元测 —— 有纪律的 AI 安全测试方法论:对已授权目标(自有资产 / SRC 众测 / bug bounty / CTF / 靶场)按 侦察→发现→验证→报告 四阶段做 Web 安全测试(SQLi / XSS / SSRF / XXE / 反序列化 / 命令注入 / 文件上传 / 鉴权与访问控制 / 业务逻辑 / 信息泄露 / 不安全配置 / API 安全 + 漏洞评估与渗透报告方法论),内置 Scope Guard 五道防线(授权清单 scope.json + 目标三层判定 + 内置黑名单 + 操作留痕 + 法律红线),不输出可执行 payload。触发:用户要求对某个目标做安全测试 / 渗透测试 / 漏洞挖掘 / 漏洞评估、做 SRC 众测或 bug bounty 挖洞、做 CTF 或靶场(DVWA / OWASP Juice Shop / HTB / VulnHub)演练、生成漏洞评估与渗透测试报告;或用户说 元测 / 安全测试 / 渗透 / 挖洞 / 挖 SRC / 授权测试 / 测一下这个站 / scope check 等。边界(Do NOT trigger):无授权目标一律拒绝(授权以 scope.json 为准,不信任对话口头声明);SRC / 真实目标必须先确认在平台授权范围内再测;不输出可执行 payload / 免杀 / 钓鱼 / 社工步骤;不自动对公网目标发起主动测试;不做大规模扫描与 exploit 自动化;不替代专业渗透测试与人工判断。
编程
元析 yotta-recon
试用元析 —— 跨智能体的网络侦察技能:零依赖自研端口 / 服务 / 版本指纹探测(不依赖 nmap),为安全测试与资产盘点提供侦察能力,内建授权纪律(Scope Guard)。触发:扫描网络 / 端口扫描 / 服务识别 / 版本指纹 / 资产盘点 / CDN 溯源 / 安全测试侦察阶段。边界:仅扫描已获明确授权的目标(红线:授权纪律);只读探测,不主动攻击、不渗漏、不产生破坏;不用于非法入侵。
它能做什么
元析 —— 跨智能体的网络侦察技能:零依赖自研端口 / 服务 / 版本指纹探测(不依赖 nmap),为安全测试与资产盘点提供侦察能力,内建授权纪律(Scope Guard)。触发:扫描网络 / 端口扫描 / 服务识别 / 版本指纹 / 资产盘点 / CDN 溯源 / 安全测试侦察阶段。边界:仅扫描已获明确授权的目标(红线:授权纪律);只读探测,不主动攻击、不渗漏、不产生破坏;不用于非法入侵。
技能文档
元析(yotta-recon)
跨智能体的网络侦察技能:零依赖自研端口 / 服务 / 版本指纹探测,为安全测试与资产盘点提供侦察能力,内建授权纪律(Scope Guard)。
纯 Python 3.8+ 标准库实现,零外部依赖;Windows + Linux + macOS 通用。
何时使用
- 扫描网络 / 端口扫描 / 服务识别 / 版本指纹 / 资产盘点 / CDN 溯源 / 安全测试侦察阶段;
- 需要了解目标开放端口与常见服务版本;
- 做攻击面盘点前先摸清暴露面。
Do NOT trigger:
- 不扫描未经明确授权的目标(红线:授权纪律,Scope Guard 默认拒绝);
- 不主动攻击、不渗漏、不产生破坏;
- 不用于非法入侵;未经授权扫描他人系统违反《网络安全法》与《刑法》第 285/286 条。
快速使用
Windows 用 python,Linux/macOS 用 python3。
# 扫描本机回环(默认放行,无需授权)
python3 scripts/yotta_recon.py scan --targets 127.0.0.1 --top 100
# 有授权范围文件(Scope Guard 声明授权)
python3 scripts/yotta_recon.py scan --targets 192.168.1.0/30 --scope scope.txt --yes
# 用户明确声明已获授权
python3 scripts/yotta_recon.py scan --targets <目标> --assume-authorized --yes
# 单端口深度指纹
python3 scripts/yotta_recon.py fingerprint --host 127.0.0.1 --port 80
# 授权预检(AI 先 check 再 scan)
python3 scripts/yotta_recon.py check-scope --targets <目标> --scope scope.txt
# 本机监听端口清单(只读)
python3 scripts/yotta_recon.py local
# JSON 输出 / Markdown 报告
python3 scripts/yotta_recon.py scan --targets 127.0.0.1 --json
python3 scripts/yotta_recon.py scan --targets 127.0.0.1 --report report.md
工作流程(AI 智能体执行侦察时)
- 确认授权:用户明确给出目标与授权(口头/书面);优先让用户提供 --scope 授权文件。
- 预检:先跑 check-scope,全部 ALLOW 才继续;出现 DENY 先补授权,不绕过。
- 扫描:按范围与深度选择端口集(--ports 自定义 / --top N 常用端口),必要时 --rate 限速。
- 分析:按风险等级(high/medium/low/none)排序核对;区分「已知版本指纹提示」与「确认漏洞」——指纹提示需人工核实。
- 报告:--report 生成 Markdown 报告(含 scan_id / 时间 / 授权来源,操作留痕);向用户报告发现与建议。
- 决策纪律:只做侦察与报告;不主动攻击、不利用、不写入目标系统。
功能
- 端口扫描:TCP connect,并发可调(--concurrency)、可限速(--rate)、超时可调(--timeout);
- 目标解析:IP / CIDR / 主机名 / 目标文件,逗号分隔;
- 服务指纹:banner grab + 协议探测(HTTP / SSH / FTP / SMTP / POP3 / IMAP / Redis / MySQL / PostgreSQL / TLS / MongoDB);
- 版本提取与风险提示:内置已知风险映射,命中时标注风险等级并提示「请人工核实」,不提供利用细节;
- 三种输出:文本表格 / JSON(stdout 纯净)/ Markdown 报告;
- 本机清单:local 子命令读取本机监听端口(只读)。
Scope Guard(安全边界)
- 默认拒绝:仅回环地址(127.0.0.0/8、::1、localhost)默认放行;公网 / 未授权私有 / 保留地址默认拒绝(退出码 3);
- 授权声明:--scope 授权文件(IP/CIDR/主机名每行一个,# 注释)或 --assume-authorized --yes;
- 交互确认:人类直接运行时,未声明授权会提示确认,输入 y 才继续;AI 场景(无输入)自动拒绝;
- 只读:全部操作为连接/读取,无写入、无删除、无破坏;
- 留痕:报告含 scan_id、时间、目标、授权来源。
详细规则见 references/scope-guard.md。
参考文档
- references/scope-guard.md — 授权纪律五道防线与使用姿势
- references/service-fingerprints.md — 指纹识别规则与已知风险映射
- references/protocol-probes.md — 协议探测实现说明
法律声明
本技能仅用于已获明确授权的目标(自有资产、授权测试、CTF 靶场、教学环境)。 未经授权扫描他人系统违反中国《网络安全法》与《刑法》第 285/286 条,使用者自行承担法律责任。
相关技能
元察 —— 跨智能体的安全日志分析检测技能:零依赖自研解析 auth/secure、Web 访问日志(common/combined)、PowerShell 脚本块日志、Windows 事件日志(Security/System),检测爆破 / webshell / 扫描 / 异常登录 / 可疑脚本块 / 可疑进程 / 账户操作 / 日志清空,输出时间线与中文教学报告。触发:用户给出登录日志 / Web 访问日志 / PowerShell 日志 / Windows 事件日志,要分析入侵痕迹、排查异常活动、审计本地日志时。边界:只读本地日志文件;不联网、不主动扫描、不修改任何其内容;仅用于已获授权 / 自有资产的安全审计。
元鉴 —— 跨智能体的恶意样本静态初筛技能:零依赖自研对文件 / 目录做纯静态分析(MD5/SHA1/SHA256 哈希、魔数类型识别、Shannon 熵、可打印字符串分类提取、PE/ELF 头解析),输出 triage 报告 + IOC(hash/URL/域/IP/邮箱)供元情消费;只提示可疑、不定性恶意。触发:用户给出可疑文件 / 恶意样本 / 样本目录,要算哈希、识别文件类型、查熵、提取字符串、解析 PE/ELF 头、做静态初筛、产出 IOC 时。边界:只做静态特征,不反混淆、不解包、不动态执行任何样本;不联网查证;仅用于已获授权 / 自有资产 / 教学环境的安全分析。
元钥 —— 跨智能体的密钥 / 凭据泄露源头扫描技能:零依赖自研用「正则 + 熵 + 格式校验」离线扫描源码 / 配置 / .env / git 历史中的疑似密钥与凭据(云厂商 API Key、私钥、口令赋值、URL 内嵌凭据、高熵长 token),输出 text / JSON / CSV,默认打码防二次泄露。触发:用户要排查代码 / 配置 / 仓库里是否泄露了 API Key、密码、私钥、token,要在提交或发布前做密钥检查,或要校验某个字符串是否为已知格式的密钥时。边界:纯本地离线扫描,不联网验证密钥是否有效、不发送任何数据;结果只是「疑似密钥」,是否真实需人工核实;仅用于已获授权 / 自有资产 / 教学环境。
元安全 —— 给 AI 智能体 / Agent 技能自身做「体检 + 加固建议」:按 提示注入防护 / 工具调用边界 / 数据隔离 三域,对安装的 skills、MCP 服务器、工具描述、权限与数据读取面做配置面静态加固扫描,输出加固报告与可执行防御守则(零依赖 Python 3.8+,扫描只读、敏感读取检测默认开启、报告用「类」表述、每次扫描默认留痕)。触发:用户要求给智能体或技能环境做安全体检 / 加固、检查 MCP 服务器或技能是否可信、排查提示注入 / 越权 / 数据泄露风险、想了解装了一堆技能后的整体暴露面;或用户说 元安全 / 加固 / 安全体检 / 体检 / hardening / 扫一下我的技能 / 检查 MCP / 防御守则 / guardrails 等。边界(Do NOT trigger):不产出可复制注入串 / 攻击 payload;只扫描用户自有、有权检查的目录与配置,不扫描无权访问的环境;不做运行时拦截(那是元盾);不做单个技能装前审核(那是元审 / 元信);不替代人工安全审计与最终决策。
元信 —— 装任何技能/包前的确定性安全扫描器:prompt injection(提示注入)+ 危险模式 + SKILL.md 完整性 + 权限需求,输出 verdict(SAFE TO INSTALL / INSTALL WITH CAUTION / REVIEW REQUIRED / DO NOT INSTALL)+ audited 徽章。触发:安装/评估任何技能或 npm 包前、给技能做安全验证、生成 audited 徽章、CI 装前闸门;或用户说 装前扫描/验证/audited/安全验证/verify-skill/可信 等。边界:只做确定性静态扫描与报告,不执行被测代码、不联网、不装包、不修复;结论需人工确认,不代替最终决策。