Gabson0x/bountyforge

All-round bug bounty skill for Claude Code parallelized agents for smart contract audits (EVM, Move, Solana, TRON), web/API security, and submission-ready reports for HackerOne, Bugcrowd, Intigriti & Immunefi.

何を解決するか

BountyForgeは、ウェブAPIおよびスマートコントラクトのセキュリティ監査とバグハンティングの複雑なプロセスを自動化します。手動で分散したスキャンを置き換え、AIエージェントの連携システムにより、脆弱性を特定し、厳格なゲートプロセスで検証し、HackerOneやImmunefiなどのバグバンティープラットフォームに提出可能なプロフェッショナルなレポートを生成します。

動作方法

システムは8つの専門的なAIエージェントを並列で運用し、それぞれが特定の攻撃面(ビジネスロジック、レースコンディション、経済的セキュリティなど)に焦点を当てます。これらのエージェントはClaude Codeと統合され、ローカルCLIセキュリティツール(例:nmapsqlmapffuf)を実行できます。

すべての潜在的な発見は、偽陽性を減らすための4段階の検証プロセスを通過する必要があります:

  1. 反証:既存のガードが攻撃をブロックしているか確認。
  2. 到達可能性:脆弱な状態がライブデプロイで可能かどうかを判断。
  3. トリガー:非特権ユーザーが攻撃を実行できるか確認。
  4. 影響:被害者に実質的な損害が生じるか確認。

発見は重複削除され、CVSS 3.1でスコア付けされ、プラットフォーム固有のレポート形式に整形されます。

対象ユーザー

EVM、Move、Solana、TRONのスマートコントラクト、および標準的なウェブおよびAPIインフラストラクチャにおいて、調査と監査ワークフローを加速させたいセキュリティ研究者やバグバンティーハンター向けに設計されています。

特徴

  • 並列エージェントアーキテクチャ:8つの専門エージェントを同時に展開し、多様な脆弱性クラスをカバー。
  • ローカルツールのオーケストレーション:Claude Codeを介してnmapgobusterzapなどの業界標準CLIツールと統合。
  • 厳格な検証:「AIの雑さ」と偽陽性をフィルタリングするためのマルチゲート評価システムを使用。
  • プラットフォーム対応出力:HackerOne、Bugcrowd、Intigriti、Immunefi向けに最適化された提出可能なレポートを生成。
  • クラウドサンドボックスオプション:環境の管理を不要にするため、bountyforge.xyz経由で隔離されたFirecracker microVMを提供。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • Dispatch
  • プロジェクト