Agent Skills › codexstar69/bug-hunter

codexstar69/bug-hunter

GitHub

基于STRIDE模型扫描代码变更中的安全漏洞,支持PR、暂存区及分支对比场景。通过威胁建模上下文定位Spoofing、Tampering等风险,输出标准化发现报告或移交深层验证。

11 skills 496

Install All Skills

npx skills add codexstar69/bug-hunter --all -g -y
More Options

List skills in collection

npx skills add codexstar69/bug-hunter --list

Skills in Collection (11)

基于STRIDE模型扫描代码变更中的安全漏洞,支持PR、暂存区及分支对比场景。通过威胁建模上下文定位Spoofing、Tampering等风险,输出标准化发现报告或移交深层验证。
PR security review commit-diff scanning staged-change security checks branch-comparison security review pre-merge security analysis
skills/commit-security-scan/SKILL.md
npx skills add codexstar69/bug-hunter --skill commit-security-scan -g -y
为 Bug Hunter 提供统一文档查询能力,通过 Context Hub 和 Context7 API 验证库或框架行为,防止误判并确保修复方案正确。
需要验证关于库、框架或 API 行为的声明 确认默认安全保护或参数化查询等特性
skills/doc-lookup/SKILL.md
npx skills add codexstar69/bug-hunter --skill doc-lookup -g -y
针对已验证Bug执行精准、最小化的代码修复。严格遵循安全策略,仅修改必要行以解决Bug,禁止重构或添加测试,确保修复的精确性与安全性。
接收经过验证的Bug列表及修复方向 需要实施最小化代码补丁以解决特定缺陷
skills/fixer/SKILL.md
npx skills add codexstar69/bug-hunter --skill fixer -g -y
深度行为代码分析智能体,用于发现逻辑错误、安全漏洞及运行时Bug。通过多阶段扫描和风险映射定位问题,输出结构化JSON报告。
需要深度审查代码以发现潜在Bug时 进行安全漏洞扫描和风险评估时
skills/hunter/SKILL.md
npx skills add codexstar69/bug-hunter --skill hunter -g -y
代码库侦察智能体,用于映射架构、识别信任边界、按风险优先级分类文件并检测服务边界。不直接查找漏洞,而是定位潜在漏洞高发区域,为安全审计提供目标指引。
需要快速了解项目整体架构时 进行安全审计前需确定高价值测试目标时
skills/recon/SKILL.md
npx skills add codexstar69/bug-hunter --skill recon -g -y
作为Bug Hunter的最终仲裁者,独立审查漏洞报告与质疑,通过代码验证和证据评估判定真伪,提供CVSS评分及PoC。
需要判定漏洞真实性时 处理Hunter发现与Skeptic挑战冲突时
skills/referee/SKILL.md
npx skills add codexstar69/bug-hunter --skill referee -g -y
执行基于STRIDE模型的深度安全审查,支持PR、全库及依赖漏洞扫描,结合威胁模型生成结构化报告与修复策略。
用户请求完整安全审计 PR安全验证 每周安全扫描 依赖CVE分析与威胁建模
skills/security-review/SKILL.md
npx skills add codexstar69/bug-hunter --skill security-review -g -y
作为对抗性代码审查员,严格验证Bug Hunter报告的漏洞真伪。通过查阅文档和重读代码,利用排除规则快速识别并驳回误报,确保仅保留真实风险,防止人类浪费时间在虚假警报上。
需要验证Bug Hunter报告的漏洞是否为误报 对已发现的潜在安全缺陷进行二次审查以确认真实性
skills/skeptic/SKILL.md
npx skills add codexstar69/bug-hunter --skill skeptic -g -y
基于STRIDE模型为仓库生成威胁建模及安全配置,识别信任边界与潜在漏洞,为下游安全技能提供上下文。
仓库尚无威胁模型 架构发生重大变更 需要新的信任边界上下文进行安全审查 用户明确要求生成威胁模型
skills/threat-model-generation/SKILL.md
npx skills add codexstar69/bug-hunter --skill threat-model-generation -g -y
验证安全发现的可利用性、可达性和实际影响,评估误报并生成PoC及CVSS评分。
安全扫描后确认漏洞 补丁生成前验证风险 用户需确认疑似漏洞是否可利用
skills/vulnerability-validation/SKILL.md
npx skills add codexstar69/bug-hunter --skill vulnerability-validation -g -y
一种高精度对抗性代码审计技能,通过猎人/怀疑者/裁判机制验证运行时、逻辑及安全缺陷。支持PR审查、回归测试及证据修复规划,默认扫描模式,需显式授权方可修改代码。
需要深度代码审查或安全审计时 进行PR合并前的缺陷排查与回归测试时 请求自动化的漏洞检测与修复建议时
npx skills add codexstar69/bug-hunter --skill bug-hunter -g -y

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-01 10:22
浙ICP备14020137号-1 $bản đồ khách truy cập$