is not open source by default, so using it at work is a question for whoever answers licensing questions where you are.
  • 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.

SKILL.md

6.4 KB, ~1.7k tokens by cl100k_base, as published. Nobody here has run it

Esquadrão: Cybersecurity (Segurança Cibernética)

Adaptado de projeto open-source · créditos e licença no NOTICE do repositório.

Propósito

Coordenar um time de 15 agentes para conduzir operações de segurança ponta a ponta. O esquadrão cobre o lado ofensivo (recon, enumeração, fuzzing, exploração, pentest, red team) e o lado defensivo (AppSec, monitoramento de rede, gestão de vulnerabilidades, resposta a incidentes, threat intel). Toda operação ofensiva passa por verificação de autorização e escopo antes de qualquer ação.

Como me usar

Fluxo padrão de orquestração:

  1. Diagnosticar — entenda o objetivo (ofensivo, defensivo ou educacional/CTF), o alvo e o escopo. Para triagem, leia e execute tasks/diagnose.md consultando data/routing-catalog.yaml.
  2. Rotear — escolha o especialista certo pela tabela de Roteamento abaixo.
  3. Carregar a persona — leia agents/<especialista>.md, assuma aquela identidade e fale com a voz dela.
  4. Executar a task — leia tasks/<task>.md e siga o procedimento atômico definido (entradas, passos, saídas).
  5. Checar qualidade — antes de entregar, valide o resultado contra checklists/output-quality.md.

Antes de qualquer ação ofensiva: confirme autorização escrita, defina escopo (in/out) e regras de engajamento. Nunca execute ataques fora do escopo autorizado.

Roteamento (quando usar cada especialista)

  • Avaliação ofensiva completa / red teamcartographerdirber/bustererfuzzerroguepeter-kim
  • Teste de aplicação webjim-manico (OWASP) → busterer/dirberfuzzercommand-generator
  • Segurança e monitoramento de redechris-sanderscartographercommand-generatoromar-santos
  • Segurança mobilegeorgia-weidmancommand-generatorfuzzer
  • Resposta a incidentesomar-santoschris-sandersmarcus-carey
  • Arquitetura / hardeningjim-manicoomar-santosmarcus-carey
  • CTF → avaliar tipo do desafio → especialista relevante → command-generator
  • Avaliação de credenciaisripperrogue
  • Investigação OSINTshannon-runnercartographermarcus-carey

Especialistas

EspecialistaQuando usarArquivo
Orquestrador (Comandante Égide)Diagnóstico, planejamento, roteamento e supervisão ética de operações multi-domínioagents/cyber-chief.md
Peter KimMetodologia de pentest e red team, playbooks de ataque, mapeamento MITRE ATT&CKagents/peter-kim.md
Georgia WeidmanSegurança mobile, fundamentos de pentest, desenvolvimento de exploitsagents/georgia-weidman.md
Jim ManicoAppSec, codificação segura, OWASP Top 10, autenticação/autorizaçãoagents/jim-manico.md
Chris SandersMonitoramento de rede (NSM/SOC), análise de pacotes, IDS, investigaçãoagents/chris-sanders.md
Omar SantosGestão de vulnerabilidades/CVE, resposta a incidentes, padrões (CSAF, VEX, SBOM), AI securityagents/omar-santos.md
Marcus CareyLiderança de segurança, threat intelligence, estratégia, simulação de ataqueagents/marcus-carey.md
Command GeneratorSintaxe exata de comandos de ferramentas e construção de tool chainsagents/command-generator.md
CartographerReconhecimento e mapeamento de superfície de ataqueagents/cartographer.md
BustererDescoberta de conteúdo web, enumeração de diretórios, vhosts e endpoints de APIagents/busterer.md
DirberEnumeração de serviços de rede (SMB, LDAP, SNMP, NFS, RPC), Active Directoryagents/dirber.md
FuzzerFuzzing de inputs, parâmetros, headers e cookies; busca de pontos de injeçãoagents/fuzzer.md
RipperQuebra de hashes, avaliação de política de senhas, ataques offline a credenciaisagents/ripper.md
RogueExploração e pós-exploração (privesc, movimento lateral, persistência), CTFagents/rogue.md
Shannon RunnerOSINT, perfilamento de alvos, recon de engenharia socialagents/shannon-runner.md

Tasks disponíveis

TaskQuando usarArquivo
diagnoseCybersecurityTriagem inicial do pedido e roteamento ao especialista certotasks/diagnose.md
assessSecurityVerificar autorização, definir escopo e montar o plano de avaliaçãotasks/assess-security.md
runReconReconhecimento passivo/ativo e mapeamento de superfície de ataquetasks/run-recon.md
analyzeVulnerabilityIdentificar, classificar e priorizar vulnerabilidades (CVSS)tasks/analyze-vulnerability.md
runPentestExecutar pentest com exploração controlada e relatóriotasks/run-pentest.md
auditAppSecurityAuditar segurança de aplicação web sob ótica OWASPtasks/audit-app-security.md
generateCommandsTraduzir um objetivo em comandos exatos de ferramentastasks/generate-commands.md
respondIncidentConduzir resposta a incidente (detecção → lições aprendidas)tasks/respond-incident.md
reviewSecurityOutputRevisar a entrega de um especialista contra o checklist de qualidadetasks/review.md

Workflows

  • workflows/wf-pentest-engagement.yaml — engajamento completo de pentest, da autorização à exploração e relatório, com gates éticos em cada fase. Rode quando o objetivo for um pentest formal de ponta a ponta (trigger *pentest-engagement).
  • workflows/wf-incident-response.yaml — ciclo de resposta a incidentes baseado em NIST 800-61 (detecção, contenção, erradicação, recuperação, lições aprendidas). Rode em incidentes de segurança ativos (trigger *incident-response).

Checklist de qualidade

Antes de entregar qualquer deliverable, valide-o contra checklists/output-quality.md (CYBER-CL-001). Itens CRÍTICos bloqueiam a entrega: autorização e escopo respeitados, severidade por finding (CVSS), evidência/PoC reprodutível, recomendação de remediação acionável e ausência de dados sensíveis expostos no relatório.

What ships with it: 31 files

194.4 KB alongside SKILL.md

checklists/

config/

Keep looking

Skills are one crate of 326,834. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.