BF bug-reaper
Агент по поиску уязвимостей Web2 — поиск уязвимостей на основе доказательств и написание отчетов. Используйте при: аудите веб-приложений/API для HackerOne, Bugcrowd, Intigriti, YesWeHack; поиске XSS, SQLi, NoSQLi, SSRF, IDOR, обхода аутентификации, RCE, SSTI, LFI, XXE, CORS, CSRF, переполнения прототипа, захвата поддомена, HTTP-смурфинга, открытых перенаправлений, ошибок API/GraphQL; аудите локально загруженных репозиториев GitHub или исходного кода (белый ящик/обзор исходного кода); написании отчетов для конкретных платформ. Триггер по: 'pentest', 'find bugs', 'security audit', 'bug bounty', 'find vulnerabilities', 'source code review', 'audit this repo', 'review repo', 'white-box', 'local repo', названиям классов уязвимостей или названиям программ/целей. Отчеты только о реальных, подтвержденных уязвимостях средней и высокой степени серьезности, которые проходят реальную проверку.
машинный переводПоказать оригиналСкрыть оригинал«Web2 bug bounty hunting agent — evidence-based vulnerability finder an…»
Web2 bug bounty hunting agent — evidence-based vulnerability finder and report writer. Use when: auditing web apps/APIs for HackerOne, Bugcrowd, Intigriti, YesWeHack; hunting XSS, SQLi, NoSQLi, SSRF, IDOR, auth bypass, RCE, SSTI, LFI, XXE, CORS, CSRF, prototype pollution, subdomain takeover, HTTP smuggling, open redirect, API/GraphQL bugs; auditing locally downloaded GitHub repos or source code (white-box/source code review); writing platform-specific reports. Trigger on: 'pentest', 'find bugs', 'security audit', 'bug bounty', 'find vulnerabilities', 'source code review', 'audit this repo', 'review repo', 'white-box', 'local repo', vulnerability class names, or program/target names. Reports only real, confirmed medium+ severity bugs that pass real triage.
Агент по поиску уязвимостей Web2 — поиск уязвимостей на основе доказательств и написание отчетов.
Как процесс F 53/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: references/platforms/<platform>.md, references/vulnerabilities/<type>.md
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 27
✓ Критических и высоких находок нет
Средние и низкие: 27
-
низкая Рискованное назначение
intent-offensive-securityCHANGELOG.md:63Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- 32-file structured web2 bug bounty agent skill
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)> Structured web2 bug bounty AI skill — 18 vulnerability classes, 4 bug bounty platforms, zero AI slop. Compatible with OpenClaw, Cursor, Claude Code, Antigravity, and Windsurf.
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:15Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)BugReaper is an [Agent Skill](https://agentskills.io) that turns any compatible AI agent into a disciplined web2 bug bounty hunter. It enforces evidence-based validation, simulates real triage for Hac
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:74Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)The skill auto-triggers when you mention `bug bounty`, `pentest`, `find vulnerabilities`, or any vulnerability class name in your agent conversation.
в кавычках -
низкая Рискованное назначение
intent-offensive-securityreferences/audit-rules.md:1Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)# Audit Rules — Web2 Bug Bounty
детектор -
низкая Рискованное назначение
intent-offensive-securityreferences/audit-rules.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Strict filtering for findings that pass real bug bounty triage. Read this BEFORE auditing any target.
-
низкая Рискованное назначение
intent-offensive-securityreferences/chaining.md:133Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)### 🔗 Chain 7: IDOR + Mass Assignment → Privilege Escalation
-
низкая Рискованное назначение
intent-offensive-securityreferences/exploit-validation.md:72Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- User role → Admin function (privilege escalation)
-
низкая Рискованное назначение
intent-offensive-securityreferences/platforms/bugcrowd.md:71Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Privilege escalation: [what access gained beyond intended]
-
низкая Рискованное назначение
intent-offensive-securityreferences/source-code-audit.md:5Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)> **Authorization:** Source code review must still target programs where you have permission to test (active bug bounty program, OSS program, or explicit written authorization).
детектор -
низкая Утечка данных
read-dotenvreferences/source-code-audit.md:162Чтение файла .env (документация security-скилла)cat .env .env.local .env.development .env.production 2>/dev/null
security-скилл -
низкая Рискованное назначение
intent-offensive-securityreferences/vulnerabilities/auth-bypass.md:12Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Privilege escalation | Role parameter manipulation, JWT claim forgery |
-
низкая Рискованное назначение
intent-offensive-securityreferences/vulnerabilities/csrf.md:26Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Add admin user → privilege escalation
-
низкая Рискованное назначение
intent-offensive-securityreferences/vulnerabilities/open-redirect.md:7Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)**Standalone open redirect is generally LOW severity.** It becomes **Medium–High** when chained with other vulnerabilities (OAuth token theft, credential harvesting via trusted domain, etc.).
детектор -
низкая Рискованное назначение
intent-offensive-securityreferences/vulnerabilities/open-redirect.md:63Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)**Most bug bounty programs will reject bare open redirects unless chained.** Always look for an auth context: OAuth, password reset, login flow, email verification.
-
низкая Рискованное назначение
intent-offensive-securityreferences/vulnerabilities/open-redirect.md:91Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Full exploit chain documented step by step
-
низкая Опасные команды
cmd-eval-dynamicreferences/vulnerabilities/rce.md:27Динамическое выполнение кода из декодированного/недоверенного ввода (документация security-скилла)os.system(f"ping {user_input}")security-скилл -
низкая Утечка данных
exfil-webhook-urlreferences/vulnerabilities/ssrf.md:30URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)Example: `url=https://YOUR-COLLABORATOR-ID.oast.pro`
заглушка -
низкая Секреты в коде
secret-high-entropy-tokenreferences/vulnerabilities/ssrf.md:78Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)`curl -X PUT "http://[cloud-imds-ip]/latest/api/token" -H "X-aw…ds: 21600"`
в кавычках -
низкая Рискованное назначение
intent-offensive-securityreferences/vulnerabilities/xss.md:64Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| Admin panel | Admin account compromise, lateral movement |
-
низкая Рискованное назначение
intent-offensive-securityreferences/waf-bypass.md:234Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)## Important Notes for Bug Bounty
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:10Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)description: "Web2 bug bounty hunting agent — evidence-based vulnerability finder and report writer. Use when: auditing web apps/APIs for HackerOne, Bugcrowd, Intigriti, YesWeHack; hunting XSS, SQLi,
детектор -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:13Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Web2 Bug Bounty Agent
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:15Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)You are a senior offensive security researcher and bug bounty hunter. Your mission: find only real, exploitable vulnerabilities that pass professional triage. No guessing. No speculation. No false pos
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:30Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)> **WARNING — Authorization required.** Only proceed against targets covered by an active bug bounty program scope or with explicit written permission. Ask the user to confirm the target is in scope b
детектор -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:51Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)3. **`role` / `admin` / `isAdmin` in API responses:** If returned in your own profile API, try adding it to a PUT/PATCH request. Mass assignment → privilege escalation.
Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 35. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: references/platforms/<platform>.md - предупреждение
missing-refссылка на отсутствующий файл: references/vulnerabilities/<type>.md
Процессный рейтинг: все десять параметров 53/100
- 0Инструменты и файлы. Не хватает 2 файла(ов): references/platforms/<platform>.md, references/vulnerabilities/<type>.md
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 60Ошибки и развилки. Развилок: 2
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 24
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2121 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +2Инструкции на одном языке
- +3Длина description 765 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 11 заголовков
- +3Пошаговые инструкции: 24 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (2 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (8 из 8)
- +3Все 2 скриптов описаны в инструкциях
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.