dupcheck

GitHub

检查漏洞是否已重复报告。通过搜索平台活动、本地发现及Writeup数据库,分析利用原语与资产重叠度,给出唯一性或重复风险判定,辅助提交决策。

.claude/skills/dupcheck/SKILL.md H-mmer/pentest-agents

Trigger Scenarios

用户询问某漏洞是否已存在 在提交漏洞前进行去重检查 /dupcheck <vuln_type> 命令触发

Install

npx skills add H-mmer/pentest-agents --skill dupcheck -g -y
More Options

Non-standard path

npx skills add https://github.com/H-mmer/pentest-agents/tree/main/.claude/skills/dupcheck -g -y

Use without installing

npx skills use H-mmer/pentest-agents@dupcheck

指定 Agent (Claude Code)

npx skills add H-mmer/pentest-agents --skill dupcheck -a claude-code -g -y

安装 repo 全部 skill

npx skills add H-mmer/pentest-agents --all -g -y

预览 repo 内 skill

npx skills add H-mmer/pentest-agents --list

SKILL.md

Frontmatter
{
    "name": "dupcheck",
    "description": "Check if a vulnerability has already been reported. Searches platform hacktivity + local findings. Usage: \/dupcheck <vuln_type> e.g. \/dupcheck XSS in search endpoint",
    "disable-model-invocation": false
}

Check for duplicate reports: $ARGUMENTS

  1. Determine the platform and program from scope.yaml in the current directory.
  2. Use bounty-platforms MCP tool search_hacktivity with platform, program, and "$ARGUMENTS" as the query.
  3. Also search local findings: uv run python3 $CLAUDE_PROJECT_DIR/tools/dedup_findings.py --stats --db findings.json
  4. Read hacktivity.md if it exists and grep for related terms.
  5. Report:
    • Exact or near matches from hacktivity (potential duplicates)
    • Related reports that might overlap
    • If the area appears heavily reported (high duplicate risk)
    • Verdict: likely unique, possible duplicate, or high duplicate risk

Writeup Cross-Reference (if writeup-search MCP is available)

After checking local findings, also search the writeup database:

  • Use search_writeups MCP tool with " "
  • If similar writeups exist, assess whether your finding is novel or a known pattern
  • Mention relevant prior art in the "Known Techniques" section of the report

Top-Tier Duplicate Analysis

Duplicate risk is about overlap of exploit primitive and affected asset, not keyword similarity.

Report four verdict fields:

  • same_asset_same_primitive: likely duplicate unless your impact is strictly stronger
  • same_primitive_different_asset: possible duplicate; explain scope difference and novelty
  • same_asset_different_primitive: usually unique; prove a different root cause
  • known_class_new_chain: often worth reporting if the chain reaches a new impact tier

Check disclosed writeups for patch language and response tone. If triagers historically close this class as N/A, require chain proof before submission. If public reports stop at a weaker impact, frame your report around the new capability, not the shared first step.

Version History

  • 41d49b6 Current 2026-07-24 11:57

Same Skill Collection

.claude/skills/analyze/SKILL.md
.claude/skills/autopilot/SKILL.md
.claude/skills/brain/SKILL.md
.claude/skills/chain/SKILL.md
.claude/skills/correlate/SKILL.md
.claude/skills/fullscan/SKILL.md
.claude/skills/hunt/SKILL.md
.claude/skills/learn/SKILL.md
.claude/skills/mindmap/SKILL.md
.claude/skills/monitor/SKILL.md
.claude/skills/new/SKILL.md
.claude/skills/pipeline/SKILL.md
.claude/skills/quality/SKILL.md
.claude/skills/quickscan/SKILL.md
.claude/skills/remember/SKILL.md
.claude/skills/report/SKILL.md
.claude/skills/resume/SKILL.md
.claude/skills/sast/SKILL.md
.claude/skills/status/SKILL.md
.claude/skills/submit/SKILL.md
.claude/skills/surface/SKILL.md
.claude/skills/sync/SKILL.md
.claude/skills/triage/SKILL.md
.claude/skills/validate/SKILL.md
providers/codex/.agents/skills/analyze/SKILL.md
providers/codex/.agents/skills/autopilot/SKILL.md
providers/codex/.agents/skills/brain/SKILL.md
providers/codex/.agents/skills/chain/SKILL.md
providers/codex/.agents/skills/correlate/SKILL.md
providers/codex/.agents/skills/dupcheck/SKILL.md
providers/codex/.agents/skills/fullscan/SKILL.md
providers/codex/.agents/skills/hunt/SKILL.md
providers/codex/.agents/skills/learn/SKILL.md
providers/codex/.agents/skills/mindmap/SKILL.md
providers/codex/.agents/skills/monitor/SKILL.md
providers/codex/.agents/skills/new/SKILL.md
providers/codex/.agents/skills/pipeline/SKILL.md
providers/codex/.agents/skills/quality/SKILL.md
providers/codex/.agents/skills/quickscan/SKILL.md
providers/codex/.agents/skills/remember/SKILL.md
providers/codex/.agents/skills/report/SKILL.md
providers/codex/.agents/skills/resume/SKILL.md
providers/codex/.agents/skills/sast/SKILL.md
providers/codex/.agents/skills/status/SKILL.md
providers/codex/.agents/skills/submit/SKILL.md
providers/codex/.agents/skills/surface/SKILL.md
providers/codex/.agents/skills/sync/SKILL.md
providers/codex/.agents/skills/triage/SKILL.md
providers/codex/.agents/skills/validate/SKILL.md

Metadata

Files
0
Version
41d49b6
Hash
25ecc229
Indexed
2026-07-24 11:57

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 17:33
浙ICP备14020137号-1 $방문자$