推文
@byCanen · 2026-10-12 01:07
Claude Code 有个开源安全审计 Skill 包 Claude-BugHunter,一次整理了 83 个 Skill 和 15 个命令。 其中 58 个针对 Web 应用常见漏洞类别,其他覆盖情报收集、审计方法、问题复核和报告整理。 Claude Code 安装: /plugin marketplace add elementalsouls/Claude-BugHunter /plugin install claude-bughunter@elementalsouls 装完后,不必让 Agent 一次把 83 个 Skill 全跑一遍,可以直接指定任务: 「请只读审计我当前项目的身份认证、权限边界和敏感信息暴露风险。只检查本地源码和授权测试环境,按风险、证据文件、影响范围、建议修复方式输出。不要攻击外部网站,也不要修改生产配置。」 项目里的 Skill 会按任务关键词加载相关方法。 仓库还给每类审计列了参考案例和报告格式,方便把发现交给开发 Agent 修复。 GitHub:https://github.com/elementalsouls/Claude-BugHunter
曝光 123 · 评论 0 · 点赞 1 · 书签 0 · 曝光/时 36.6434920710908