编程开发 ⭐ 3,519 bug-bounty渗透测试red-team漏洞狩猎安全claude-code

Claude BugHunter (漏洞猎手)

面向漏洞赏金狩猎与外部红队测试的 Claude Code 技能包:82 个技能 + 15 个斜杠命令 + 确定性引擎,从 681 份公开 HackerOne 报告提炼各漏洞类的检测模式与 payload,7 问门控与防误报纪律确保提交质量,专为授权测试设计。

仓库:elementalsouls/Claude-BugHunter 热度证据:3,519 star,安全类技能代表仓库

五维评分

热度4/5
质量5/5
创新5/5
易用4/5
文档5/5

优秀点拆解

可复用的设计模式

适用场景

Bug bounty 狩猎(HackerOne/Bugcrowd/Intigriti/Immunefi),多目标长期作战外部红队评估(M365·Entra、Okta、vCenter、SSL-VPN、SharePoint、云 IAM 等企业平台 CVE 链)Web 应用渗透测试(WAPT,OWASP 全覆盖 + engagement 模式切换纪律)靶场练手学习(DVWA、OWASP Juice Shop、Hacker101),或复用其方法论做防御性代码审计

边界与注意:明确排除内部 AD 攻击/C2/后渗透/规避类场景;完整价值依赖外部工具链(subfinder/httpx/Burp/interactsh 等);Anthropic 运行时防护会默认拦截部分操作,真实对抗目标需先申请 CVP;82 技能体量大,agent 全量加载 token 成本高(引擎实测约 12-15k tokens/agent)。

完整拆解分析文档

本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:

analysis/community-bughunter.md