SKILLEMALL.ai

BF bug-reaper

Агент по поиску уязвимостей Web2 — поиск уязвимостей на основе доказательств и написание отчетов. Используйте при: аудите веб-приложений/API для HackerOne, Bugcrowd, Intigriti, YesWeHack; поиске XSS, SQLi, NoSQLi, SSRF, IDOR, обхода аутентификации, RCE, SSTI, LFI, XXE, CORS, CSRF, переполнения прототипа, захвата поддомена, HTTP-смурфинга, открытых перенаправлений, ошибок API/GraphQL; аудите локально загруженных репозиториев GitHub или исходного кода (белый ящик/обзор исходного кода); написании отчетов для конкретных платформ. Триггер по: 'pentest', 'find bugs', 'security audit', 'bug bounty', 'find vulnerabilities', 'source code review', 'audit this repo', 'review repo', 'white-box', 'local repo', названиям классов уязвимостей или названиям программ/целей. Отчеты только о реальных, подтвержденных уязвимостях средней и высокой степени серьезности, которые проходят реальную проверку.

машинный переводПоказать оригиналСкрыть оригинал«Web2 bug bounty hunting agent — evidence-based vulnerability finder an…»

Web2 bug bounty hunting agent — evidence-based vulnerability finder and report writer. Use when: auditing web apps/APIs for HackerOne, Bugcrowd, Intigriti, YesWeHack; hunting XSS, SQLi, NoSQLi, SSRF, IDOR, auth bypass, RCE, SSTI, LFI, XXE, CORS, CSRF, prototype pollution, subdomain takeover, HTTP smuggling, open redirect, API/GraphQL bugs; auditing locally downloaded GitHub repos or source code (white-box/source code review); writing platform-specific reports. Trigger on: 'pentest', 'find bugs', 'security audit', 'bug bounty', 'find vulnerabilities', 'source code review', 'audit this repo', 'review repo', 'white-box', 'local repo', vulnerability class names, or program/target names. Reports only real, confirmed medium+ severity bugs that pass real triage.

modbender/skill-library-mcp Agent Skills автор: modbender MIT 35 файлов тело ≈ 2 121 токенов Открыть источникgithub.com проанализирован 2 дн назад

Агент по поиску уязвимостей Web2 — поиск уязвимостей на основе доказательств и написание отчетов.

Как процесс F 53/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/platforms/<platform>.md, references/vulnerabilities/<type>.md

ИнтеграцияGitHubДанные и аналитикаБезопасностьРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
78/100
безопасность, качество, тесты
Безопасность 60%
73
Качество 40%
86
Прогон на моделях
не было
Процессный рейтинг
F
53/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: references/platforms/<platform>.md, references/vulnerabilities/<type>.md
Инструменты и файлы вес 18
0
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 27

✓ Критических и высоких находок нет

Средние и низкие: 27
  • низкая Рискованное назначение intent-offensive-security CHANGELOG.md:63
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - 32-file structured web2 bug bounty agent skill
  • низкая Рискованное назначение intent-offensive-security README.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    > Structured web2 bug bounty AI skill — 18 vulnerability classes, 4 bug bounty platforms, zero AI slop. Compatible with OpenClaw, Cursor, Claude Code, Antigravity, and Windsurf.
  • низкая Рискованное назначение intent-offensive-security README.md:15
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    BugReaper is an [Agent Skill](https://agentskills.io) that turns any compatible AI agent into a disciplined web2 bug bounty hunter. It enforces evidence-based validation, simulates real triage for Hac
  • низкая Рискованное назначение intent-offensive-security README.md:74
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)
    The skill auto-triggers when you mention `bug bounty`, `pentest`, `find vulnerabilities`, or any vulnerability class name in your agent conversation.
    в кавычках
  • низкая Рискованное назначение intent-offensive-security references/audit-rules.md:1
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    # Audit Rules — Web2 Bug Bounty
    детектор
  • низкая Рискованное назначение intent-offensive-security references/audit-rules.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    Strict filtering for findings that pass real bug bounty triage. Read this BEFORE auditing any target.
  • низкая Рискованное назначение intent-offensive-security references/chaining.md:133
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ### 🔗 Chain 7: IDOR + Mass Assignment → Privilege Escalation
  • низкая Рискованное назначение intent-offensive-security references/exploit-validation.md:72
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - User role → Admin function (privilege escalation)
  • низкая Рискованное назначение intent-offensive-security references/platforms/bugcrowd.md:71
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Privilege escalation: [what access gained beyond intended]
  • низкая Рискованное назначение intent-offensive-security references/source-code-audit.md:5
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    > **Authorization:** Source code review must still target programs where you have permission to test (active bug bounty program, OSS program, or explicit written authorization).
    детектор
  • низкая Утечка данных read-dotenv references/source-code-audit.md:162
    Чтение файла .env (документация security-скилла)
    cat .env .env.local .env.development .env.production 2>/dev/null
    security-скилл
  • низкая Рискованное назначение intent-offensive-security references/vulnerabilities/auth-bypass.md:12
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Privilege escalation | Role parameter manipulation, JWT claim forgery |
  • низкая Рискованное назначение intent-offensive-security references/vulnerabilities/csrf.md:26
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Add admin user → privilege escalation
  • низкая Рискованное назначение intent-offensive-security references/vulnerabilities/open-redirect.md:7
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    **Standalone open redirect is generally LOW severity.** It becomes **Medium–High** when chained with other vulnerabilities (OAuth token theft, credential harvesting via trusted domain, etc.).
    детектор
  • низкая Рискованное назначение intent-offensive-security references/vulnerabilities/open-redirect.md:63
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    **Most bug bounty programs will reject bare open redirects unless chained.** Always look for an auth context: OAuth, password reset, login flow, email verification.
  • низкая Рискованное назначение intent-offensive-security references/vulnerabilities/open-redirect.md:91
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Full exploit chain documented step by step
  • низкая Опасные команды cmd-eval-dynamic references/vulnerabilities/rce.md:27
    Динамическое выполнение кода из декодированного/недоверенного ввода (документация security-скилла)
    os.system(f"ping {user_input}")
    security-скилл
  • низкая Утечка данных exfil-webhook-url references/vulnerabilities/ssrf.md:30
    URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
    Example: `url=https://YOUR-COLLABORATOR-ID.oast.pro`
    заглушка
  • низкая Секреты в коде secret-high-entropy-token references/vulnerabilities/ssrf.md:78
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    `curl -X PUT "http://[cloud-imds-ip]/latest/api/token" -H "X-aw…ds: 21600"`
    в кавычках
  • низкая Рискованное назначение intent-offensive-security references/vulnerabilities/xss.md:64
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | Admin panel | Admin account compromise, lateral movement |
  • низкая Рискованное назначение intent-offensive-security references/waf-bypass.md:234
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ## Important Notes for Bug Bounty
  • низкая Рискованное назначение intent-offensive-security SKILL.md:10
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    description: "Web2 bug bounty hunting agent — evidence-based vulnerability finder and report writer. Use when: auditing web apps/APIs for HackerOne, Bugcrowd, Intigriti, YesWeHack; hunting XSS, SQLi, 
    детектор
  • низкая Рискованное назначение intent-offensive-security SKILL.md:13
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # Web2 Bug Bounty Agent
  • низкая Рискованное назначение intent-offensive-security SKILL.md:15
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    You are a senior offensive security researcher and bug bounty hunter. Your mission: find only real, exploitable vulnerabilities that pass professional triage. No guessing. No speculation. No false pos
  • низкая Рискованное назначение intent-offensive-security SKILL.md:30
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    > **WARNING — Authorization required.** Only proceed against targets covered by an active bug bounty program scope or with explicit written permission. Ask the user to confirm the target is in scope b
    детектор
  • низкая Рискованное назначение intent-offensive-security SKILL.md:51
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    3. **`role` / `admin` / `isAdmin` in API responses:** If returned in your own profile API, try adding it to a PUT/PATCH request. Mass assignment → privilege escalation.

Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 35. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение missing-ref ссылка на отсутствующий файл: references/platforms/<platform>.md
  • предупреждение missing-ref ссылка на отсутствующий файл: references/vulnerabilities/<type>.md

Процессный рейтинг: все десять параметров 53/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: references/platforms/<platform>.md, references/vulnerabilities/<type>.md
  • 0Инструменты и файлы. Не хватает 2 файла(ов): references/platforms/<platform>.md, references/vulnerabilities/<type>.md
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 60Ошибки и развилки. Развилок: 2
  • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
  • 100Шаги. Шагов: 24
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 2121 токенов

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +2Инструкции на одном языке
  • +3Длина description 765 символов: достаточно сигнала, не съедает бюджет
  • +4Структура: 11 заголовков
  • +3Пошаговые инструкции: 24 пунктов
  • +3Формат ответа описан явно
  • +4Есть примеры (2 блоков кода)
  • +4Справочные файлы упоминаются в инструкциях (8 из 8)
  • +3Все 2 скриптов описаны в инструкциях
  • +1Лицензия указана

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.