pentest squad
Squad de 5 agentes especializados em segurança ofensiva, defensiva e auditoria de aplicações - Jim Manico (OWASP ASVS), Georgia Weidman (penetration testing PTES), Chris Sanders (threat hunting) e dois specialists de orquestração e recon.
Pentest Squad
Squad de 5 agentes de IA especializados em segurança ofensiva, defensiva e auditoria de aplicações — pronto para rodar em qualquer projeto Claude Code.
Construído com mind-cloning de 3 referências reais da indústria: Jim Manico (OWASP ASVS), Georgia Weidman (penetration testing PTES) e Chris Sanders (threat hunting / NSM). Pensamento autêntico de cada um, não "ChatGPT com prompt de hacker".
⚠️ Aviso de uso autorizado
Este squad só executa ações ofensivas com autorização escrita explícita. O
/pentest-chief
Uso destinado a:
- Pentesting autorizado de sistemas próprios ou contratuais
- Code review e auditoria interna
- Threat hunting defensivo
- CTF / lab / treinamento
- Pesquisa de segurança em ambientes controlados
Sumário
- O que é
- Quem está incluído
- Para que serve
- Estrutura do repositório
- Instalação
- Como usar
- Validação
- Diferencial vs ChatGPT/Claude vanilla
- Limitações
- Pricing sugerido
- Exemplos completos
- Tasks do squad
- Licenciamento e ética
O que é
Um squad no padrão squads.sh é um conjunto coordenado de specialists sob um orquestrador. Este squad foi desenhado para um caso de uso específico:
Equipes de produto / SaaS / agências que precisam de camada de segurança aplicada — pré-launch audit, pentest profissional, code review com lente OWASP, threat hunting — sem o custo de uma consultoria de R$ 20-50k por engagement.
O squad não substitui auditoria humana certificada para compliance regulado (PCI Level 1, SOC 2 Type II). Funciona como camada de pré-auditoria que reduz custo da auditoria oficial em 40-70%.
Quem está incluído
| Skill | Função | Persona base | Arquétipo |
|---|---|---|---|
/pentest-chief | Orquestrador — valida autorização, decide pipeline, consolida findings | — | Balancer |
/appsec-architect | Code audit, OWASP Top 10, ASVS L1/L2/L3, fix com código corrigido | Jim Manico | Guardian |
/pentester | Pentest end-to-end seguindo PTES (recon → exploit → post-exploit → report) | Georgia Weidman | Builder |
/threat-hunter | Threat hunting hypothesis-driven, NSM, ATT&CK mapping, detection rules | Chris Sanders | Guardian |
/recon-specialist | OSINT, attack surface, JS bundle analysis, leaked credentials, target scoring | — | Flow Master |
Os arquivos formais de cada agente vivem em
. As skills executáveis no Claude Code vivem emagents/(ver Instalação)..claude/skills/
Para que serve
- Pre-launch security audit — antes de subir SaaS para produção
- Pentest profissional terceirizado — para empresas sem budget de consultoria caríssima
- Code review de segurança — durante development, antes do deploy
- Threat hunting em logs — investigar comprometimento ou comportamento suspeito
- Compliance gap analysis — OWASP ASVS, LGPD, PCI-DSS verification
- Detection engineering — criar Sigma rules e detection logic a partir de hunts
Estrutura do repositório
pentest-squad/ ├── squad.yaml # Manifest (squads.sh schema) ├── agents/ # 5 agentes — fonte canônica │ ├── pentest-chief.md │ ├── appsec-architect.md │ ├── pentester.md │ ├── threat-hunter.md │ └── recon-specialist.md ├── tasks/ # 6 tasks operacionais │ ├── triage-pentest-request.md │ ├── map-attack-surface.md │ ├── audit-application-security.md │ ├── execute-pentest.md │ ├── hunt-threats.md │ └── consolidate-security-report.md ├── config/ │ └── settings.yaml ├── examples/ # 3 exemplos completos │ ├── 01-quick-security-scan.md │ ├── 02-deep-pentest.md │ └── 03-threat-hunting-investigation.md ├── cts-history/ # Histórico interno de construção (CTS) ├── install.sh # Instalador das skills no Claude Code ├── INSTALL.md └── README.md
Instalação
Pré-requisitos
- Claude Code instalado
- macOS / Linux / WSL
- bash ou zsh
- Para uso ofensivo: ferramentas externas instaladas (nmap, ffuf, sqlmap, Burp Suite Community/Pro)
Auto-install
git clone https://github.com/lucascharao/pentest-squad.git
cd pentest-squad
./install.shO instalador pergunta:
- [1] Global — instala em
~/.claude/skills/
- [2] Projeto-local — instala em
<projeto>/.claude/skills/
Manual
# Global
cp -r .claude/skills/* ~/.claude/skills/
# Projeto-local
cp -r .claude/skills/* /caminho/projeto/.claude/skills/Verificação
Abra o Claude Code:
/pentest-chief
Resposta esperada:
🧭 Pentest Chief pronto. Qual o escopo?
Desinstalação
rm -rf ~/.claude/skills/{pentest-chief,appsec-architect,pentester,threat-hunter,recon-specialist}⚠️ Nota sobre as skills: as 5 skills executáveis ficam em
e são versionadas a partir da versão.claude/skills/1.0.0. Se cloná-las e o diretório não estiver presente, atualize seu clone (git pull) ou re-clone.
Como usar
Modo orquestrado (recomendado)
/pentest-chief > "Auditoria pré-launch do meu SaaS. Frontend Next.js, backend Node + Postgres, auth via NextAuth (Google OAuth), hosted na Vercel + Supabase. Tenho autorização para testar (sou o owner). Janela: 2 dias. Escopo: app.example.com. Out-of-scope: api de pagamento (PCI scope)."
O
/pentest-chief
Modo specialist direto
/recon-specialist # OSINT + attack surface mapping /appsec-architect # Code audit OWASP / ASVS /pentester # PTES pentest com PoC reproduzível /threat-hunter # Hypothesis-driven hunting + Sigma rules
Pipeline típico (auditoria pré-launch)
- Triage () → valida autorização, RoE, monta pipeline
/pentest-chief
- Recon () → attack surface + JS bundle + leaked secrets
/recon-specialist
- Code audit () → OWASP Top 10 + ASVS L1
/appsec-architect
- Pentest () → PTES nas rotas descobertas, auth bypass
/pentester
- Threat hunt () → hunting de IoCs em logs (opcional)
/threat-hunter
- Consolidate () → report final + remediation plan
/pentest-chief
Tempo total: 4-12h dependendo de tamanho da app e profundidade.
Validação
O squad está em conformidade com o schema squads.sh:
npm install -g squads
squads validate /caminho/pentest-squadScore atual: 100/100 SAFE — zero errors, zero warnings.
| Categoria | Score |
|---|---|
| Manifest | 100 |
| Structure | 100 |
| Agents | 100 |
| Tasks | 100 |
| Workflows | 100 |
| Cross References | 100 |
Diferencial vs ChatGPT/Claude vanilla
| ChatGPT vanilla | Pentest Squad | |
|---|---|---|
| Conhecimento OWASP ASVS | Genérico | Manico-style: cita requisito ASVS específico em cada finding |
| Methodology de pentest | "Faz scan e me fala" | Weidman-style: PTES phases, checklist por fase, evidence reproduzível |
| Threat hunting | "Procura por anomalias" | Sanders-style: hipóteses pré-formuladas, ATT&CK mapping, Sigma rules |
| Coordenação multi-agente | Você precisa orquestrar | /pentest-chief |
| Output estruturado | Texto livre | Findings com CWE + OWASP + ASVS + CVSS + remediation com código |
| Autorização e escopo | Não checa | NO-GO automático sem autorização escrita |
Limitações
- O squad não roda ferramentas externas automaticamente (nmap, gobuster, sqlmap). Os agentes geram comandos para você executar e analisam o output. Para automação total, integre com seu CI/CD.
- Findings de DAST live (HTTP requests reais) exigem que você forneça URL de target + credenciais quando aplicável — o squad pede explicitamente.
- Não substitui auditoria humana certificada para compliance regulado — serve como camada de pré-auditoria.
- Threat hunting depende de dados que você cola (logs, packets, telemetria) — squad não acessa SIEM ao vivo.
Pricing sugerido
| Tier | Preço (BRL) | Inclui |
|---|---|---|
| Basic | R$ 397 | Squad sem /threat-hunter |
| Standard | R$ 797 | Squad completo + 10 templates de finding |
| Pro | R$ 1.997 | Squad + templates + 1h onboarding 1:1 |
| Enterprise | R$ 5.997 | Squad + customização + 4h consultoria + integration setup |
Mercado-alvo: SaaS startups, agências, equipes internas de segurança em empresas médias.
Exemplos completos
Ver pasta examples/
01-quick-security-scan.md— scan rápido pré-deploy (1-2h)02-deep-pentest.md— pentest profundo seguindo PTES completo03-threat-hunting-investigation.md— investigação de comportamento suspeito em logs
Tasks do squad
| Task | Responsável | Camada | Função |
|---|---|---|---|
triagePentestRequest() | Pentest Chief | Analysis | Valida autorização, escopo, monta pipeline |
mapAttackSurface() | Recon | Analysis | Inventário priorizado de assets e endpoints |
auditApplicationSecurity() | Jim | Analysis | Findings OWASP/ASVS com remediation por código |
executePentest() | Georgia | Organism | PTES com PoC reproduzível e exploitation chains |
huntThreats() | Chris | Analysis | Hypothesis-driven hunting + Sigma rules |
consolidateSecurityReport() | Pentest Chief | Page | Report executivo + técnico + risk register |
Cada task tem entrada, saída e checklist formais em tasks/
Licenciamento e ética
- Personas são emulações inspiradas em frameworks publicados de Jim Manico, Georgia Weidman e Chris Sanders. Não há afiliação, endorsement nem reprodução de material proprietário.
- Frameworks usados são de domínio público (OWASP, MITRE ATT&CK, PTES, NIST).
- Uso ofensivo exige autorização escrita. O squad bloqueia engagements sem documento de autorização.
- Output é responsabilidade do usuário. Squad é ferramenta — execução em targets reais é decisão humana com responsabilidade legal.
Pentest Squad v1.0 — Sellable Edition Schema: squads.sh | Score: 100/100 SAFE
Reseñas
0 reseñasAún no hay reseñas. ¡Sé el primero en reseñar este squad!
More from Lucas Machado Charão
creative web
Brutally creative web experiences — 3D, motion, shaders.
personal intelligence squad
Squad de 5 agentes especializados em desenvolvimento pessoal, autoconhecimento, posicionamento de carreira e tomada de decisão estratégica para profissionais que pararam de receber retorno proporcional ao esforço.
n8n automation squad
Squad de 5 agentes especializados em desenhar, construir e debugar workflows complexos no n8n — incluindo agentes de IA, sistemas RAG e integrações entre 400+ ferramentas. Output típico - workflow JSON pronto para importar.
conversion copy squad
Squad de 5 agentes especializados em copywriting de conversão com personas mind-cloned das maiores referências da história - Joanna Wiebe (Copyhackers), Gary Halbert + Eugene Schwartz (direct response), David Ogilvy (brand) e um VoC researcher dedicado.