오픈소스 클로드 코드 도구를 활용한 자동화된 버그 바운티 헌팅

✍️ OpenClawRadar📅 게시일: March 13, 2026🔗 Source
오픈소스 클로드 코드 도구를 활용한 자동화된 버그 바운티 헌팅
Ad

세 개의 오픈소스 저장소가 Claude Code를 자동화된 버그 바운티 헌팅 파이프라인으로 변환합니다. 이 도구들은 웹2와 웹3 보안 테스트를 모두 커버하며, Claude Code 대화 내에서 완전히 실행됩니다.

주요 구성 요소

이 트릴로지는 세 개의 상호 연결된 저장소로 구성됩니다:

  • claude-bug-bounty: 대상을 지정하면 Claude가 리콘을 처리하고, 공격 표면을 매핑하며, IDOR, SSRF, XSS, SQLi, OAuth, GraphQL, 경쟁 조건, LLM 인젝션에 대한 스캐너를 실행합니다. 4단계 검증 체크리스트를 안내한 후, HackerOne이나 Bugcrowd에 제출할 준비가 된 보고서를 작성합니다.
  • web3-bug-bounty-hunting-ai-skills: 스마트 계약 보안에 초점을 맞추어, 재진입, 플래시 론 공격, 오라클 조작, 접근 제어 문제를 포함한 10가지 버그 클래스를 다룹니다. Foundry PoC 템플릿과 실제 Immunefi 사례 연구를 포함하여 Claude가 유료 버그가 어떤 모습인지 이해할 수 있도록 합니다.
  • public-skills-builder: HackerOne이나 GitHub 글에서 공개된 500개의 보고서를 입력하면, 취약점 클래스별로 구조화된 스킬 파일을 생성하여 Claude Code에 로드할 준비가 됩니다. 비공개 보고서는 필요하지 않습니다.

함께 작동하는 방식

세 개의 저장소는 파이프라인으로 기능합니다: public-skills-builder는 지식 베이스를 구축하고, web3 저장소는 스마트 계약 컨텍스트를 제공하며, claude-bug-bounty는 실제 헌팅 작업을 실행합니다. 모든 도구는 무료이며 오픈소스로, GitHub에서 이용할 수 있습니다.

창작자는 스캐너나 Claude 프롬프트 템플릿을 추가하기 위한 기여를 환영합니다. 이 도구들은 보안 연구원들이 일반적으로 수동으로 수행하는 수동 리콘, 스캐닝, 보고서 작성 프로세스를 자동화하는 것을 목표로 합니다.

📖 전체 소스 읽기: r/ClaudeAI

Ad

👀 See Also

AI-Setup CLI 도구는 로컬 LLM 스택을 위한 AI 구성 파일을 자동으로 생성합니다
Tools

AI-Setup CLI 도구는 로컬 LLM 스택을 위한 AI 구성 파일을 자동으로 생성합니다

AI-Setup은 코드베이스를 스캔하여 .cursorrules 및 claude.md와 같은 AI 설정 파일을 자동으로 생성하는 CLI 도구입니다. 여러분의 기술 스택을 감지하여 각각의 새 프로젝트마다 수동으로 규칙을 작성하는 작업을 없애줍니다.

OpenClawRadar
스톡케이드: 채널 지원과 보안 레이어를 갖춘 클로드 코드를 위한 새로운 오케스트레이션 도구
Tools

스톡케이드: 채널 지원과 보안 레이어를 갖춘 클로드 코드를 위한 새로운 오케스트레이션 도구

Stockade는 Anthropic의 Agent SDK를 기반으로 구축된 오케스트레이션 도구로, 채널 기반 세션 관리, RBAC, AI 에이전트를 위한 세밀한 권한 관리를 제공합니다. OpenClaw와 NanoClaw의 한계를 해결하며, 컨테이너화와 자격 증명 프록시를 통해 보안을 유지하면서 더 많은 제어 기능을 제공합니다.

OpenClawRadar
프로젝트 원장: AI 코딩 에이전트를 위한 인간 참여형 메모리 시스템
Tools

프로젝트 원장: AI 코딩 에이전트를 위한 인간 참여형 메모리 시스템

GitHub 프로젝트는 인간이 AI 에이전트가 코드베이스에 대해 기억하는 내용을 관리하는 YAML 기반 원장 시스템을 소개합니다. 여기에는 /ledger 스킬, 자동 컨텍스트 주입을 위한 UserPromptSubmit 훅, Haiku 감사관 검토가 포함됩니다.

OpenClawRadar
제로 드리프트를 위한 펜스드 블록을 활용한 자체 유지 문서 시스템
Tools

제로 드리프트를 위한 펜스드 블록을 활용한 자체 유지 문서 시스템

한 개발자가 소스 파일에서 직접 구조화된 데이터를 추출하여 HTML 주석 블록을 통해 CLAUDE.md에 주입하는 bash 스크립트를 만들어, 문서가 코드와 동기화되어 수동 유지보수 없이 최신 상태를 유지하도록 했습니다.

OpenClawRadar