
Hunter
codexstar69/bug-hunter/skills/hunter作者 codexstar693be69733a27aa04d4f5620df203c05350d162067無授權條款519 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫7 週前更新
Deep behavioral code analysis agent for Bug Hunter. Performs multi-phase scanning to find logic errors, security vulnerabilities, race conditions, and runtime bugs. Uses doc-lookup (Context Hub + Context7) for framework verification. Reports structured JSON findings.
新增到 SourceWeft 工作區
- 在儀表板中開啟該技能,並將它新增到工作區。
- 為需要使用它的對話啟用該技能。
該技能僅含說明:不附帶任何可執行的腳本。
新增到 SourceWeft系統會先要求你登入,然後直接帶你回到這個技能。
讓你的代理程式來安裝
把這段提示詞貼上到 Claude Code、Codex、Cursor 或其他能執行命令的代理程式中,也可以貼上到 SourceWeft 對話裡。代理程式會閱讀這個技能的安裝說明,向你展示它的來源、授權條款和腳本情況,在你同意後用 SourceWeft CLI 安裝。
閱讀 https://sourceweft.com/skills/gh-codexstar69-bug-hunter-hunter-skills-hunter-18a8aff1be4f3346/install.md 中的說明,按說明安裝這個技能。安裝前先告訴我它的來源、授權條款以及是否附帶腳本,等我確認。修改我電腦上的其他任何內容之前也要先問我。用命令列自行安裝
適用於 Claude Code、Codex、Cursor 及其他本機代理程式。SourceWeft CLI 會從原始碼儲存庫中取得此處掃描過的那次提交,並根據掃描時記錄的雜湊值逐一驗證每個檔案。只要有任何不一致,就不會寫入任何內容。
npx @sourceweft/cli skills install @codexstar69/hunter新增 --agent claude-code、codex、cursor 或 universal 來選擇安裝給哪個代理程式(預設為 Claude Code)。
上游安裝器——未經 SourceWeft 驗證
開源的 skills 安裝器會取得同一個固定的提交,但不會根據 SourceWeft 記錄的雜湊值驗證檔案。
npx skills add https://github.com/codexstar69/bug-hunter/tree/3be69733a27aa04d4f5620df203c05350d162067/skills/hunter更多來自 codexstar69/bug-hunter 的技能

Vulnerability Validation
codexstar69
驗證疑似安全發現的可達性、可利用性與實際影響,並產出 CVSS 評分與概念驗證說明。

Threat Model Generation
codexstar69
為程式碼儲存庫產生以 STRIDE 為基礎的威脅模型與對應安全設定,輸出至 .bug-hunter/ 目錄。

Skeptic
codexstar69
以對抗方式複核已回報的缺陷,判定其為真或誤報,並寫出 JSON 結論檔。

Security Review
codexstar69
以 STRIDE 為基礎對程式碼儲存庫進行安全審查,結合威脅模型、程式碼掃描與相依性漏洞發現。

Referee
codexstar69
最終仲裁者,獨立核實漏洞獵人發現與質疑者挑戰,給出帶嚴重等級與安全補充資訊的裁決。

Recon
codexstar69
梳理程式碼庫架構與風險區域,為漏洞排查指引方向,本身不尋找漏洞。
更多Security技能

Kyc Rules
anthropics
將公司的 KYC/AML 規則表套用於已解析的開戶紀錄,評定風險並給出處理路由。

Kyc Rules
anthropics
將公司的 KYC/AML 規則表套用於已解析的開戶紀錄,評定風險並給出處理路由。

Compliance Tracking
anthropics
追蹤合規要求、稽核準備情況,以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的證據。

Google Cloud Scc Remediation
指導修復 Google Cloud Security Command Center 發現項目,提供需使用者核准的方案與參考手冊。

Google Cloud Recipe Auth
指導使用者、服務帳戶與工作負載如何對 Google Cloud 服務與 API 進行驗證與授權。

Dpop Adoption
指導為 Google OAuth 平台實作 OAuth 2.0 DPoP(RFC 9449)傳送方約束的更新權杖。