Agent Skills
› codexstar69/bug-hunter
codexstar69/bug-hunter
GitHub用于扫描代码变更中的安全漏洞,支持PR、暂存区及分支差异分析。基于STRIDE模型识别Spoofing、Tampering等安全问题,生成符合Bug Hunter规范的发现报告,作为轻量级安全审查前置流程。
Install All Skills
npx skills add codexstar69/bug-hunter --all -g -y
Skills in Collection (11)
用于扫描代码变更中的安全漏洞,支持PR、暂存区及分支差异分析。基于STRIDE模型识别Spoofing、Tampering等安全问题,生成符合Bug Hunter规范的发现报告,作为轻量级安全审查前置流程。
PR security review
commit-diff scanning
staged-change security checks
branch-comparison security review
pre-merge security analysis
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为Bug Hunter提供统一文档查询能力,通过Context Hub和Context7 API验证库行为声明,防止误判并确保证据准确的修复模式。
需要验证框架或API的默认行为
确认ORM是否自动参数化查询
核实函数输入验证逻辑
任何影响漏洞判决的库行为声明
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
用于精准修复已验证Bug的代码修补技能。接收Bug列表与策略,遵循最小变更原则实施修复,通过Context Hub等工具验证API用法,并输出结构化修复报告,严格区分安全自动修复与需人工审查场景。
需要针对已确认的Bug进行代码级精准修复
执行自动化或半自动化的Bug修复流程
npx skills add codexstar69/bug-hunter --skill fixer -g -y
Hunter是深度行为代码分析智能体,通过多阶段扫描检测逻辑错误、安全漏洞及运行时Bug。它利用风险地图和威胁模型指导扫描,验证框架上下文,最终输出结构化的JSON发现报告,专注于识别导致运行时异常的行为缺陷。
需要全面审计代码库以查找潜在Bug时
执行静态或动态安全漏洞扫描时
进行复杂逻辑或并发问题的深度代码审查时
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察智能体,用于映射架构、识别信任边界、按风险优先级分类文件并检测服务边界。旨在定位潜在漏洞位置,而非直接发现漏洞,为安全审计提供高价值目标。
需要快速了解项目架构和依赖关系
进行安全审计前的风险评估
识别高安全风险的文件或模块
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为独立最终仲裁者,审查 Bug Hunter 的发现与 Skeptic 的挑战。通过重读代码和评估证据质量,对安全漏洞进行裁决,提供 CVSS 评分及 PoC,确保漏洞判定的准确性与公正性。
需要裁决 Bug Hunter 提交的安全漏洞报告
处理 Skeptic 对漏洞发现的挑战或异议
npx skills add codexstar69/bug-hunter --skill referee -g -y
基于STRIDE模型执行深度安全审计,支持PR、周扫描及全仓库审查。整合依赖CVE与威胁建模,验证漏洞并生成结构化报告,辅助修复规划。
用户请求完整安全审计
PR安全检查
每周安全扫描
依赖漏洞分析
npx skills add codexstar69/bug-hunter --skill security-review -g -y
对抗性代码审查技能,用于严格验证Bug Hunter报告的漏洞真伪。通过读取实际代码和上下文信息,自动驳回已知误报模式或深入分析剩余发现,以过滤虚假阳性结果。
需要验证Bug Hunter报告的漏洞是否为真实缺陷
对安全扫描结果进行二次审查以消除误报
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型为仓库生成威胁建模和安全配置,识别信任边界与漏洞模式,供下游安全技能使用。
仓库无现有威胁模型
架构发生重大变更
需要更新信任边界上下文的安全审查
用户明确要求生成威胁模型
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
用于验证安全发现的真实可利用性、可达性和实际影响,评估缓解措施并生成 PoC 和 CVSS 评分。
安全扫描后验证发现
补丁生成前确认漏洞
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
通过Recon、Hunter等角色进行对抗式漏洞挖掘与代码审查,支持扫描特定文件或PR,可自动修复并生成报告。
用户请求查找代码中的bug或安全漏洞
用户要求进行回归测试或运行时行为检查
用户希望执行代码审查以发现潜在缺陷
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y


