Открытые инструменты Claude Code для автоматизированного охоты за баунти-багами

✍️ OpenClawRadar📅 Опубликовано: 13 марта 2026 г.🔗 Source
Открытые инструменты Claude Code для автоматизированного охоты за баунти-багами
Ad

Три репозитория с открытым исходным кодом превращают Claude Code в автоматизированный конвейер для охоты за уязвимостями. Инструменты охватывают тестирование безопасности как web2, так и web3, работая полностью внутри диалогов Claude Code.

Ключевые компоненты

Трилогия состоит из трёх взаимосвязанных репозиториев:

  • claude-bug-bounty: Вы указываете цель, и Claude выполняет разведку, картирует поверхность атаки, запускает сканеры для поиска IDOR, SSRF, XSS, SQLi, OAuth, GraphQL, условий гонки и инъекций LLM. Он проводит вас через контрольный список из 4 этапов валидации, а затем пишет готовый к отправке отчёт для HackerOne или Bugcrowd.
  • web3-bug-bounty-hunting-ai-skills: Сосредоточен на безопасности смарт-контрактов, охватывая 10 классов уязвимостей, включая реентерабельность, атаки с помощью flash-займов, манипуляции с оракулами и проблемы контроля доступа. Включает шаблоны PoC для Foundry и реальные кейсы Immunefi, чтобы Claude понимал, как выглядят оплачиваемые уязвимости.
  • public-skills-builder: Загрузите в него 500 раскрытых отчётов с HackerOne или описаний с GitHub, и он сгенерирует структурированные файлы навыков — по одному на каждый класс уязвимостей, готовые к загрузке в Claude Code. Не требуются приватные отчёты.
Ad

Как они работают вместе

Три репозитория функционируют как конвейер: public-skills-builder строит базу знаний, web3-репозиторий предоставляет контекст для смарт-контрактов, а claude-bug-bounty выполняет непосредственно операции по поиску уязвимостей. Все инструменты бесплатны и имеют открытый исходный код, доступны на GitHub.

Создатель открыт для вкладов в виде добавления сканеров или шаблонов промптов для Claude. Инструменты направлены на автоматизацию ручных процессов разведки, сканирования и написания отчётов, которые исследователи безопасности обычно выполняют вручную.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Тест на устойчивость языковых моделей к бессмысленным запросам
Инструменты

Тест на устойчивость языковых моделей к бессмысленным запросам

Бенчмарк Bullshit оценивает, идентифицируют ли ИИ-модели очевидно бессмысленные запросы и возражают против них, вместо того чтобы уверенно генерировать неправильные ответы. Результаты показывают, что модели Claude значительно лучше моделей Gemini в обнаружении бессмысленных вопросов.

OpenClawRadar
GitVelocity: Анализ 50 тысяч PR с помощью ИИ выявляет взаимосвязь со сложностью кода
Инструменты

GitVelocity: Анализ 50 тысяч PR с помощью ИИ выявляет взаимосвязь со сложностью кода

GitVelocity использует Claude для оценки объединённых pull request'ов по шкале от 0 до 100 по шести параметрам: масштаб, архитектура, реализация, риск, качество и производительность/безопасность. Проанализировав более 50 000 PR в TypeScript, Python, Rust, Go, Java и Elixir, команда обнаружила удивительные закономерности относительно размера PR, покрытия тестами и внедрения ИИ.

OpenClawRadar
Found-Issues плагин регистрирует ошибки, которые Клод игнорирует при работе над другими задачами
Инструменты

Found-Issues плагин регистрирует ошибки, которые Клод игнорирует при работе над другими задачами

Плагин Claude Code, который записывает одну строку в docs/found-issues.md, когда агент замечает баги вне рамок задачи, с автоматическим закрытием при слиянии PR и определением удалённых строк.

OpenClawRadar
Выпущены пять бесплатных расширений для Claude Desktop: Inspector Lite, Graph Lite, Bible Code, Word Graph и Fun Pack
Инструменты

Выпущены пять бесплатных расширений для Claude Desktop: Inspector Lite, Graph Lite, Bible Code, Word Graph и Fun Pack

Разработчик опубликовал пять локальных расширений для Claude Desktop с открытым исходным кодом: Inspector Lite для семантического поиска по коду, Graph Lite для персональной графовой базы знаний, Fun Pack с развлекательными функциями, Word Graph для изучения Библии и Bible Code для обнаружения паттернов. Все работают локально без внешних зависимостей или дополнительных API-ключей.

OpenClawRadar