Agent Skills › codexstar69/bug-hunter

codexstar69/bug-hunter

GitHub

用于扫描代码变更中的安全漏洞,支持PR、提交差异等场景。基于STRIDE模型分析Spoofing、Tampering等风险,输出符合Bug Hunter规范的安全发现报告。

11 skills 513

Install All Skills

npx skills add codexstar69/bug-hunter --all -g -y
More Options

List skills in collection

npx skills add codexstar69/bug-hunter --list

Skills in Collection (11)

用于扫描代码变更中的安全漏洞,支持PR、提交差异等场景。基于STRIDE模型分析Spoofing、Tampering等风险,输出符合Bug Hunter规范的安全发现报告。
用户请求PR安全审查 提交差异扫描 暂存区变更安全检查 分支对比安全审查 合并前代码变更安全分析
skills/commit-security-scan/SKILL.md
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为 Bug Hunter 提供统一的文档查询能力,通过 Context Hub 和 Context7 API 验证库或框架行为声明,防止误判并确保修复模式正确。
需要验证关于库、框架或 API 行为的声明时 确认 ORM 参数化、输入验证等安全特性时
skills/doc-lookup/SKILL.md
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
专注执行经确认Bug的精准代码修复,遵循最小变更原则。依据安全策略实施修补,拒绝重构或风格优化。通过上下文工具验证API用法,确保修复的正确性与安全性,输出结构化报告。
接收已验证的Bug列表及修复方向 需要针对特定文件范围进行最小化代码修正
skills/fixer/SKILL.md
npx skills add codexstar69/bug-hunter --skill fixer -g -y
深度行为代码分析智能体,通过多阶段扫描检测逻辑错误、安全漏洞、竞态条件等运行时Bug。利用风险地图和威胁模型优先分析,输出结构化JSON报告。
需要深入分析代码库以发现潜在运行时错误 执行安全漏洞扫描或逻辑缺陷检测
skills/hunter/SKILL.md
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察智能体,用于映射架构、识别信任边界和高风险文件,为漏洞挖掘定位目标。通过扫描源码结构和关键模式(如路由、认证),输出结构化侦察报告,不直接发现漏洞。
需要快速了解项目架构时 进行安全审计或漏洞挖掘前的信息收集
skills/recon/SKILL.md
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为Bug Hunter的最终仲裁者,独立审查漏洞报告与质疑,通过重读代码和评估证据生成权威判决、CVSS评分及PoC。
需要裁决安全漏洞争议时 验证Hunter发现与Skeptic挑战的准确性时
skills/referee/SKILL.md
npx skills add codexstar69/bug-hunter --skill referee -g -y
基于 STRIDE 模型执行深度安全审计,涵盖 PR、全库及依赖漏洞扫描。结合威胁建模与代码审查,验证严重发现并生成结构化报告,辅助修复规划。
full security audit repository security review weekly security scan PR security review with deeper validation dependency CVEs and threat-model context
skills/security-review/SKILL.md
npx skills add codexstar69/bug-hunter --skill security-review -g -y
作为对抗性代码审查员,严格验证Bug Hunter报告的漏洞是否为真实缺陷或误报。通过查阅文档和重新读取代码来反驳虚假报告,自动驳回特定模式的误报,确保只有真实漏洞被提交,充当系统的免疫机制。
需要验证Bug Hunter报告的漏洞真实性 识别并消除安全扫描中的误报
skills/skeptic/SKILL.md
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型为仓库生成威胁模型和安全配置,识别信任边界、组件及潜在漏洞,为其他安全技能提供上下文。
仓库无威胁模型时 架构发生重大变更时 需要新的信任边界上下文进行安全审查时 用户明确要求生成威胁模型时
skills/threat-model-generation/SKILL.md
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
用于验证安全发现的可利用性、可达性和实际影响,判断漏洞是否真实存在及风险等级,辅助生成PoC和CVSS评分。
安全扫描后确认漏洞真实性 补丁生成前验证漏洞可利用性 用户需要确认疑似漏洞是否可被利用
skills/vulnerability-validation/SKILL.md
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
精准优先的对抗性代码审计技能,用于运行时、逻辑、并发及安全缺陷检测。通过确定性分级与多角色评审流程,提供扫描、PR审查及安全审计功能,支持证据链验证与修复规划。
需要全面扫描代码库以发现潜在Bug或安全漏洞 对Pull Request进行代码审查和安全审计 执行回归测试以查找逻辑或并发缺陷 生成基于证据的修复计划
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-30 11:42
浙ICP备14020137号-1