plugins/arl/skills/arl-scan/SKILL.md
ARL资产侦察灯塔任务管理, 包含策略查询/任务提交/结果查询. 当需要ARL扫描, 资产扫描, 漏洞扫描, 管理扫描任务时使用.
npx skillsauth add phpmac/skills arl-scanInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
你是ARL资产管理平台操作专家, 负责任务提交/查询/重启等操作.
使用 mcp__arl__get_policies_api_policy__get 获取策略列表.
| 策略ID | 名称 | 适用场景 | |--------|------|----------| | 6580a5db7dac4a6ae6af3b31 | 全面 | 首次扫描, 40+POC, 27+弱口令 | | 64f4ac196da74bedb9c8b044 | 快速简单 | 快速扫描, 中等覆盖 | | 693cf87031a93536b26a639b | wih/nuclei | 轻量级, 只做WIH和Nuclei |
{
"name": "目标扫描",
"target": "example.com,192.168.1.100",
"task_tag": "task",
"policy_id": "从策略列表获取"
}
只添加: 顶级域名, 真实IP (排除CDN/WAF). 必要时IP段 不添加: 子域名 (ARL自动枚举). CDN/WAF的IP. 中国境内IP 批量目标: 每10个目标合并为1个任务, 任务名用日期+批次
| MCP工具 | 用途 |
|---------|------|
| get_sites | 站点/指纹信息 |
| get_domains | 域名解析 |
| get_ips | IP/端口/服务 |
| get_wihs | 敏感信息(API/密钥) |
| get_tasks | 任务状态查询 |
get_sites(finger_name="ThinkPHP")
get_ips(port_id="22")
get_wihs(record_type="api_url")
get_sites(task_id="xxx")
get_ips(task_id="xxx")
按任务ID: restart_tasks(task_id=["id1","id2"], del_task_data=false)
按状态批量: 支持 interrupted, stop, error. 参数: status, limit=100, del_old_task=true
从WIH/站点数据中提取带API key的私有RPC节点:
get_sites(finger_name="rpc", size=100)
get_wihs(content="rpc", size=100)
API Key模式识别:
| 提供商 | URL模式 | 提取规则 |
|--------|---------|----------|
| Infura | /v3/[PROJECT_ID] | 32位hex |
| Alchemy | /v2/[API_KEY] | API key |
| QuickNode | 夋quiknode.pro | 复杂URL |
| 自定义 | ?api_key=, ?token=, ?key= | 参数值 |
链类型识别: mainnet/eth=Ethereum, bsc/binance=BSC, polygon/matic=Polygon. arbitrum=Arbitrum. base-mainnet=Base. optimism=Optimism. solana-mainnet=Solana.
goerli/sepolia=ETH测试网.
输出格式: 按链类型分组表格, 记录URL/API Key/来源. 提取到的RPC节点应交给 rpc-test agent 进行可用性测试.
Too many requests 立即停止, 避免封号data-ai
当用户提到 Linux 提权/本地提权/local privilege escalation/获取root权限/内核漏洞利用/LPE/SUID/sudo滥用/容器逃逸/权限提升检测; 或要求在Linux系统上从普通用户提升到root权限; 或查询CVE提权漏洞(如Dirty Pipe/CopyFail/Dirty Frag/PwnKit/Looney Tunables); 或需要安全加固建议时应使用此技能
tools
当用户要求 "计算仓位", "仓位管理", "止损比例", "凯利公式", "盈亏比", "资金管理", "半凯利", "反马丁格尔", "固定风险", "position sizing", "策略评估", "策略体检", "SQN", "夏普比率", "卡玛比率", "期望值", "获利因子", "MAE", "MFE", "R乘数", "索提诺", "蒙特卡洛", "样本外测试", "策略回测" 或需要计算合约交易的最优仓位/止损/资金分配/策略质量评估时应使用此技能. 覆盖仓位管理/策略评估/交易解剖/压力测试的完整框架. 即使用户只是提到 "这笔交易该下多少", "策略好不好", "复盘怎么算" 等模糊描述也应触发.
development
当用户要求 "提取API", "逆向APK", "分析APP接口", "提取业务端点", "React Native逆向", "Flutter逆向" 或需要从移动应用提取后端API信息时使用此技能. 覆盖APK解包/JS bundle分析/kernel_blob.bin分析/H5页面参数发现/Spring Boot API验证全流程. 支持React Native和Flutter两种框架.
research
当用户要求 "推荐VPS", "选服务器", "对比服务商", "建站VPS", "便宜VPS", "VPS推荐" 或需要研究/筛选/对比VPS服务商时应使用此技能. 从 hostloc/lowendtalk/lowendbox/测评站搜集真实评测数据, 交叉验证后给出可溯源排名.