Agent Skills
› codexstar69/bug-hunter
codexstar69/bug-hunter
GitHub用于扫描代码变更中的安全漏洞,支持PR、暂存区及分支对比场景。基于STRIDE模型识别Spoofing、Tampering等风险,输出结构化发现报告或衔接深度验证。
Install All Skills
npx skills add codexstar69/bug-hunter --all -g -y
Skills in Collection (11)
用于扫描代码变更中的安全漏洞,支持PR、暂存区及分支对比场景。基于STRIDE模型识别Spoofing、Tampering等风险,输出结构化发现报告或衔接深度验证。
PR security review
commit-diff scanning
staged-change security checks
branch-comparison security review
pre-merge security analysis
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为 Bug Hunter 提供统一文档查询能力,通过 Context Hub 和 Context7 API 验证库行为,防止误判。
需要验证框架或 API 的行为声明
确认 ORM 参数化或输入校验等安全特性
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
用于精准修复已验证代码缺陷的 Agent。严格遵循最小变更原则,根据安全策略实施补丁,确保仅解决指定 Bug 而不引入额外重构或风格调整。
需要修复经确认的代码缺陷
执行 Bug Hunter 流程中的修补阶段
npx skills add codexstar69/bug-hunter --skill fixer -g -y
Hunter 是深度行为代码分析 Agent,用于在多阶段扫描中发现逻辑错误、安全漏洞、竞态条件及运行时 Bug。通过风险映射和威胁模型指导扫描,输出结构化 JSON 报告,专注于运行时行为缺陷而非代码风格。
需要深度检测代码中的逻辑错误和安全漏洞
执行多阶段运行时行为分析以发现潜在 Bug
基于威胁模型进行安全性与正确性审计
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察智能体,用于映射架构、识别信任边界和风险优先级,为漏洞挖掘定位高危目标。不直接发现漏洞,而是确定漏洞可能隐藏的位置。
需要快速梳理项目架构
准备进行安全审计或漏洞挖掘前的范围界定
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为漏洞猎人系统的最终仲裁者,独立审查代码、验证发现并评估质疑。通过重新阅读代码和构建触发器来判定漏洞真实性,提供权威裁决、CVSS评分及PoC生成。
需要独立验证安全漏洞报告时
对漏洞猎人的发现或怀疑者的质疑存在争议需最终裁决时
npx skills add codexstar69/bug-hunter --skill referee -g -y
基于STRIDE模型执行深度安全审查,支持PR、周扫描及全库审计。集成依赖漏洞检测与威胁建模,结合Bug Hunter原生工具链验证严重发现并生成结构化报告,提供可操作的修复策略。
用户请求完整安全审计
PR安全审查
每周安全扫描
需要依赖CVE和威胁模型上下文
npx skills add codexstar69/bug-hunter --skill security-review -g -y
对抗性代码审查专家,用于严格验证Bug Hunter报告的漏洞,通过对比实际代码和文档确认是否为误报,过滤无效报告。
需要验证已发现的潜在安全漏洞或Bug的真实性
对自动化扫描或Hunter生成的缺陷报告进行二次审核
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型生成仓库威胁建模及安全配置,识别信任边界、组件及漏洞模式。适用于无模型、架构变更或安全审查场景,为下游安全技能提供上下文。
仓库尚无威胁模型
架构发生实质性变更
需要更新信任边界上下文的安全审查
用户显式请求生成威胁模型
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
用于验证安全发现的可利用性、可达性和实际影响。通过分析漏洞路径、输入控制及现有缓解措施,生成 PoC 和 CVSS 评分,确认疑似漏洞是否真实存在,辅助安全决策。
安全扫描后
补丁生成前
需要确认漏洞可利用性时
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
精准优先的对抗性代码审计技能,用于运行时、逻辑及安全性缺陷检测。通过重构后的确定性强化的发现-质疑-裁决流程,提升漏洞查找精度与证据可信度,支持扫描、报告及受控修复。
需要高精度代码审查时
执行安全审计或回归测试时
PR 评审中需识别潜在缺陷时
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y


