CC bb-local-toolkit
Локальный инструментарий, дополняющий оркестратор bug-bounty — выполняет ТОТ ЖЕ полный рабочий процесс bug-bounty, но обращайтесь к ЭТОМУ варианту, когда вам также нужно определить, где на локальной машине установлены инструменты, списки слов и клоны (jhaddix, SecLists, trufflehog, ffuf, dalfox, ghauri); для чистой оркестрации/маршрутизации используйте навык bug-bounty. Охватываемый рабочий процесс — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного кода), предварительное изучение перед охотой (раскрытые отчеты, исследование технологического стека, ментальные карты, моделирование угроз), охота за уязвимостями (IDOR, SSRF, XSS, обход аутентификации, CSRF, состояния гонки, SQLi, XXE, загрузка файлов, бизнес-логика, GraphQL, HTTP-смешивание, отравление кэша, OAuth, каналы побочных эффектов времени, OIDC, SSTI, захват поддомена, неправильная конфигурация облака, цепочки ATO, агентный ИИ), тестирование безопасности LLM/ИИ (IDOR чат-бота, инъекция промптов, косвенная инъекция, ASCII-смешивание, каналы утечки данных, RCE через инструменты кода, извлечение системного промпта, ASI01-ASI10), связывание ошибок от А до Б (IDOR→обход аутентификации, SSRF→метаданные облака, XSS→ATO, открытый редирект→кража OAuth, S3→пакет→секрет→OAuth), таблицы обхода (обход IP SSRF, обход открытого редиректа, обход загрузки файлов), поиск по языку (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), и отчетность (7-вопросный фильтр, 4 фильтра валидации, написание в человеческом тоне, шаблоны по классам уязвимостей, CVSS 3.1, генерация PoC, список всегда отклоненных, таблица условных цепочек, контрольный список отправки). Используйте, когда вам нужен локальный путь установки инструмента / списка слов / клона для охоты, или как полный рабочий вариант при работе с этим локальным набором инструментов; для общего маршрутизации используйте навык bug-bounty. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告
машинный переводПоказать оригиналСкрыть оригинал«Local-tooling companion to the bug-bounty orchestrator — carries the S…»
Local-tooling companion to the bug-bounty orchestrator — carries the SAME complete bug-bounty workflow, but reach for THIS variant when you also need to resolve where tools, wordlists, and clones are installed on the local machine (jhaddix, SecLists, trufflehog, ffuf, dalfox, ghauri); for pure orchestration/routing use the bug-bounty skill. Workflow it covers — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hunt learning (disclosed reports, tech stack research, mind maps, threat modeling), vulnerability hunting (IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI), LLM/AI security testing (chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10), A-to-B bug chaining (IDOR→auth bypass, SSRF→cloud metadata, XSS→ATO, open redirect→OAuth theft, S3→bundle→secret→OAuth), bypass tables (SSRF IP bypass, open redirect bypass, file upload bypass), language-specific grep (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), and reporting (7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation, always-rejected list, conditional chain table, submission checklist). Use when you need the local install path of a tool / wordlist / clone for a hunt, or as the full-workflow variant when operating from this local toolkit; for general routing use the bug-bounty skill. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告
Локальный инструментарий, дополняющий оркестратор bug-bounty — выполняет ТОТ ЖЕ полный рабочий процесс bug-bounty, но обращайтесь к ЭТОМУ варианту, когда вам…
Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, стоимость исполнения
Как улучшить
- Сократите description до 1024 символов.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 10
✓ Критических и высоких находок нет
Средние и низкие: 10
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:7Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Bug Bounty Master Workflow
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:60Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)**When you find bug A, systematically hunt for B and C nearby.** This is one of the most powerful methodologies in bug bounty. Single bugs pay. Chains pay 3-10x more.
детектор -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:527Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- IDOR + Admin endpoint = Critical (privilege escalation)
-
низкая Опасные команды
cmd-persistenceSKILL.md:603Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)| Zip slip | `../../etc/cron.d/shell` in filename inside archive |
таблицаsecurity-скилл -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:745Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| ASI04 | Privilege escalation | Use AI to access admin-only tools -- agent has broader perms than user |
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:953Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)- [ ] **Self-hosted runners in public repos** — untrusted PRs execute on org infrastructure = container escape → lateral movement
детектор
Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1764 символов, лимит 1024 - предупреждение
body-longтело SKILL.md ≈ 18120 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
description-budgetdescription занимает 1764 из общего бюджета ~15000 символов на все скиллы - заметка
frontmatter-keyнеизвестное поле фронтматтера "sources" - заметка
edit-residueв тексте есть пометки об устаревшем (строки 429): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия
Процессный рейтинг: все десять параметров 56/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 10Стоимость исполнения. Тело инструкции 18120 токенов: вытесняет саму задачу из окна
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
- 100Шаги. Шагов: 236
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 62. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1764: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -5В тексте остались TODO / заглушки
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 154 заголовков
- +3Пошаговые инструкции: 236 пунктов
- +4Есть примеры (66 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 35.