From cybersecurity
Acione este esquadrão para operações de segurança ofensiva e defensiva — pentest, red team, reconhecimento, enumeração, fuzzing, exploração, AppSec/OWASP, monitoramento de rede, gestão de vulnerabilidades, resposta a incidentes, OSINT e auditoria, sempre dentro de limites éticos e autorizados. Keywords: pentest, vulnerability, incident-response, OWASP, OSINT, red-team
How this skill is triggered — by the user, by Claude, or both
Slash command
/cybersecurity:cybersecurityThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
> Adaptado de projeto open-source · créditos e licença no NOTICE do repositório.
README.mdagents/busterer.mdagents/cartographer.mdagents/chris-sanders.mdagents/command-generator.mdagents/cyber-chief.mdagents/dirber.mdagents/fuzzer.mdagents/georgia-weidman.mdagents/jim-manico.mdagents/marcus-carey.mdagents/omar-santos.mdagents/peter-kim.mdagents/ripper.mdagents/rogue.mdagents/shannon-runner.mdchecklists/output-quality.mdconfig/config.yamldata/routing-catalog.yamldata/security-tools-catalog.yamlAdaptado de projeto open-source · créditos e licença no NOTICE do repositório.
Coordenar um time de 15 agentes para conduzir operações de segurança ponta a ponta. O esquadrão cobre o lado ofensivo (recon, enumeração, fuzzing, exploração, pentest, red team) e o lado defensivo (AppSec, monitoramento de rede, gestão de vulnerabilidades, resposta a incidentes, threat intel). Toda operação ofensiva passa por verificação de autorização e escopo antes de qualquer ação.
Fluxo padrão de orquestração:
tasks/diagnose.md consultando data/routing-catalog.yaml.agents/<especialista>.md, assuma aquela identidade e fale com a voz dela.tasks/<task>.md e siga o procedimento atômico definido (entradas, passos, saídas).checklists/output-quality.md.Antes de qualquer ação ofensiva: confirme autorização escrita, defina escopo (in/out) e regras de engajamento. Nunca execute ataques fora do escopo autorizado.
cartographer → dirber/busterer → fuzzer → rogue → peter-kimjim-manico (OWASP) → busterer/dirber → fuzzer → command-generatorchris-sanders → cartographer → command-generator → omar-santosgeorgia-weidman → command-generator → fuzzeromar-santos → chris-sanders → marcus-careyjim-manico → omar-santos → marcus-careycommand-generatorripper → rogueshannon-runner → cartographer → marcus-carey| Especialista | Quando usar | Arquivo |
|---|---|---|
| Orquestrador (Comandante Égide) | Diagnóstico, planejamento, roteamento e supervisão ética de operações multi-domínio | agents/cyber-chief.md |
| Peter Kim | Metodologia de pentest e red team, playbooks de ataque, mapeamento MITRE ATT&CK | agents/peter-kim.md |
| Georgia Weidman | Segurança mobile, fundamentos de pentest, desenvolvimento de exploits | agents/georgia-weidman.md |
| Jim Manico | AppSec, codificação segura, OWASP Top 10, autenticação/autorização | agents/jim-manico.md |
| Chris Sanders | Monitoramento de rede (NSM/SOC), análise de pacotes, IDS, investigação | agents/chris-sanders.md |
| Omar Santos | Gestão de vulnerabilidades/CVE, resposta a incidentes, padrões (CSAF, VEX, SBOM), AI security | agents/omar-santos.md |
| Marcus Carey | Liderança de segurança, threat intelligence, estratégia, simulação de ataque | agents/marcus-carey.md |
| Command Generator | Sintaxe exata de comandos de ferramentas e construção de tool chains | agents/command-generator.md |
| Cartographer | Reconhecimento e mapeamento de superfície de ataque | agents/cartographer.md |
| Busterer | Descoberta de conteúdo web, enumeração de diretórios, vhosts e endpoints de API | agents/busterer.md |
| Dirber | Enumeração de serviços de rede (SMB, LDAP, SNMP, NFS, RPC), Active Directory | agents/dirber.md |
| Fuzzer | Fuzzing de inputs, parâmetros, headers e cookies; busca de pontos de injeção | agents/fuzzer.md |
| Ripper | Quebra de hashes, avaliação de política de senhas, ataques offline a credenciais | agents/ripper.md |
| Rogue | Exploração e pós-exploração (privesc, movimento lateral, persistência), CTF | agents/rogue.md |
| Shannon Runner | OSINT, perfilamento de alvos, recon de engenharia social | agents/shannon-runner.md |
| Task | Quando usar | Arquivo |
|---|---|---|
| diagnoseCybersecurity | Triagem inicial do pedido e roteamento ao especialista certo | tasks/diagnose.md |
| assessSecurity | Verificar autorização, definir escopo e montar o plano de avaliação | tasks/assess-security.md |
| runRecon | Reconhecimento passivo/ativo e mapeamento de superfície de ataque | tasks/run-recon.md |
| analyzeVulnerability | Identificar, classificar e priorizar vulnerabilidades (CVSS) | tasks/analyze-vulnerability.md |
| runPentest | Executar pentest com exploração controlada e relatório | tasks/run-pentest.md |
| auditAppSecurity | Auditar segurança de aplicação web sob ótica OWASP | tasks/audit-app-security.md |
| generateCommands | Traduzir um objetivo em comandos exatos de ferramentas | tasks/generate-commands.md |
| respondIncident | Conduzir resposta a incidente (detecção → lições aprendidas) | tasks/respond-incident.md |
| reviewSecurityOutput | Revisar a entrega de um especialista contra o checklist de qualidade | tasks/review.md |
workflows/wf-pentest-engagement.yaml — engajamento completo de pentest, da autorização à exploração e relatório, com gates éticos em cada fase. Rode quando o objetivo for um pentest formal de ponta a ponta (trigger *pentest-engagement).workflows/wf-incident-response.yaml — ciclo de resposta a incidentes baseado em NIST 800-61 (detecção, contenção, erradicação, recuperação, lições aprendidas). Rode em incidentes de segurança ativos (trigger *incident-response).Antes de entregar qualquer deliverable, valide-o contra checklists/output-quality.md (CYBER-CL-001). Itens CRÍTICos bloqueiam a entrega: autorização e escopo respeitados, severidade por finding (CVSS), evidência/PoC reprodutível, recomendação de remediação acionável e ausência de dados sensíveis expostos no relatório.
npx claudepluginhub andersonoliveiraventurini/esquadrao-classe-a --plugin cybersecurityProvides CDSS development patterns for drug interaction checking, dose validation, clinical scoring (NEWS2, qSOFA), and alert classification integrated into EMR workflows.