Agent Skills
› codexstar69/bug-hunter
codexstar69/bug-hunter
GitHub用于扫描代码变更中的安全漏洞,支持PR、提交差异等场景。基于STRIDE模型分析Spoofing、Tampering等风险,输出符合Bug Hunter规范的安全发现报告。
Install All Skills
npx skills add codexstar69/bug-hunter --all -g -y
Skills in Collection (11)
用于扫描代码变更中的安全漏洞,支持PR、提交差异等场景。基于STRIDE模型分析Spoofing、Tampering等风险,输出符合Bug Hunter规范的安全发现报告。
用户请求PR安全审查
提交差异扫描
暂存区变更安全检查
分支对比安全审查
合并前代码变更安全分析
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为 Bug Hunter 提供统一的文档查询能力,通过 Context Hub 和 Context7 API 验证库或框架行为声明,防止误判并确保修复模式正确。
需要验证关于库、框架或 API 行为的声明时
确认 ORM 参数化、输入验证等安全特性时
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
专注执行经确认Bug的精准代码修复,遵循最小变更原则。依据安全策略实施修补,拒绝重构或风格优化。通过上下文工具验证API用法,确保修复的正确性与安全性,输出结构化报告。
接收已验证的Bug列表及修复方向
需要针对特定文件范围进行最小化代码修正
npx skills add codexstar69/bug-hunter --skill fixer -g -y
深度行为代码分析智能体,通过多阶段扫描检测逻辑错误、安全漏洞、竞态条件等运行时Bug。利用风险地图和威胁模型优先分析,输出结构化JSON报告。
需要深入分析代码库以发现潜在运行时错误
执行安全漏洞扫描或逻辑缺陷检测
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察智能体,用于映射架构、识别信任边界和高风险文件,为漏洞挖掘定位目标。通过扫描源码结构和关键模式(如路由、认证),输出结构化侦察报告,不直接发现漏洞。
需要快速了解项目架构时
进行安全审计或漏洞挖掘前的信息收集
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为Bug Hunter的最终仲裁者,独立审查漏洞报告与质疑,通过重读代码和评估证据生成权威判决、CVSS评分及PoC。
需要裁决安全漏洞争议时
验证Hunter发现与Skeptic挑战的准确性时
npx skills add codexstar69/bug-hunter --skill referee -g -y
基于 STRIDE 模型执行深度安全审计,涵盖 PR、全库及依赖漏洞扫描。结合威胁建模与代码审查,验证严重发现并生成结构化报告,辅助修复规划。
full security audit
repository security review
weekly security scan
PR security review with deeper validation
dependency CVEs and threat-model context
npx skills add codexstar69/bug-hunter --skill security-review -g -y
作为对抗性代码审查员,严格验证Bug Hunter报告的漏洞是否为真实缺陷或误报。通过查阅文档和重新读取代码来反驳虚假报告,自动驳回特定模式的误报,确保只有真实漏洞被提交,充当系统的免疫机制。
需要验证Bug Hunter报告的漏洞真实性
识别并消除安全扫描中的误报
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型为仓库生成威胁模型和安全配置,识别信任边界、组件及潜在漏洞,为其他安全技能提供上下文。
仓库无威胁模型时
架构发生重大变更时
需要新的信任边界上下文进行安全审查时
用户明确要求生成威胁模型时
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
用于验证安全发现的可利用性、可达性和实际影响,判断漏洞是否真实存在及风险等级,辅助生成PoC和CVSS评分。
安全扫描后确认漏洞真实性
补丁生成前验证漏洞可利用性
用户需要确认疑似漏洞是否可被利用
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
精准优先的对抗性代码审计技能,用于运行时、逻辑、并发及安全缺陷检测。通过确定性分级与多角色评审流程,提供扫描、PR审查及安全审计功能,支持证据链验证与修复规划。
需要全面扫描代码库以发现潜在Bug或安全漏洞
对Pull Request进行代码审查和安全审计
执行回归测试以查找逻辑或并发缺陷
生成基于证据的修复计划
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y


