Siber güvenlik dünyasında ajanlar (AI agent'lar) için yapılandırılmış, aranabilir ve composable bir bilgi tabanı oluşturmak isteyen Yaklang ekibi, 14 güvenlik alanını kapsayan 101 derin beceri dosyasını açık kaynak olarak yayınladı.
→ Web güvenliği, API güvenliği, kimlik doğrulama, Active Directory saldırıları, mobil güvenlik, binary exploitation, tersine mühendislik, kriptografi, blockchain, AI/LLM güvenliği, ağ protokolleri ve dijital adli bilişim gibi 14 farklı alanı tek bir depoda birleştiriyor
→ Her beceri kendi dizininde yaşıyor: skills/{semantic-identifier}/SKILL.md formatıyla standartlaştırılmış, hem insan hem makine tarafından okunabilir bir yapı sunuyor
→ Üç katmanlı erişim modeli: statik web arayüzü (fuzzy search, P0/P1/P2 tier filtresi), GitHub kaynak kodu ve air-gapped ortamlar için şifreli ZIP indirme
→ Tamamen istemci taraflı statik site, backend yok, tracking yok; alan bazlı arama qualifierleri destekliyor (category:auth, tier:deep, lines:>200)
→ Bug bounty, penetrasyon testi, CTF yarışmaları ve yetkili güvenlik araştırmaları için tasarlanmış, kurulabilir ve birleştirilebilir skill seti
Mimari olarak dikkat çeken nokta, bilgiyi "bir master giriş, altı kategori girişi, talep üzerine derinleşen beceriler" şeklinde sıkıştıran üç seviyeli loader tasarımı. Bu, bir LLM agent'ının context window'unu gereksiz yere doldurmadan sadece ihtiyaç duyduğu derinliğe inmesini sağlayan bir bilgi erişim kalıbı. Skill'lerin semantic identifier ile dizinlenmesi ve her birinin bağımsız bir birim olarak composable şekilde çağrılabilmesi, klasik "dev wiki" yaklaşımından farklı olarak agent-native bir bilgi mimarisi ortaya koyuyor; bu da projeyi salt bir cheat-sheet koleksiyonundan öte, programatik olarak tüketilebilir bir güvenlik ontolojisine dönüştürüyor.
github.com/yaklang/hack-skil…
Yaklang Hack Skills
github.com/yaklang/hack-skil…