CC bug-bounty
Полный рабочий процесс bug bounty — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного кода), предварительное изучение перед охотой (раскрытые отчеты, исследование технологического стека, ментальные карты, моделирование угроз), охота за уязвимостями (IDOR, SSRF, XSS, обход аутентификации, CSRF, состояния гонки, SQLi, XXE, загрузка файлов, бизнес-логика, GraphQL, HTTP-смешивание, отравление кэша, OAuth, каналы побочных эффектов времени, OIDC, SSTI, захват поддомена, неправильная конфигурация облака, цепочки ATO, агентный ИИ), тестирование безопасности LLM/ИИ (IDOR чат-бота, инъекция промптов, косвенная инъекция, ASCII-смешивание, каналы утечки данных, RCE через инструменты кода, извлечение системного промпта, ASI01-ASI10), связывание ошибок от А до Б (IDOR→обход аутентификации, SSRF→метаданные облака, XSS→ATO, открытый редирект→кража OAuth, S3→пакет→секрет→OAuth), таблицы обхода (обход IP SSRF, обход открытого редиректа, обход загрузки файлов), поиск по языку (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), и отчетность (7-вопросный фильтр, 4 фильтра валидации, написание в человеческом тоне, шаблоны по классам уязвимостей, CVSS 3.1, генерация PoC, список всегда отклоненных, таблица условных цепочек, контрольный список отправки). Используйте для ЛЮБОЙ задачи bug bounty — начало работы с новым целевым объектом, разведка, поиск конкретных уязвимостей, аудит исходного кода, тестирование функций ИИ, проверка результатов или написание отчетов. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告
машинный переводПоказать оригиналСкрыть оригинал«Complete bug bounty workflow — recon (subdomain enumeration, asset dis…»
Complete bug bounty workflow — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hunt learning (disclosed reports, tech stack research, mind maps, threat modeling), vulnerability hunting (IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI), LLM/AI security testing (chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10), A-to-B bug chaining (IDOR→auth bypass, SSRF→cloud metadata, XSS→ATO, open redirect→OAuth theft, S3→bundle→secret→OAuth), bypass tables (SSRF IP bypass, open redirect bypass, file upload bypass), language-specific grep (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), and reporting (7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation, always-rejected list, conditional chain table, submission checklist). Use for ANY bug bounty task — starting a new target, doing recon, hunting specific vulns, auditing source code, testing AI features, validating findings, or writing reports. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告
Полный рабочий процесс bug bounty — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного…
Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, стоимость исполнения
Как улучшить
- Сократите description до 1024 символов.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 10
✓ Критических и высоких находок нет
Средние и низкие: 10
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)description: Complete bug bounty workflow — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hunt learning (disclosed reports, tech stack researc
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:7Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Bug Bounty Master Workflow
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:60Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)**When you find bug A, systematically hunt for B and C nearby.** This is one of the most powerful methodologies in bug bounty. Single bugs pay. Chains pay 3-10x more.
детектор -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:527Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- IDOR + Admin endpoint = Critical (privilege escalation)
-
низкая Опасные команды
cmd-persistenceSKILL.md:603Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)| Zip slip | `../../etc/cron.d/shell` in filename inside archive |
таблицаsecurity-скилл -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:745Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| ASI04 | Privilege escalation | Use AI to access admin-only tools -- agent has broader perms than user |
Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1405 символов, лимит 1024 - предупреждение
body-longтело SKILL.md ≈ 18995 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "sources" - заметка
edit-residueв тексте есть пометки об устаревшем (строки 429): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия
Процессный рейтинг: все десять параметров 56/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 10Стоимость исполнения. Тело инструкции 18995 токенов: вытесняет саму задачу из окна
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
- 100Шаги. Шагов: 245
- 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 63. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (8 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1405: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -5В тексте остались TODO / заглушки
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 160 заголовков
- +3Пошаговые инструкции: 245 пунктов
- +4Есть примеры (66 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 38.