SkillsScout
SECURITY-COMPLIANCE / 安全与合规

Claude-BugHunter

收录日期 2026-07-21·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
8
8SCOUT SCORE

1. 基本信息

项目 内容
名称 Claude-BugHunter
作者/维护者 Sachin Sharma(Bug Hunting & GenAI Security Research,公开 LinkedIn 身份可查),另有 5 位社区贡献者提交过实质性改动
来源链接 https://github.com/elementalsouls/Claude-BugHunter
许可证 MIT(附加署名说明:仓库自身代码为 MIT,另引用部分社区技能的安装配方,原技能保留各自原许可证,不随本仓库分发)——GitHub 页面因附加说明文本未完全匹配标准模板而自动标注为“Other”,但 LICENSE 文件正文确系标准 MIT
GitHub Stars / Forks 3,003 / 463(GitHub API 实测)
最新版本 v2.1(另有 Unreleased 分支已加入插件市场与多 Agent 安装支持)
安装方式 Claude Code 插件市场一键安装,或克隆仓库后运行安装脚本

2. 功能介绍与亮点

Claude-BugHunter 是一个面向漏洞赏金(bug bounty)与外部红队测试的技能包,包含 71 个技能与 15 个斜杠命令,按四层组织:

技能按测试话题自动触发加载,无需记忆命令名。仓库自带 Burp Suite / Caido 的 MCP 集成,以及 hunt 命令用于生成测试项目脚手架。作者在 README 中明确列出了刻意排除的范围:不含内网横向移动、C2 框架、免杀绕过等攻击性更强的模块,定位始终是“外部可达攻击面”的授权测试。

3. 适用场景

所属分类:安全与合规

适合已获得授权的漏洞赏金猎人、外部红队测试人员、渗透测试从业者以及安全研究人员,用于在 HackerOne/Bugcrowd 等平台的授权范围内、有签署测试协议(RoE)的渗透测试项目中,或在 CTF、自有基础设施上做系统化的 Web 应用与企业边界攻击面测试。不适合缺乏授权测试经验、或需要内网横向移动/免杀能力的场景——作者明确将后者列为不支持范围。

4. 跨 Agent 兼容性

需注意:斜杠命令与 /hunt 项目脚手架仅在 Claude Code 内可用,其余三个 Agent 只能获得技能知识层,不含命令与脚手架功能。

5. 推荐理由

在同类安全技能中,Claude-BugHunter 的差异化价值在于把授权测试的操作纪律直接做进了技能本身:triage-validation 的七问验证门会在测试前明确询问目标是否在授权范围内,evidence-hygiene 负责跨租户场景下的证据脱敏。作者同时在 README 与 SECURITY.md 中以专门章节说明“刻意不做什么”——不含 C2、免杀、内网横向移动——这种主动收窄攻击面边界的设计,在同类攻击性安全工具中并不常见。

6. 评分

维度 分数 说明
受欢迎程度 7 GitHub 3,003 stars、463 forks,5 位贡献者提交过实质代码改动;第三方技能目录(SkillsLLM、AgentSkillsHub)收录,且被一个专注追踪 GitHub 项目的 X 账号转发介绍
可用性 9 插件市场一键安装,也可克隆后一条命令跑通安装脚本;INSTALL/USAGE/CONTRIBUTING/CHANGELOG 文档齐全;安装脚本具备幂等性、自动备份与卸载清单,工程质量高;近期持续有提交与合并的 PR
安全性 8 具备实质性代码执行与网络访问(侦察与漏洞验证工具链),但用途在 README/SECURITY.md 中被清晰限定为已授权目标,并内置范围校验与证据脱敏机制;许可证明确(MIT);作者身份公开可查,仓库历史上的路径穿越、命令注入类问题已由社区提交并合并修复,说明工程响应及时

综合评分(三项均值):8.0

安全检查清单: ① Shell 命令执行——是,用于子域名枚举、端口/技术指纹识别、漏洞验证等侦察与测试工具链,权限范围与用途在文档中说明清楚 ② 联网外发——是,网络请求指向用户自行指定的测试目标,不涉及向作者或第三方回传用户数据 ③ API Key/凭据——可选的 Burp/Caido MCP 集成需要用户自备的代理工具凭据,配置方式在文档中写明 ④ 可疑指令——未发现;SKILL.md 与脚本内容均为漏洞检测方法论与工具封装,无隐蔽指令或混淆代码 ⑤ 作者信誉——具名安全研究者,公开职业身份可查,未发现刷星或 SEO 操纵措辞 ⑥ License——MIT,明确 ⑦ 维护时间——近期持续提交与合并 PR,处于活跃维护状态

7. 跟同类 Skills 相比的优势

Skill 定位 与本技能的差异
Semgrep code-security(代码静态扫描) 对代码仓库做静态漏洞扫描 面向“自己代码里有没有漏洞”,不涉及对外部运行中系统发起测试;Claude-BugHunter 面向已授权目标的主动渗透测试
Snyk agent-scan(依赖漏洞扫描) 扫描项目依赖的已知 CVE 聚焦供应链依赖风险,不覆盖 Web 应用逻辑漏洞、OAuth/GraphQL 等业务层攻击面
GitGuardian scan-secrets(密钥泄露扫描) 检测代码库中硬编码的密钥凭据 单点能力,不做端到端的侦察-测试-报告流程
android-reverse-engineering-skill(移动端逆向) 针对 Android APK 的逆向分析 平台范围局限在移动客户端内部结构,不覆盖企业外部攻击面与 Web 应用测试

Claude-BugHunter 的差异化在于它是覆盖“侦察 → 漏洞发现 → 验证 → 报告”完整链路的攻击性测试工具,且专门针对已获授权的外部攻击面(Web 应用 + 企业边界系统),而非代码静态审计或依赖扫描类的防御性工具。

8. 用户评价

9. 其他补充

仓库同时提供独立的 cbh 命令行工具(可通过 pipx install 单独安装,不依赖完整克隆),以及用于测试项目管理的 hunt 脚手架命令(仅随克隆安装方式提供)。

10. 安装使用方式

方式一(推荐)——Claude Code 插件市场:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

安装后 71 个技能与 15 个命令会以 claude-bughunter: 命名空间加载,跟随插件版本更新,无需手动管理文件。

方式二——克隆安装:

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
bash scripts/install.sh            # 默认安装到 ~/.claude/
bash scripts/install.sh --all --burp-mcp   # 检测并安装到所有已装 Agent,同时接入 Burp MCP

安装后直接用自然语言描述测试目标(如“测试 acme.com,这是一个 HackerOne 授权范围内的目标”),相关技能会按话题自动加载,无需记忆技能名称。

11. 注意事项