☰
让AI写比赛级Writeup:ctf-skills的ctf-writeup标准化报告生成器完全教程(附元数据模板)
2026/9/27 3:22:42 网站建设 项目流程

让AI写比赛级Writeup:ctf-skills的ctf-writeup标准化报告生成器完全教程(附元数据模板)

【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills

刚解完一道 CTF 题,却不知道比赛级 Writeup 该怎么写?ctf-skills是专为 AI Agent 打造的 CTF 解题技能集,其中的ctf-writeup是一个标准化报告生成器:解题结束后一句话调用,它就能自动生成带元数据模板的 submission 格式 Writeup——结构统一、步骤可复现、篇幅够短,队友和赛会评审都能快速核验。本教程带你从零安装到输出合格报告,附完整元数据模板。

ctf-writeup 是什么?

一句话:给 AI Agent 用的 Writeup 写作规范。它不是一个独立程序,而是一份 Agent Skill 文件,告诉 AI 在什么时机、按什么格式输出解题报告。

它的默认行为(见 ctf-writeup/SKILL.md):

  • ⚡比赛场景优先速度:报告短到队友或赛会几分钟内就能验证
  • 📋永远输出 submission 风格:一个从题目数据到最终 flag 的完整解法脚本
  • 🔍自动收集素材:扫描会话中的 exploit 脚本、payload、命令输出和时间线

一键安装 ctf-skills

方法一:npx 快速安装(推荐)

npx skills add ljagiello/ctf-skills

方法二:克隆仓库本地使用

git clone https://gitcode.com/gh_mirrors/ct/ctf-skills

安装后,ctf-writeup 与 ctf-web、ctf-pwn、ctf-crypto 等 10 个技能一起就位(完整列表见 README.md 的 Skills 表格)。比赛前建议预装工具链:

bash scripts/install_ctf_tools.sh all # 全量安装 bash scripts/install_ctf_tools.sh --dry-run all # 预览安装内容

安装脚本详见 scripts/install_ctf_tools.sh。

如何调用 Writeup 生成器

场景一:解题后直接调用

在支持 Agent Skills 规范的 AI 工具(如 Claude Code)中,解完题后输入:

/ctf-writeup <题目名称>

AI 会按三步工作流执行:

  1. 收集信息——题目元数据(赛事名、分类、难度、分值、flag 格式)、解题产物(脚本、payload、截图)、时间线(关键步骤、走过的弯路)
  2. 生成文件——输出writeup.md或writeup-<题目名>.md
  3. 自检质量——逐项核对最佳实践清单

场景二:配合 solve-challenge 全自动流水线

solve-challenge 是编排器技能:接收题目后先做侦察分类,路由到对应专项技能(web/pwn/crypto/forensics 等),第 5 步自动调用 /ctf-writeup生成报告。整个"解题→写报告"链路可以一次完成。

附赠:元数据模板逐字段解析

这是 ctf-writeup 内置的 submission 模板头部,也是本文标题承诺的元数据模板。生成报告时会原样填充:

--- title: "题目名称" ctf: "CTF赛事名称" date: YYYY-MM-DD category: web|pwn|crypto|reverse|forensics|osint|malware|misc difficulty: easy|medium|hard points: 分值数字 flag_format: "flag{...}" author: "你的名字或战队名" ---
字段作用填写要点
title题目名与赛题页面保持一致,方便检索
ctf赛事名如 DEF CON CTF、picoCTF
date解题日期YYYY-MM-DD 格式
category八大分类之一与赛会分类对齐
difficulty难度分级easy / medium / hard
points题目分值纯数字
flag_formatflag 格式如flag{...}、picoCTF{...}
author作者/战队署名,便于团队归档

正文部分则固定为Summary(一两句概括)→ Solution(1-3 个短步骤 + 一个完整可运行脚本)→ Flag(最终 flag 代码块)三段式,读者沿主路径快速验证即可。

9 条质量自查清单

生成报告后,ctf-writeup 会强制 AI 过一遍这份清单(完整内容见 ctf-writeup/SKILL.md 的 Best Practices Checklist):

  • 元数据齐全——8 个字段全部填写
  • flag 处理符合请求——用户未要求打码就保留真实 flag
  • 步骤可复现——读者照做能跑通
  • 代码可运行——导入、变量名、注释完整
  • 无敏感数据——不含真实凭据、API 密钥
  • 篇幅精简——够短到支持快速评审
  • 工具版本有标注——行为依赖版本时注明
  • 致谢完整——队友、参考文章、关键工具
  • 格式规范——标题层级一致、代码块带语言标签

同时遵守两条红线:只给一条干净的解题路径(不堆砌备选方案)、代码必须从题目数据一路打到输出 flag(不拆成零碎片段让读者自己拼装)。

相关文件速查

资源路径
Writeup 生成器规范ctf-writeup/SKILL.md
解题编排器(自动触发 writeup)solve-challenge/SKILL.md
工具一键安装脚本scripts/install_ctf_tools.sh
技能目录总览README.md
技能元数据格式校验测试tests/test_skill_frontmatter.py
贡献指南(如何新增技能)CONTRIBUTING.md

小结

用 ctf-writeup,AI 不再只是帮你解题,还能帮你把解题过程沉淀成标准化比赛报告:元数据模板保证结构统一,三段式正文保证快速验证,9 条清单保证提交质量。解完题敲一句/ctf-writeup,报告即可交给队友复核或直接归档战队知识库 🚀

【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询