# Tsec Actions

> 在 tsec CTF/智能渗透比赛中，当需要对某道题提交 flag 时使用

- Skill: `oritera/tsec-actions` (Agent Skill)
- Install (CLI): `npx skillmds@latest add oritera/tsec-actions`
- Raw SKILL.md: https://api.skillmd.com/api/skills/oritera/tsec-actions/raw
- Safety review: pending (external: skill-scanner PASS, skillspector PASS)
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: oritera (https://skillmd.com/u/oritera)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/oritera/tsec-actions

---


## 用法

* 直接使用 `curl` 调 API，TSEC_SERVER_HOST 和 TSEC_AGENT_TOKEN 已存在于环境变量
* flag 统一都是 `flag{...}` 格式

提交 flag：

```bash
curl -X POST "http://${TSEC_SERVER_HOST}/api/submit" \
  -H "Agent-Token: ${TSEC_AGENT_TOKEN}" \
  -H "Content-Type: application/json" \
  -d '{"code": "<challenge_code>", "flag": "<flag>"}'
```

## 规则

- 只在高置信时提交 flag，不要把它当成爆破接口
- 提交 flag 以接口返回结果为准，不要自行假设提交成功

