CTF writeup generator: standardized submission-style solution reports
Transformer un défi résolu en writeup de soumission concis et reproductible — métadonnées, un script de résolution complet, checklist de bonnes pratiques
- Quoi
- Transformer un défi résolu en writeup de soumission concis et reproductible — métadonnées, un script de résolution complet, checklist de bonnes pratiques
- Coût
- Gratuit
- Prérequis
- un défi CTF résolu à documenter et un agent avec accès au système de fichiers, bash et Python 3 — c'est un skill de reporting, pas de résolution
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le générateur de writeups CTF de @ljagiello : après avoir résolu un défi, le documenter en un writeup unique au format de soumission standardisé. Étape 1, collecter — rassembler les métadonnées du défi, les artefacts de solution et la chronologie depuis la session et les fichiers du défi (avec des astuces find/grep pour scanner le workspace à la recherche de scripts de résolution et de formats de flags). Étape 2, générer — produire un writeup complet avec frontmatter de métadonnées (titre, événement, date, catégorie, difficulté, points, format de flag, auteur), 1 à 3 courtes étapes de solution construites autour d'un seul script de résolution complet (données du défi en entrée, flag affiché en sortie — pas de snippets partiels), et un bloc flag. Inclut une checklist de bonnes pratiques (métadonnées complètes, étapes reproductibles, code exécutable, aucun vrai identifiant ni clé API, longueur concise, versions d'outils notées, attribution correcte) et des directives de qualité (chemin principal en premier, expliquer les sorties terminal au lieu de les déverser, caviarder les flags seulement si demandé). Bémols honnêtes : nécessite un agent avec accès au système de fichiers (Claude Code ou similaire) avec bash et Python 3 ; conçu pour documenter des défis résolus — c'est un skill de reporting, pas de résolution. Licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un défi CTF résolu à documenter et un agent avec accès au système de fichiers, bash et Python 3 — c'est un skill de reporting, pas de résolution Installe-moi « Générateur de writeups CTF : rapports de solution standardisés ». Il donne à mon agent le workflow de writeup CTF de @ljagiello : collecter les métadonnées du défi, les artefacts de solution et la chronologie ; puis générer un writeup de soumission standardisé — frontmatter de métadonnées, 1 à 3 courtes étapes de solution autour d'un seul script de résolution complet (données du défi en entrée, flag affiché en sortie), un bloc flag — plus une checklist de bonnes pratiques (étapes reproductibles, code exécutable, aucun vrai identifiant, longueur concise, attribution correcte). Licence MIT. Dépôt : https://github.com/ljagiello/ctf-skills/blob/main/ctf-writeup/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « ctf-writeup ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. pointer l'agent vers les fichiers du défi résolu et lui donner les métadonnées du défi pour démarrer). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.