Ferramentas de Código Aberto Claude para Caça Automatizada a Recompensas por Bugs

Três repositórios de código aberto transformam o Claude Code em um pipeline automatizado de caça a bugs bounty. As ferramentas cobrem testes de segurança tanto web2 quanto web3, funcionando inteiramente dentro das conversas do Claude Code.
Componentes Principais
A trilogia consiste em três repositórios interconectados:
- claude-bug-bounty: Você aponta para um alvo e o Claude cuida do reconhecimento, mapeia a superfície de ataque, executa scanners para IDOR, SSRF, XSS, SQLi, OAuth, GraphQL, condições de corrida e injeção LLM. Ele guia você por uma lista de verificação de 4 etapas de validação e, em seguida, escreve um relatório pronto para envio para HackerOne ou Bugcrowd.
- web3-bug-bounty-hunting-ai-skills: Foca na segurança de contratos inteligentes, cobrindo 10 classes de bugs, incluindo reentrância, ataques de empréstimo flash, manipulação de oráculos e problemas de controle de acesso. Inclui modelos de PoC do Foundry e estudos de caso reais do Immunefi para que o Claude entenda como são os bugs pagos.
- public-skills-builder: Alimente-o com 500 relatórios divulgados do HackerOne ou artigos do GitHub, e ele gera arquivos de habilidades estruturados, um por classe de vulnerabilidade, prontos para carregar no Claude Code. Nenhum relatório privado é necessário.
Como Eles Trabalham Juntos
Os três repositórios funcionam como um pipeline: public-skills-builder constrói a base de conhecimento, o repositório web3 fornece contexto de contrato inteligente e claude-bug-bounty executa as operações reais de caça. Todas as ferramentas são gratuitas e de código aberto, disponíveis no GitHub.
O criador está aberto a contribuições para adicionar scanners ou modelos de prompt do Claude. As ferramentas visam automatizar os processos manuais de reconhecimento, varredura e redação de relatórios que os pesquisadores de segurança normalmente realizam manualmente.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Camada de Identidade e Reputação para Agentes OpenClaw
Uma equipe de desenvolvedores criou o MCP-I e o IdentiClaw para resolver a perda de identidade em fluxos de trabalho de agentes com múltiplas etapas, além do knowthat.ai como um registro de reputação. Eles doaram a especificação do MCP-I para a Decentralized Identity Foundation.

Cowork vs. Claude Chat: Comparação de Precisão na Extração de Documentos
Um desenvolvedor testou o chat Claude.ai e o Cowork na extração de dados de PDFs financeiros com mais de 140 páginas usando prompts idênticos. O chat produziu resultados de nível institucional com autocorreção e zero erros em mais de 150 pontos de dados, enquanto o Cowork fabricou itens de linha de reconciliação, inverteu contagens de unidades e teve contaminação de colunas de anos anteriores.

Plugin do Claude Code Lança DOOM no Terminal Enquanto a IA Pensa
Um desenvolvedor criou um plugin do Claude Code que exibe DOOM como um popup overlay do tmux durante o processamento da IA. O plugin usa doom-ascii, uma versão adaptada do DOOM para terminal, e é lançado/descartado automaticamente com os prompts.

DESIGN.md: Uma especificação de formato para descrever identidade visual para agentes de codificação
DESIGN.md combina tokens de design YAML com prosa em markdown para dar a agentes de IA uma compreensão estruturada e persistente de um sistema de design. Inclui um linter e uma ferramenta de diff.