オープンソースのClaudeコードツールによる自動化バグバウンティハンティング

3つのオープンソースリポジトリが、Claude Codeを自動化されたバグバウンティハンティングのパイプラインに変えます。これらのツールはWeb2とWeb3の両方のセキュリティテストをカバーし、完全にClaude Codeの会話内で実行されます。
主要コンポーネント
この三部作は、相互接続された3つのリポジトリで構成されています:
- claude-bug-bounty:ターゲットを指定すると、Claudeが偵察を担当し、攻撃対象領域をマッピングし、IDOR、SSRF、XSS、SQLi、OAuth、GraphQL、競合状態、LLMインジェクションのスキャナーを実行します。4段階の検証チェックリストを案内し、その後、提出準備済みのHackerOneまたはBugcrowdレポートを作成します。
- web3-bug-bounty-hunting-ai-skills:スマートコントラクトのセキュリティに焦点を当て、リエントランシー、フラッシュローン攻撃、オラクル操作、アクセス制御問題など10のバグクラスをカバーします。FoundryのPoCテンプレートと実際のImmunefiケーススタディを含むため、Claudeは有償バグの様子を理解できます。
- public-skills-builder:HackerOneまたはGitHubの解説記事から開示された500件のレポートを入力すると、構造化されたスキルファイルを生成します。脆弱性クラスごとに1つずつ生成され、Claude Codeに読み込む準備が整います。非公開レポートは必要ありません。
連携方法
3つのリポジトリはパイプラインとして機能します:public-skills-builderがナレッジベースを構築し、web3リポジトリがスマートコントラクトのコンテキストを提供し、claude-bug-bountyが実際のハンティング操作を実行します。すべてのツールは無料でオープンソースであり、GitHubで利用可能です。
作成者は、スキャナーの追加やClaudeプロンプトテンプレートの貢献を受け入れています。これらのツールは、セキュリティ研究者が通常手動で行う偵察、スキャン、レポート作成プロセスを自動化することを目指しています。
📖 Read the full source: r/ClaudeAI
👀 See Also

angular-grab: AIエージェント向けAngularコンポーネントコンテキスト抽出ツール
angular-grabは、Angular開発サーバー内の任意のUI要素を指し、Cmd+Cを押すことで、AIエージェントに貼り付けるためのファイルパスとHTMLを含む完全なコンポーネントスタックトレースをクリップボードにコピーできる開発者専用ツールです。
Claw製プラグインがOpenClawにQwen 3.8 27B思考レベル対応を追加
ある開発者が、AIエージェントによって完全に作成されたプラグインを共有しています。これはQwen 3.8の思考レベルをチャットテンプレートを通じて伝播させ、呼び出しごとの上書きとインストラクトモードのサポートを備えています。

RAGとAIエージェント開発のための3つのリポジトリ
Redditの投稿では、RAGとAIエージェントを構築する開発者向けに3つのリポジトリが紹介されています:エージェントメモリ用のmemvid、RAGパイプライン用のllama_index、コーディングアシスタント用のContinueです。著者は、純粋なRAGは知識検索に最適であり、メモリシステムはエージェントに適しており、実際のツールではハイブリッドアプローチが一般的であると指摘しています。

memora: バージョン管理された、型付きメモリ for AIエージェント – AIの信念のためのGit
memoraはRustで書かれたCLIツールで、AIエージェントのメモリを型付き、出典追跡可能、ブランチ可能、マージ可能にバージョン管理します。