Agent Skills
› codexstar69/bug-hunter
codexstar69/bug-hunter
GitHub针对代码变更(PR、Diff、Commit)进行轻量级安全扫描,基于STRIDE模型识别漏洞并输出标准化报告,适用于合并前的快速安全检查。
Install All Skills
npx skills add codexstar69/bug-hunter --all -g -y
Skills in Collection (11)
针对代码变更(PR、Diff、Commit)进行轻量级安全扫描,基于STRIDE模型识别漏洞并输出标准化报告,适用于合并前的快速安全检查。
PR security review
commit-diff scanning
staged-change security checks
branch-comparison security review
pre-merge security analysis
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为 Bug Hunter 提供统一的文档查询能力,通过 Context Hub 和 Context7 API 验证库行为声明,防止误判并确保修复方案正确。
需要验证框架或库的默认行为
确认 ORM 参数化查询等安全特性
核实特定函数输入验证逻辑
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
专注执行经过验证的精确代码修复,严格遵循最小化变更原则。接收Bug Hunter分配的已确认缺陷,在信任边界内分析上下文并实施修复,输出结构化报告,禁止额外重构或测试。
需要针对已验证的特定Bug进行精准代码修复
收到包含BUG-ID、文件路径和修复策略的分配任务
npx skills add codexstar69/bug-hunter --skill fixer -g -y
深度代码分析智能体,通过多阶段扫描发现逻辑错误、安全漏洞、竞态条件及运行时Bug。支持风险地图优先级扫描和威胁模型上下文交叉验证,输出结构化JSON报告。
需要深度检测代码中的逻辑错误或安全漏洞
执行自动化Bug Hunter扫描任务
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察代理,用于映射架构、识别信任边界和高风险文件,为Bug Hunter定位潜在漏洞提供目标指引。
需要分析项目架构结构
寻找高价值安全测试目标
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为Bug Hunter的最终仲裁者,独立审查漏洞报告与质疑,通过代码重读和证据评估判定真伪,输出包含CVSS评分的权威裁决。
接收Hunter发现的漏洞报告
接收Skeptic的挑战决策
需要独立验证安全漏洞真实性
npx skills add codexstar69/bug-hunter --skill referee -g -y
执行基于STRIDE模型的深度安全审查,涵盖PR、全库及依赖漏洞扫描,结合威胁模型生成结构化报告。
请求完整安全审计
仓库安全审查
每周安全扫描
PR安全审查
依赖CVE与威胁建模分析
npx skills add codexstar69/bug-hunter --skill security-review -g -y
作为对抗性代码审查员,严格验证Bug Hunter报告的漏洞真实性,利用文档工具核实框架声明,通过排除法和深度分析剔除误报,确保仅向人类呈现真实高危缺陷。
需要验证安全扫描或人工提交的Bug报告是否真实
自动化测试流程中需过滤虚假安全告警
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型为仓库生成威胁模型和安全配置,识别信任边界、组件及漏洞模式,为其他安全技能提供上下文支持。
仓库缺少威胁模型
架构发生重大变更
需要更新信任边界上下文的安全审查
用户显式请求生成威胁模型
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
用于验证安全扫描发现的真实可利用性、可达性和实际影响,通过检查缓解措施和生成PoC来确认漏洞有效性,辅助安全决策。
安全扫描后
生成补丁前
用户需要确认疑似漏洞是否可被利用
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
专注运行时、逻辑及安全的精准缺陷狩猎技能,通过确定性风险分级与Hunter/Skeptic/Referee多角色评审机制,提供代码审查、安全审计及回归测试支持,默认仅扫描不修改。
代码审查
安全审计
回归测试
PR审查
修复计划制定
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y


