SKILLEMALL.ai

CC bug-bounty

Полный рабочий процесс bug bounty — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного кода), предварительное изучение перед охотой (раскрытые отчеты, исследование технологического стека, ментальные карты, моделирование угроз), охота за уязвимостями (IDOR, SSRF, XSS, обход аутентификации, CSRF, состояния гонки, SQLi, XXE, загрузка файлов, бизнес-логика, GraphQL, HTTP-смешивание, отравление кэша, OAuth, каналы побочных эффектов времени, OIDC, SSTI, захват поддомена, неправильная конфигурация облака, цепочки ATO, агентный ИИ), тестирование безопасности LLM/ИИ (IDOR чат-бота, инъекция промптов, косвенная инъекция, ASCII-смешивание, каналы утечки данных, RCE через инструменты кода, извлечение системного промпта, ASI01-ASI10), связывание ошибок от А до Б (IDOR→обход аутентификации, SSRF→метаданные облака, XSS→ATO, открытый редирект→кража OAuth, S3→пакет→секрет→OAuth), таблицы обхода (обход IP SSRF, обход открытого редиректа, обход загрузки файлов), поиск по языку (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), и отчетность (7-вопросный фильтр, 4 фильтра валидации, написание в человеческом тоне, шаблоны по классам уязвимостей, CVSS 3.1, генерация PoC, список всегда отклоненных, таблица условных цепочек, контрольный список отправки). Используйте для ЛЮБОЙ задачи bug bounty — начало работы с новым целевым объектом, разведка, поиск конкретных уязвимостей, аудит исходного кода, тестирование функций ИИ, проверка результатов или написание отчетов. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告

машинный переводПоказать оригиналСкрыть оригинал«Complete bug bounty workflow — recon (subdomain enumeration, asset dis…»

Complete bug bounty workflow — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hunt learning (disclosed reports, tech stack research, mind maps, threat modeling), vulnerability hunting (IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling, cache poisoning, OAuth, timing side-channels, OIDC, SSTI, subdomain takeover, cloud misconfig, ATO chains, agentic AI), LLM/AI security testing (chatbot IDOR, prompt injection, indirect injection, ASCII smuggling, exfil channels, RCE via code tools, system prompt extraction, ASI01-ASI10), A-to-B bug chaining (IDOR→auth bypass, SSRF→cloud metadata, XSS→ATO, open redirect→OAuth theft, S3→bundle→secret→OAuth), bypass tables (SSRF IP bypass, open redirect bypass, file upload bypass), language-specific grep (JS prototype pollution, Python pickle, PHP type juggling, Go template.HTML, Ruby YAML.load, Rust unwrap), and reporting (7-Question Gate, 4 validation gates, human-tone writing, templates by vuln class, CVSS 3.1, PoC generation, always-rejected list, conditional chain table, submission checklist). Use for ANY bug bounty task — starting a new target, doing recon, hunting specific vulns, auditing source code, testing AI features, validating findings, or writing reports. 中文触发词:漏洞赏金、安全测试、渗透测试、漏洞挖掘、信息收集、子域名枚举、XSS测试、SQL注入、SSRF、安全审计、漏洞报告

elementalsouls/Claude-BugHunter Agent Skills автор: elementalsouls 1 файл тело ≈ 18 995 токенов Открыть источникgithub.com проанализирован 2 ч назад

Полный рабочий процесс bug bounty — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного…

Как процесс C 56/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, стоимость исполнения

ПроцедураGitHubAWSРазработкаИнфраструктураДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
C
69/100
безопасность, качество, тесты
Безопасность 60%
90
Качество 40%
38
Прогон на моделях
не было
Процессный рейтинг
C
56/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Стоимость исполнения вес 6
10
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Сократите description до 1024 символов.
  2. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 10

✓ Критических и высоких находок нет

Средние и низкие: 10
  • низкая Рискованное назначение intent-offensive-security SKILL.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    description: Complete bug bounty workflow — recon (subdomain enumeration, asset discovery, fingerprinting, HackerOne scope, source code audit), pre-hunt learning (disclosed reports, tech stack researc
  • низкая Рискованное назначение intent-offensive-security SKILL.md:7
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # Bug Bounty Master Workflow
  • низкая Рискованное назначение intent-offensive-security SKILL.md:60
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    **When you find bug A, systematically hunt for B and C nearby.** This is one of the most powerful methodologies in bug bounty. Single bugs pay. Chains pay 3-10x more.
    детектор
  • низкая Рискованное назначение intent-offensive-security SKILL.md:527
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - IDOR + Admin endpoint = Critical (privilege escalation)
  • низкая Опасные команды cmd-persistence SKILL.md:603
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации; документация security-скилла)
    | Zip slip | `../../etc/cron.d/shell` in filename inside archive |
    таблицаsecurity-скилл
  • низкая Рискованное назначение intent-offensive-security SKILL.md:745
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | ASI04 | Privilege escalation | Use AI to access admin-only tools -- agent has broader perms than user |

Ещё 4 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • ошибка description-long description 1405 символов, лимит 1024
  • предупреждение body-long тело SKILL.md ≈ 18995 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка frontmatter-key неизвестное поле фронтматтера "sources"
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 429): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 56/100

  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 10Стоимость исполнения. Тело инструкции 18995 токенов: вытесняет саму задачу из окна
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (bash, web, python, node), но во frontmatter они не объявлены
  • 100Шаги. Шагов: 245
  • 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 63. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (8 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 1405: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • -5В тексте остались TODO / заглушки
  • -2Ссылки на localhost: у другого пользователя не заработает
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 160 заголовков
  • +3Пошаговые инструкции: 245 пунктов
  • +4Есть примеры (66 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 38.