1. 项目定位与用途
WooYun Legacy 是一款面向 Claude Code 的插件,定位为安全测试报告的“数据增强层”。它基于 WooYun 平台 2010-2016 年收录的 22,132 个业务逻辑漏洞案例,为 AI 生成的安全测试方案提供真实公司案例引用(如“M1905 电影网 2588 元套餐曾被 5 毛买走”)、量化统计数据(如“支付绕过 1,056 案例中 68.7% 为高危”)以及数据驱动的测试优先级排序。其用途是让通用方法论建议转化为具有实证支撑的专业分析,增强报告在甲方面前的说服力。
2. 解决的问题
解决 AI 生成的安全测试报告普遍存在的“空洞化”问题:仅有理论建议(如“建议测试支付篡改”)而缺乏真实世界证据。插件通过注入历史案例、统计数字和行业场景,将抽象建议具体化,帮助安全工程师快速构建可信、可落地的测试方案。它不替代 Claude 的安全测试能力(98% 专业断言已通过评测),而是补全其训练数据中缺失的实战案例与量化维度。
3. 适用场景
主要适用于:1) 日常渗透测试与安全审计报告撰写;2) SRC 漏洞挖掘与赏金报告产出;3) 金融、运营商等特定行业的深度安全评估(如支付、越权、弱口令);4) 代码审计中的业务逻辑漏洞验证;5) 安全培训与教育研究。对于需要完整案例检索、二次开发或深度数据分析的场景,建议全量安装;常规使用轻量安装即可覆盖核心能力。
4. 安装方式
提供三种安装方式:1) 轻量安装(推荐):通过 Marketplace 执行 `claude plugin marketplace add tanweai/wooyun-legacy` 后 `claude plugin install wooyun-legacy@tanweai-security`,或使用 Claude 交互命令 `/plugin marketplace add` 和 `/plugin install`,安装体积约 432KB。2) 全量安装:克隆完整仓库 `git clone https://github.com/tanweai/wooyun-legacy.git`,通过 `claude --plugin-dir ./wooyun-legacy/plugins/wooyun-legacy` 加载或复制插件目录至 `~/.claude-personal/plugins/cache/wooyun-legacy`,体积约 71MB。3) 团队统一配置:在项目 `.claude/settings.json` 中配置 `extraKnownMarketplaces` 和 `enabledPlugins`,实现成员自动提示安装。
5. 使用方式
安装后插件自动激活,无需额外配置。用户在 Claude Code 中提出安全测试相关问题时,插件自动加载 WooYun 方法论。触发条件包括显式安全关键词(如“渗透测试”“支付安全”“越权”“IDOR”)和隐含黑盒测试意图的表述(如“帮我测测这个接口”“这个参数能不能改”“怎么绕过这个限制”)。输出内容将包含真实案例引用、量化统计数据(如高危占比)和结构化测试步骤。用户可参考 `examples/` 目录中的银行、运营商渗透示例进行深度分析。验证安装可输入 `/skills` 查看技能列表。
6. 补充说明与实现特点
关键实现特点包括:1) 三层数据架构:领域参考(references/)→ 深度分析(knowledge/)→ 漏洞案例库(categories/);2) 双模式数据供给:轻量版提供 15 个分类的浓缩索引(案例标题、高频参数、攻击模式分布、Payload 片段),全量版包含全部 22,132 条案例完整信息;3) 行业渗透示例:`examples/` 目录提供银行、运营商等实战方法论;4) 评估基准:`evals/` 目录含 12 组对照评测原始数据(仅全量)。数据时效性为 2010-2016 年,现代技术栈覆盖有限,但业务逻辑漏洞攻击模式具有跨时代稳定性。