SKILLEMALL.ai

CC bb-local-toolkit

Локальный инструментарий, дополняющий оркестратор bug-bounty — выполняет ТОТ ЖЕ полный рабочий процесс bug-bounty, но обращайтесь к ЭТОМУ варианту, когда вам также нужно определить, где на локальной машине установлены инструменты, списки слов и клоны (jhaddix, SecLists, trufflehog, ffuf, dalfox, ghauri); для чистой оркестрации/маршрутизации используйте навык bug-bounty. Охватываемый рабочий процесс — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного кода), предварительное изучение перед охотой (раскрытые отчеты, исследование технологического стека, ментальные карты, моделирование угроз), охота за уязвимостями (IDOR, SSRF, XSS, обход аутентификации, CSRF, состояния гонки, SQLi, XXE, загрузка файлов, бизнес-логика, GraphQL, HTTP-смешивание, отравление кэша, OAuth, каналы побочных эффектов времени, OIDC, SSTI, захват поддомена, неправильная конфигурация облака, цепочки ATO, агентный ИИ), тестирование безопасности LLM/ИИ (IDOR чат-бота, инъекция промптов, косвенная инъекция, ASCII-смешивание, каналы утечки данных, RCE через инструменты кода, извлечение системного промпта, ASI01-ASI10), связывание ошибок от А до Б (IDOR→обход аутентификации, SSRF→метаданные облака, XSS→ATO, открытый редирект→кража OAuth, S3→пакет→секрет→OAuth), таблицы обхода (обход IP SSRF, обход открытого редиректа, обход загрузки файлов), поиск по языку (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), и отчетность (7-вопросный фильтр, 4 фильтра валидации, написание в человеческом тоне, шаблоны по классам уязвимостей, CVSS 3.1, генерация PoC, список всегда отклоненных, таблица условных цепочек, контрольный список отправки). Используйте, когда вам нужен локальный путь установки инструмента / списка слов / клона для охоты, или как полный рабочий вариант при работе с этим локальным набором инструментов; для общего маршрутизации используйте навык bug-bounty. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告

машинный переводПоказать оригиналСкрыть оригинал«Local-tooling companion to the bug-bounty orchestrator — carries the S…»

Local-tooling companion to the bug-bounty orchestrator — carries the SAME complete bug-bounty workflow, but reach for THIS variant when you also need to resolve where tools, wordlists, and clones are installed on the local machine (jhaddix, SecLists, trufflehog, ffuf, dalfox, ghauri); for pure orchestration/routing use the bug-bounty skill. Workflow it covers — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hunt learning (disclosed reports, tech stack research, mind maps, threat modeling), vulnerability hunting (IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI), LLM/AI security testing (chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10), A-to-B bug chaining (IDOR→auth bypass, SSRF→cloud metadata, XSS→ATO, open redirect→OAuth theft, S3→bundle→secret→OAuth), bypass tables (SSRF IP bypass, open redirect bypass, file upload bypass), language-specific grep (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), and reporting (7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation, always-rejected list, conditional chain table, submission checklist). Use when you need the local install path of a tool / wordlist / clone for a hunt, or as the full-workflow variant when operating from this local toolkit; for general routing use the bug-bounty skill. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告

elementalsouls/Claude-BugHunter Agent Skills автор: elementalsouls 1 файл тело ≈ 18 120 токенов Открыть источникgithub.com проанализирован 2 ч назад

Локальный инструментарий, дополняющий оркестратор bug-bounty — выполняет ТОТ ЖЕ полный рабочий процесс bug-bounty, но обращайтесь к ЭТОМУ варианту, когда вам…

Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, стоимость исполнения

ПроцедураGitHubAWSРазработкаИнфраструктураДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
68/100
безопасность, качество, тесты
Безопасность 60%
90
Качество 40%
35
Прогон на моделях
не было
Процессный рейтинг
C
56/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Стоимость исполнения вес 6
10
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Сократите description до 1024 символов.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 10

✓ Критических и высоких находок нет

Средние и низкие: 10
  • низкая Рискованное назначение intent-offensive-security SKILL.md:7
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # Bug Bounty Master Workflow
  • низкая Рискованное назначение intent-offensive-security SKILL.md:60
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    **When you find bug A, systematically hunt for B and C nearby.** This is one of the most powerful methodologies in bug bounty. Single bugs pay. Chains pay 3-10x more.
    детектор
  • низкая Рискованное назначение intent-offensive-security SKILL.md:527
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - IDOR + Admin endpoint = Critical (privilege escalation)
  • низкая Опасные команды cmd-persistence SKILL.md:603
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)
    | Zip slip | `../../etc/cron.d/shell` in filename inside archive |
    таблицаsecurity-скилл
  • низкая Рискованное назначение intent-offensive-security SKILL.md:745
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | ASI04 | Privilege escalation | Use AI to access admin-only tools -- agent has broader perms than user |
  • низкая Рискованное назначение intent-offensive-security SKILL.md:953
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    - [ ] **Self-hosted runners in public repos** — untrusted PRs execute on org infrastructure = container escape → lateral movement
    детектор

Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1764 символов, лимит 1024
  • предупреждение body-long тело SKILL.md ≈ 18120 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка description-budget description занимает 1764 из общего бюджета ~15000 символов на все скиллы
  • заметка frontmatter-key неизвестное поле фронтматтера "sources"
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 429): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 56/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 10Стоимость исполнения. Тело инструкции 18120 токенов: вытесняет саму задачу из окна
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 236
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 62. Похоже на несколько доменов в одном скилле

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1764: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -5В тексте остались TODO / заглушки
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 154 заголовков
  • +3Пошаговые инструкции: 236 пунктов
  • +4Есть примеры (66 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 35.