オープンソースのClaudeコードツールによる自動化バグバウンティハンティング

3つのオープンソースリポジトリが、Claude Codeを自動化されたバグバウンティハンティングのパイプラインに変えます。これらのツールはWeb2とWeb3の両方のセキュリティテストをカバーし、完全にClaude Codeの会話内で実行されます。
主要コンポーネント
この三部作は、相互接続された3つのリポジトリで構成されています:
- claude-bug-bounty:ターゲットを指定すると、Claudeが偵察を担当し、攻撃対象領域をマッピングし、IDOR、SSRF、XSS、SQLi、OAuth、GraphQL、競合状態、LLMインジェクションのスキャナーを実行します。4段階の検証チェックリストを案内し、その後、提出準備済みのHackerOneまたはBugcrowdレポートを作成します。
- web3-bug-bounty-hunting-ai-skills:スマートコントラクトのセキュリティに焦点を当て、リエントランシー、フラッシュローン攻撃、オラクル操作、アクセス制御問題など10のバグクラスをカバーします。FoundryのPoCテンプレートと実際のImmunefiケーススタディを含むため、Claudeは有償バグの様子を理解できます。
- public-skills-builder:HackerOneまたはGitHubの解説記事から開示された500件のレポートを入力すると、構造化されたスキルファイルを生成します。脆弱性クラスごとに1つずつ生成され、Claude Codeに読み込む準備が整います。非公開レポートは必要ありません。
連携方法
3つのリポジトリはパイプラインとして機能します:public-skills-builderがナレッジベースを構築し、web3リポジトリがスマートコントラクトのコンテキストを提供し、claude-bug-bountyが実際のハンティング操作を実行します。すべてのツールは無料でオープンソースであり、GitHubで利用可能です。
作成者は、スキャナーの追加やClaudeプロンプトテンプレートの貢献を受け入れています。これらのツールは、セキュリティ研究者が通常手動で行う偵察、スキャン、レポート作成プロセスを自動化することを目指しています。
📖 Read the full source: r/ClaudeAI
👀 See Also

ノーションとMCPを使用した、コード不要のClaude用永続メモリシステム
放射線科医がNotion内に「Cognitive Hub」を構築し、ClaudeがMCPを通じて読み書きすることで、構造化された知識ベースと、会話ごとに必要な情報のみを読み込むルーティングテーブルを実現。毎日使用して1ヶ月後には70ページ以上に成長。

Claude Code v2.1.126: モデル選択、プロジェクト削除、OAuth修正、およびセキュリティ改善
Claude Code v2.1.126 では、Anthropic 互換ゲートウェイ用の /model ピッカー、新しい claude project purge コマンド、WSL2/SSH/コンテナでの OAuth ログインの修正、管理設定と Windows でのクリップボード露出に関するセキュリティ問題の修正が追加されました。

トリノードメモリ:人間/エージェント金庫分離によるオープンソース永続エージェントメモリ
Tri-Node Memoryは、2つのObsidianボールトを使用してAIコーディングエージェントのメモリを人間の永続的なジャーナルから分離する軽量アーキテクチャです。エージェントは人間のボールトを読み取りますが、自分のボールトにのみ書き込み、明示的な許可なしに境界を越えることはありません。

Zap Code: 子供たちに本物のHTML/CSS/JSを教えるAIコードジェネレーター
Zap Codeは、8歳から16歳の子供向けに、平易な英語の説明から動作するHTML、CSS、JavaScriptを生成します。3つのインタラクションモードを提供し、段階的な複雑化エンジンを備えたサンドボックス化されたiframeで実行されます。