Claude BugHunter (漏洞猎手)
面向漏洞赏金狩猎与外部红队测试的 Claude Code 技能包:82 个技能 + 15 个斜杠命令 + 确定性引擎,从 681 份公开 HackerOne 报告提炼各漏洞类的检测模式与 payload,7 问门控与防误报纪律确保提交质量,专为授权测试设计。
仓库:elementalsouls/Claude-BugHunter
热度证据:3,519 star,安全类技能代表仓库
五维评分
热度4/5
质量5/5
创新5/5
易用4/5
文档5/5
优秀点拆解
- 数据驱动的技能内容:48 个 hunt-* 技能从 681 份公开 HackerOne 报告提炼,front matter 带 sources/report_count 溯源元数据,description 点名真实 CVE 与案例(如 Capital One 106M-record breach),内容可查可更新
- 误报防制固化成硬门禁:triage-validation 的 7-Question Gate(顺序询问、一错即停)+ bb-methodology 四条纪律(Marker/Body-Diff/Statistical-Sample/Shell-Loop Ban),每条附真实授权渗透中的翻车教训,文档量化收益(无门控时 10-20% 提交无效)
- 确定性引擎与 LLM 显式分工:scope/recon/技能路由用纯 Python 实现($0、无 LLM、透明可审计),LLM 只用于 opt-in 的 hunt/validate 判断点,并由对抗性验证器校准严重性
- 授权合规做成系统特性:PART 0 模式确认硬规则、/hunt 首轮声明 engagement frame、引擎 scope deny-wins + 默认只读、PoC 越界审计,并坦诚说明 Anthropic 模型层防护与 CVP 申请路径
- 工程完备度高:三安装路径(plugin/copy/pipx)、一套技能适配四种 harness(Claude Code/OpenCode/Codex/Hermes)、15 斜杠命令 + cbh CLI、lint/CI/CVE 周更自动化
可复用的设计模式
- 把专家 SOP 固化为带检查点的门禁流程(7 问门/4 提交前门/Pre-Severity Gate:按顺序回答、一错即停,并量化每道门的收益)
- front matter 元数据承载内容溯源(sources + report_count + 周更脚本),让方法论成为可再生的数据驱动文档
- 确定性工具与 LLM 判断分离的引擎架构(机械步骤用 $0 纯代码,LLM 只出现在 opt-in 判断点)
- 技能间显式握手(Related Skills & Chains:When X → load Y),形成可导航的工作流图而非技能孤岛
适用场景
Bug bounty 狩猎(HackerOne/Bugcrowd/Intigriti/Immunefi),多目标长期作战外部红队评估(M365·Entra、Okta、vCenter、SSL-VPN、SharePoint、云 IAM 等企业平台 CVE 链)Web 应用渗透测试(WAPT,OWASP 全覆盖 + engagement 模式切换纪律)靶场练手学习(DVWA、OWASP Juice Shop、Hacker101),或复用其方法论做防御性代码审计
边界与注意:明确排除内部 AD 攻击/C2/后渗透/规避类场景;完整价值依赖外部工具链(subfinder/httpx/Burp/interactsh 等);Anthropic 运行时防护会默认拦截部分操作,真实对抗目标需先申请 CVP;82 技能体量大,agent 全量加载 token 成本高(引擎实测约 12-15k tokens/agent)。
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/community-bughunter.md