오픈소스 클로드 코드 도구를 활용한 자동화된 버그 바운티 헌팅

세 개의 오픈소스 저장소가 Claude Code를 자동화된 버그 바운티 헌팅 파이프라인으로 변환합니다. 이 도구들은 웹2와 웹3 보안 테스트를 모두 커버하며, Claude Code 대화 내에서 완전히 실행됩니다.
주요 구성 요소
이 트릴로지는 세 개의 상호 연결된 저장소로 구성됩니다:
- claude-bug-bounty: 대상을 지정하면 Claude가 리콘을 처리하고, 공격 표면을 매핑하며, IDOR, SSRF, XSS, SQLi, OAuth, GraphQL, 경쟁 조건, LLM 인젝션에 대한 스캐너를 실행합니다. 4단계 검증 체크리스트를 안내한 후, HackerOne이나 Bugcrowd에 제출할 준비가 된 보고서를 작성합니다.
- web3-bug-bounty-hunting-ai-skills: 스마트 계약 보안에 초점을 맞추어, 재진입, 플래시 론 공격, 오라클 조작, 접근 제어 문제를 포함한 10가지 버그 클래스를 다룹니다. Foundry PoC 템플릿과 실제 Immunefi 사례 연구를 포함하여 Claude가 유료 버그가 어떤 모습인지 이해할 수 있도록 합니다.
- public-skills-builder: HackerOne이나 GitHub 글에서 공개된 500개의 보고서를 입력하면, 취약점 클래스별로 구조화된 스킬 파일을 생성하여 Claude Code에 로드할 준비가 됩니다. 비공개 보고서는 필요하지 않습니다.
함께 작동하는 방식
세 개의 저장소는 파이프라인으로 기능합니다: public-skills-builder는 지식 베이스를 구축하고, web3 저장소는 스마트 계약 컨텍스트를 제공하며, claude-bug-bounty는 실제 헌팅 작업을 실행합니다. 모든 도구는 무료이며 오픈소스로, GitHub에서 이용할 수 있습니다.
창작자는 스캐너나 Claude 프롬프트 템플릿을 추가하기 위한 기여를 환영합니다. 이 도구들은 보안 연구원들이 일반적으로 수동으로 수행하는 수동 리콘, 스캐닝, 보고서 작성 프로세스를 자동화하는 것을 목표로 합니다.
📖 전체 소스 읽기: r/ClaudeAI
👀 See Also

자기 진화 기술 패턴 검증: 5라운드 실험 결과
한 개발자가 29개의 테이블과 590MB의 스마트 빌딩 관리 데이터를 가진 MySQL 데이터베이스에서 5라운드 실험을 통해 Claude Code용 Self-Evolving Skill 디자인 패턴을 테스트했습니다. 주요 결과로는 63.6%의 Five-Gate 거부율, 점진적 수렴, 그리고 잘못된 지식이 전혀 생존하지 않은 100% 정확도가 포함됩니다.

PeaDB: C++20로 AI 어시스턴트와 함께 코딩된 Redis 호환 데이터베이스
개발자가 Codex, Copilot, Claude를 사용하여 C++20으로 작성된 Redis 7.2.5 드롭인 대체제인 PeaDB를 만들었으며, 지속성, 복제 및 클러스터 지원을 포함해 약 147개의 명령어를 구현했습니다. 벤치마크 결과는 Redis에 근접한 성능을 보여줍니다.

Anthropic, 소규모 비즈니스용 Claude 출시, QuickBooks·허브스팟·캔바 사전 제작 워크플로우 제공
Claude for Small Business는 Claude Cowork 내에서 토글 설치로 제공되는 패키지로, QuickBooks, PayPal, HubSpot, Canva, Docusign, Google Workspace, Microsoft 365와 연결되며, 급여, 월말 결산, 인보이스 발행, 캠페인 관리 등을 위한 15개의 즉시 실행 가능한 에이전틱 워크플로를 제공합니다.

클로드를 위한 오픈 소스 SQLite 기반 지속적 메모리 시스템
한 개발자가 GPL 라이선스의 로컬 시스템인 memchat을 공개했습니다. 이 시스템은 Claude 세션의 체크포인트에서 지식을 추출하여 SQLite에 저장하고, 새로운 세션에서 이를 재조립하여 대화 간 컨텍스트를 유지합니다.