让AI写比赛级Writeup:ctf-skills的ctf-writeup标准化报告生成器完全教程(附元数据模板)
【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills
刚解完一道 CTF 题,却不知道比赛级 Writeup 该怎么写?ctf-skills是专为 AI Agent 打造的 CTF 解题技能集,其中的ctf-writeup是一个标准化报告生成器:解题结束后一句话调用,它就能自动生成带元数据模板的 submission 格式 Writeup——结构统一、步骤可复现、篇幅够短,队友和赛会评审都能快速核验。本教程带你从零安装到输出合格报告,附完整元数据模板。
ctf-writeup 是什么?
一句话:给 AI Agent 用的 Writeup 写作规范。它不是一个独立程序,而是一份 Agent Skill 文件,告诉 AI 在什么时机、按什么格式输出解题报告。
它的默认行为(见 ctf-writeup/SKILL.md):
- ⚡比赛场景优先速度:报告短到队友或赛会几分钟内就能验证
- 📋永远输出 submission 风格:一个从题目数据到最终 flag 的完整解法脚本
- 🔍自动收集素材:扫描会话中的 exploit 脚本、payload、命令输出和时间线
一键安装 ctf-skills
方法一:npx 快速安装(推荐)
npx skills add ljagiello/ctf-skills方法二:克隆仓库本地使用
git clone https://gitcode.com/gh_mirrors/ct/ctf-skills安装后,ctf-writeup 与 ctf-web、ctf-pwn、ctf-crypto 等 10 个技能一起就位(完整列表见 README.md 的 Skills 表格)。比赛前建议预装工具链:
bash scripts/install_ctf_tools.sh all # 全量安装 bash scripts/install_ctf_tools.sh --dry-run all # 预览安装内容安装脚本详见 scripts/install_ctf_tools.sh。
如何调用 Writeup 生成器
场景一:解题后直接调用
在支持 Agent Skills 规范的 AI 工具(如 Claude Code)中,解完题后输入:
/ctf-writeup <题目名称>AI 会按三步工作流执行:
- 收集信息——题目元数据(赛事名、分类、难度、分值、flag 格式)、解题产物(脚本、payload、截图)、时间线(关键步骤、走过的弯路)
- 生成文件——输出
writeup.md或writeup-<题目名>.md - 自检质量——逐项核对最佳实践清单
场景二:配合 solve-challenge 全自动流水线
solve-challenge 是编排器技能:接收题目后先做侦察分类,路由到对应专项技能(web/pwn/crypto/forensics 等),第 5 步自动调用 /ctf-writeup生成报告。整个"解题→写报告"链路可以一次完成。
附赠:元数据模板逐字段解析
这是 ctf-writeup 内置的 submission 模板头部,也是本文标题承诺的元数据模板。生成报告时会原样填充:
--- title: "题目名称" ctf: "CTF赛事名称" date: YYYY-MM-DD category: web|pwn|crypto|reverse|forensics|osint|malware|misc difficulty: easy|medium|hard points: 分值数字 flag_format: "flag{...}" author: "你的名字或战队名" ---| 字段 | 作用 | 填写要点 |
|---|---|---|
title | 题目名 | 与赛题页面保持一致,方便检索 |
ctf | 赛事名 | 如 DEF CON CTF、picoCTF |
date | 解题日期 | YYYY-MM-DD 格式 |
category | 八大分类之一 | 与赛会分类对齐 |
difficulty | 难度分级 | easy / medium / hard |
points | 题目分值 | 纯数字 |
flag_format | flag 格式 | 如flag{...}、picoCTF{...} |
author | 作者/战队 | 署名,便于团队归档 |
正文部分则固定为Summary(一两句概括)→ Solution(1-3 个短步骤 + 一个完整可运行脚本)→ Flag(最终 flag 代码块)三段式,读者沿主路径快速验证即可。
9 条质量自查清单
生成报告后,ctf-writeup 会强制 AI 过一遍这份清单(完整内容见 ctf-writeup/SKILL.md 的 Best Practices Checklist):
- 元数据齐全——8 个字段全部填写
- flag 处理符合请求——用户未要求打码就保留真实 flag
- 步骤可复现——读者照做能跑通
- 代码可运行——导入、变量名、注释完整
- 无敏感数据——不含真实凭据、API 密钥
- 篇幅精简——够短到支持快速评审
- 工具版本有标注——行为依赖版本时注明
- 致谢完整——队友、参考文章、关键工具
- 格式规范——标题层级一致、代码块带语言标签
同时遵守两条红线:只给一条干净的解题路径(不堆砌备选方案)、代码必须从题目数据一路打到输出 flag(不拆成零碎片段让读者自己拼装)。
相关文件速查
| 资源 | 路径 |
|---|---|
| Writeup 生成器规范 | ctf-writeup/SKILL.md |
| 解题编排器(自动触发 writeup) | solve-challenge/SKILL.md |
| 工具一键安装脚本 | scripts/install_ctf_tools.sh |
| 技能目录总览 | README.md |
| 技能元数据格式校验测试 | tests/test_skill_frontmatter.py |
| 贡献指南(如何新增技能) | CONTRIBUTING.md |
小结
用 ctf-writeup,AI 不再只是帮你解题,还能帮你把解题过程沉淀成标准化比赛报告:元数据模板保证结构统一,三段式正文保证快速验证,9 条清单保证提交质量。解完题敲一句/ctf-writeup,报告即可交给队友复核或直接归档战队知识库 🚀
【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考