Agent Skills › codexstar69/bug-hunter

codexstar69/bug-hunter

GitHub

用于扫描代码变更中的安全漏洞,支持PR、暂存区及分支对比场景。基于STRIDE模型识别Spoofing、Tampering等风险,输出结构化发现报告或衔接深度验证。

11 skills 489

Install All Skills

npx skills add codexstar69/bug-hunter --all -g -y
More Options

List skills in collection

npx skills add codexstar69/bug-hunter --list

Skills in Collection (11)

用于扫描代码变更中的安全漏洞,支持PR、暂存区及分支对比场景。基于STRIDE模型识别Spoofing、Tampering等风险,输出结构化发现报告或衔接深度验证。
PR security review commit-diff scanning staged-change security checks branch-comparison security review pre-merge security analysis
skills/commit-security-scan/SKILL.md
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为 Bug Hunter 提供统一文档查询能力,通过 Context Hub 和 Context7 API 验证库行为,防止误判。
需要验证框架或 API 的行为声明 确认 ORM 参数化或输入校验等安全特性
skills/doc-lookup/SKILL.md
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
用于精准修复已验证代码缺陷的 Agent。严格遵循最小变更原则,根据安全策略实施补丁,确保仅解决指定 Bug 而不引入额外重构或风格调整。
需要修复经确认的代码缺陷 执行 Bug Hunter 流程中的修补阶段
skills/fixer/SKILL.md
npx skills add codexstar69/bug-hunter --skill fixer -g -y
Hunter 是深度行为代码分析 Agent,用于在多阶段扫描中发现逻辑错误、安全漏洞、竞态条件及运行时 Bug。通过风险映射和威胁模型指导扫描,输出结构化 JSON 报告,专注于运行时行为缺陷而非代码风格。
需要深度检测代码中的逻辑错误和安全漏洞 执行多阶段运行时行为分析以发现潜在 Bug 基于威胁模型进行安全性与正确性审计
skills/hunter/SKILL.md
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察智能体,用于映射架构、识别信任边界和风险优先级,为漏洞挖掘定位高危目标。不直接发现漏洞,而是确定漏洞可能隐藏的位置。
需要快速梳理项目架构 准备进行安全审计或漏洞挖掘前的范围界定
skills/recon/SKILL.md
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为漏洞猎人系统的最终仲裁者,独立审查代码、验证发现并评估质疑。通过重新阅读代码和构建触发器来判定漏洞真实性,提供权威裁决、CVSS评分及PoC生成。
需要独立验证安全漏洞报告时 对漏洞猎人的发现或怀疑者的质疑存在争议需最终裁决时
skills/referee/SKILL.md
npx skills add codexstar69/bug-hunter --skill referee -g -y
基于STRIDE模型执行深度安全审查,支持PR、周扫描及全库审计。集成依赖漏洞检测与威胁建模,结合Bug Hunter原生工具链验证严重发现并生成结构化报告,提供可操作的修复策略。
用户请求完整安全审计 PR安全审查 每周安全扫描 需要依赖CVE和威胁模型上下文
skills/security-review/SKILL.md
npx skills add codexstar69/bug-hunter --skill security-review -g -y
对抗性代码审查专家,用于严格验证Bug Hunter报告的漏洞,通过对比实际代码和文档确认是否为误报,过滤无效报告。
需要验证已发现的潜在安全漏洞或Bug的真实性 对自动化扫描或Hunter生成的缺陷报告进行二次审核
skills/skeptic/SKILL.md
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型生成仓库威胁建模及安全配置,识别信任边界、组件及漏洞模式。适用于无模型、架构变更或安全审查场景,为下游安全技能提供上下文。
仓库尚无威胁模型 架构发生实质性变更 需要更新信任边界上下文的安全审查 用户显式请求生成威胁模型
skills/threat-model-generation/SKILL.md
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
用于验证安全发现的可利用性、可达性和实际影响。通过分析漏洞路径、输入控制及现有缓解措施,生成 PoC 和 CVSS 评分,确认疑似漏洞是否真实存在,辅助安全决策。
安全扫描后 补丁生成前 需要确认漏洞可利用性时
skills/vulnerability-validation/SKILL.md
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
精准优先的对抗性代码审计技能,用于运行时、逻辑及安全性缺陷检测。通过重构后的确定性强化的发现-质疑-裁决流程,提升漏洞查找精度与证据可信度,支持扫描、报告及受控修复。
需要高精度代码审查时 执行安全审计或回归测试时 PR 评审中需识别潜在缺陷时
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-20 06:03
浙ICP备14020137号-1 $mapa de visitantes$