Njones17/AI-agent-master-cyber-skills-list

The most comprehensive cybersecurity skill pack for AI coding agents — 741 skills spanning offense, defense, cloud, forensics, malware analysis, CTF, AppSec, DevSecOps, OT/ICS, and more. Drop-in compatible with Claude, Codex, Gemini CLI, Cursor, and 20+ platforms.

This repository also configures its own agents. See what AI-agent-master-cyber-skills-list tells them →

21Stars on the repository
201Mods indexed here, across every type
6mo agoLast push, which is what freshness is scored on
noneNo LICENSE: all rights reserved, so bodies are not copied

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Tests web applications for Cross-Site Scripting (XSS) vulnerabilities by injecting JavaScript payloads into reflected, stored, and DOM-based contexts to demonstrate client-side code execution, session hijacking, and user impersonation. The tester identifies all injection points and output contexts, crafts…

not rated 21 +1 6mo ago A 105 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Meta-skill that analyzes the Trail of Bits Testing Handbook (appsec.guide) and generates Claude Code skills for security testing tools and techniques. Use when creating new skills based on handbook content.

not rated 21 +1 6mo ago A 44 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Tests authentication and authorization mechanisms in mobile application APIs to identify broken authentication, insecure token management, session fixation, privilege escalation, and IDOR vulnerabilities. Use when performing API security assessments against mobile app backends, testing JWT implementations, evaluating…

not rated 21 +1 6mo ago A 84 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Tests OAuth 2.0 and OpenID Connect implementations for security flaws including authorization code interception, redirect URI manipulation, CSRF in OAuth flows, token leakage, scope escalation, and PKCE bypass. The tester evaluates the authorization server, client application, and token handling for common…

not rated 21 +1 6mo ago A 100 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Tests WebSocket API implementations for security vulnerabilities including missing authentication on WebSocket upgrade, Cross-Site WebSocket Hijacking (CSWSH), injection attacks through WebSocket messages, insufficient input validation, denial-of-service via message flooding, and information leakage through WebSocket…

not rated 21 +1 6mo ago B 117 tokens

variant-analysis

81

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Find similar vulnerabilities and bugs across codebases using pattern-based analysis. Use when hunting bug variants, building CodeQL/Semgrep queries, analyzing security vulnerabilities, or performing systematic code audits after finding an initial issue.

not rated 21 +1 6mo ago A 45 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Use when a scanner or manual testing has identified a potential vulnerability that needs confirmation, when eliminating false positives from automated scan results, when determining real-world exploitability and impact of a finding, when collecting evidence for a security report, when chaining multiple low-severity…

not rated 21 +1 6mo ago B 76 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Scans Algorand smart contracts for 11 common vulnerabilities including rekeying attacks, unchecked transaction fees, missing field validations, and access control issues. Use when auditing Algorand projects (TEAL/PyTeal).

not rated 21 +1 6mo ago A 54 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Scans Cairo/StarkNet smart contracts for 6 critical vulnerabilities including felt252 arithmetic overflow, L1-L2 messaging issues, address conversion problems, and signature replay. Use when auditing StarkNet projects.

not rated 21 +1 6mo ago B 48 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Scans Cosmos SDK blockchains for 9 consensus-critical vulnerabilities including non-determinism, incorrect signers, ABCI panics, and rounding errors. Use when auditing Cosmos chains or CosmWasm contracts.

not rated 21 +1 6mo ago A 49 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude Code

Analyzes smart contract codebases to identify state-changing entry points for security auditing. Detects externally callable functions that modify state, categorizes them by access level (public, admin, role-restricted, contract-only), and generates structured audit reports. Excludes view/pure/read-only functions. Use…

not rated 21 +1 6mo ago A 110 tokens

scv-scan

87

Njones17/AI-agent-master-cyber-skills-list

Skill Claude Code

Audits Solidity codebases for smart contract vulnerabilities using a four-phase workflow (cheatsheet loading, codebase sweep, deep validation, reporting) covering 36 vulnerability classes. Use when auditing Solidity contracts for security issues, performing smart contract vulnerability scans, or reviewing Solidity…

not rated 21 +1 6mo ago A 64 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Scans Solana programs for 6 critical vulnerabilities including arbitrary CPI, improper PDA validation, missing signer/ownership checks, and sysvar spoofing. Use when auditing Solana/Anchor programs.

not rated 21 +1 6mo ago A 46 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Token integration and implementation analyzer based on Trail of Bits' token integration checklist. Analyzes token implementations for ERC20/ERC721 conformity, checks for 20+ weird token patterns, assesses contract composition and owner privileges, performs on-chain scarcity analysis, and evaluates how protocols handle…

not rated 21 +1 6mo ago A 74 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Scans TON (The Open Network) smart contracts for 3 critical vulnerabilities including integer-as-boolean misuse, fake Jetton contracts, and forward TON without gas checks. Use when auditing FunC contracts.

not rated 21 +1 6mo ago A 47 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Systematically audit AWS S3 bucket permissions to identify publicly accessible buckets, overly permissive ACLs, misconfigured bucket policies, and missing encryption settings using AWS CLI, S3audit, and Prowler to enforce least-privilege data access controls.

not rated 21 +1 6mo ago A 62 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Auditing Microsoft Entra ID (Azure Active Directory) configuration to identify risky authentication policies, overly permissive role assignments, stale accounts, conditional access gaps, and guest user risks using AzureAD PowerShell, Microsoft Graph API, and ScoutSuite.

not rated 21 +1 6mo ago A 58 tokens

Njones17/AI-agent-master-cyber-skills-list

Skill Claude CodeCodex

Auditing Google Cloud Platform IAM permissions to identify overly permissive bindings, primitive role usage, service account key proliferation, and cross-project access risks using gcloud CLI, Policy Analyzer, and IAM Recommender.

not rated 21 +1 6mo ago A 51 tokens

At most 3 mods per repository are shown here, and a mod shipped inside a plugin is left to that plugin's page — the rest are on their repository pages: