1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | Claude-BugHunter |
| 作者/维护者 | Sachin Sharma(Bug Hunting & GenAI Security Research,公开 LinkedIn 身份可查),另有 5 位社区贡献者提交过实质性改动 |
| 来源链接 | https://github.com/elementalsouls/Claude-BugHunter |
| 许可证 | MIT(附加署名说明:仓库自身代码为 MIT,另引用部分社区技能的安装配方,原技能保留各自原许可证,不随本仓库分发)——GitHub 页面因附加说明文本未完全匹配标准模板而自动标注为“Other”,但 LICENSE 文件正文确系标准 MIT |
| GitHub Stars / Forks | 3,003 / 463(GitHub API 实测) |
| 最新版本 | v2.1(另有 Unreleased 分支已加入插件市场与多 Agent 安装支持) |
| 安装方式 | Claude Code 插件市场一键安装,或克隆仓库后运行安装脚本 |
2. 功能介绍与亮点
Claude-BugHunter 是一个面向漏洞赏金(bug bounty)与外部红队测试的技能包,包含 71 个技能与 15 个斜杠命令,按四层组织:
- 方法论层:非线性五阶段测试流程与红队思维框架
- Web 应用狩猎层:48 个
hunt-*技能,均基于公开披露的 681 份 HackerOne 报告整理出检测模式、payload 与绕过手法,覆盖 IDOR、SSRF、SQLi、OAuth、GraphQL 等 24 类漏洞 - 企业边界层:M365/Entra、Okta、SharePoint、vCenter、SSL-VPN 等企业系统的 2024–2026 年 CVE 利用链
- 交付层:
triage-validation的“七问验证门”、VRT 严重度映射、证据脱敏(evidence-hygiene)与面向 HackerOne/Bugcrowd 等平台的报告模板
技能按测试话题自动触发加载,无需记忆命令名。仓库自带 Burp Suite / Caido 的 MCP 集成,以及 hunt 命令用于生成测试项目脚手架。作者在 README 中明确列出了刻意排除的范围:不含内网横向移动、C2 框架、免杀绕过等攻击性更强的模块,定位始终是“外部可达攻击面”的授权测试。
3. 适用场景
所属分类:安全与合规。
适合已获得授权的漏洞赏金猎人、外部红队测试人员、渗透测试从业者以及安全研究人员,用于在 HackerOne/Bugcrowd 等平台的授权范围内、有签署测试协议(RoE)的渗透测试项目中,或在 CTF、自有基础设施上做系统化的 Web 应用与企业边界攻击面测试。不适合缺乏授权测试经验、或需要内网横向移动/免杀能力的场景——作者明确将后者列为不支持范围。
4. 跨 Agent 兼容性
- Claude Code:原生支持。可通过
/plugin marketplace add+/plugin install一键安装为插件,技能与斜杠命令均可用 - Codex:原生支持。安装脚本
--agents参数会将 71 个技能复制到~/.agents/skills/,changelog 注明已端到端验证 - Hermes Agent:原生支持。
--hermes参数复制到~/.hermes/skills/,changelog 同样注明已验证 - OpenClaw:未验证。README 明确列出支持的是 “OpenCode”(另一款独立的编码 Agent 工具),未见任何材料提及 OpenClaw
需注意:斜杠命令与 /hunt 项目脚手架仅在 Claude Code 内可用,其余三个 Agent 只能获得技能知识层,不含命令与脚手架功能。
5. 推荐理由
在同类安全技能中,Claude-BugHunter 的差异化价值在于把授权测试的操作纪律直接做进了技能本身:triage-validation 的七问验证门会在测试前明确询问目标是否在授权范围内,evidence-hygiene 负责跨租户场景下的证据脱敏。作者同时在 README 与 SECURITY.md 中以专门章节说明“刻意不做什么”——不含 C2、免杀、内网横向移动——这种主动收窄攻击面边界的设计,在同类攻击性安全工具中并不常见。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | GitHub 3,003 stars、463 forks,5 位贡献者提交过实质代码改动;第三方技能目录(SkillsLLM、AgentSkillsHub)收录,且被一个专注追踪 GitHub 项目的 X 账号转发介绍 |
| 可用性 | 9 | 插件市场一键安装,也可克隆后一条命令跑通安装脚本;INSTALL/USAGE/CONTRIBUTING/CHANGELOG 文档齐全;安装脚本具备幂等性、自动备份与卸载清单,工程质量高;近期持续有提交与合并的 PR |
| 安全性 | 8 | 具备实质性代码执行与网络访问(侦察与漏洞验证工具链),但用途在 README/SECURITY.md 中被清晰限定为已授权目标,并内置范围校验与证据脱敏机制;许可证明确(MIT);作者身份公开可查,仓库历史上的路径穿越、命令注入类问题已由社区提交并合并修复,说明工程响应及时 |
综合评分(三项均值):8.0
安全检查清单: ① Shell 命令执行——是,用于子域名枚举、端口/技术指纹识别、漏洞验证等侦察与测试工具链,权限范围与用途在文档中说明清楚 ② 联网外发——是,网络请求指向用户自行指定的测试目标,不涉及向作者或第三方回传用户数据 ③ API Key/凭据——可选的 Burp/Caido MCP 集成需要用户自备的代理工具凭据,配置方式在文档中写明 ④ 可疑指令——未发现;SKILL.md 与脚本内容均为漏洞检测方法论与工具封装,无隐蔽指令或混淆代码 ⑤ 作者信誉——具名安全研究者,公开职业身份可查,未发现刷星或 SEO 操纵措辞 ⑥ License——MIT,明确 ⑦ 维护时间——近期持续提交与合并 PR,处于活跃维护状态
7. 跟同类 Skills 相比的优势
| Skill | 定位 | 与本技能的差异 |
|---|---|---|
| Semgrep code-security(代码静态扫描) | 对代码仓库做静态漏洞扫描 | 面向“自己代码里有没有漏洞”,不涉及对外部运行中系统发起测试;Claude-BugHunter 面向已授权目标的主动渗透测试 |
| Snyk agent-scan(依赖漏洞扫描) | 扫描项目依赖的已知 CVE | 聚焦供应链依赖风险,不覆盖 Web 应用逻辑漏洞、OAuth/GraphQL 等业务层攻击面 |
| GitGuardian scan-secrets(密钥泄露扫描) | 检测代码库中硬编码的密钥凭据 | 单点能力,不做端到端的侦察-测试-报告流程 |
| android-reverse-engineering-skill(移动端逆向) | 针对 Android APK 的逆向分析 | 平台范围局限在移动客户端内部结构,不覆盖企业外部攻击面与 Web 应用测试 |
Claude-BugHunter 的差异化在于它是覆盖“侦察 → 漏洞发现 → 验证 → 报告”完整链路的攻击性测试工具,且专门针对已获授权的外部攻击面(Web 应用 + 企业边界系统),而非代码静态审计或依赖扫描类的防御性工具。
8. 用户评价
- 用户 sseshachala 在 Issue #16 中询问是否计划支持 Codex,作者当场确认“Codex is already supported”并给出具体安装命令,双方在 Issue 中完成了实时的功能确认交流
- 用户 NOTTIBOY137 提交了一个实质性的 Issue/PR(#8),将代理工具集成从 Burp Suite 迁移到 Caido Pro,新增了完整的客户端脚本与配置工具,已被仓库采纳
- 一个专注追踪 GitHub 新项目的 X 账号(GitHub Projects Community)发帖介绍了该项目的核心能力
9. 其他补充
仓库同时提供独立的 cbh 命令行工具(可通过 pipx install 单独安装,不依赖完整克隆),以及用于测试项目管理的 hunt 脚手架命令(仅随克隆安装方式提供)。
10. 安装使用方式
方式一(推荐)——Claude Code 插件市场:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
安装后 71 个技能与 15 个命令会以 claude-bughunter: 命名空间加载,跟随插件版本更新,无需手动管理文件。
方式二——克隆安装:
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
bash scripts/install.sh # 默认安装到 ~/.claude/
bash scripts/install.sh --all --burp-mcp # 检测并安装到所有已装 Agent,同时接入 Burp MCP
安装后直接用自然语言描述测试目标(如“测试 acme.com,这是一个 HackerOne 授权范围内的目标”),相关技能会按话题自动加载,无需记忆技能名称。
11. 注意事项
- 本技能设计前提是用户已获得对目标系统的测试授权(漏洞赏金范围内、签署 RoE 的渗透测试、CTF 或自有基础设施),作者在文档中明确要求遵守这一使用边界
- 明确不包含内网横向移动、C2 框架、免杀绕过等能力,如需覆盖内网攻击链需另寻工具
- Burp/Caido 的 MCP 集成为可选功能,代理工具本身可能需要付费授权,但不影响核心 71 个技能的免费使用
- GitHub 页面的许可证徽章因识别算法原因显示为“Other”,实际许可证文本为标准 MIT,使用前建议直接查看仓库根目录 LICENSE 文件确认