Gabson0x/bountyforge

All-round bug bounty skill for Claude Code parallelized agents for smart contract audits (EVM, Move, Solana, TRON), web/API security, and submission-ready reports for HackerOne, Bugcrowd, Intigriti & Immunefi.

해결하는 문제

BountyForge는 웹 API 및 스마트 계약의 보안 감사 및 버그 탐지 과정을 자동화합니다. 수동이고 분산된 스캔을 대체하여, AI 에이전트의 조율된 시스템을 통해 취약점을 식별하고 엄격한 게이트 프로세스를 통해 검증한 후, HackerOne 및 Immunefi와 같은 버그 배너 플랫폼에 제출할 수 있는 전문적인 보고서를 생성합니다.

작동 방식

시스템은 8개의 전문적인 AI 에이전트를 병렬로 조율하며, 각각은 비즈니스 로직, 레이스 컨디션, 경제적 보안과 같은 특정 공격 표면에 집중합니다. 이 에이전트들은 Claude Code와 통합되어 로컬 CLI 보안 도구(예: nmap, sqlmap, ffuf)를 실행할 수 있습니다.

모든 잠재적 발견은 가짜 긍정을 줄이기 위해 4단계 검증 프로세스를 통과해야 합니다:

  1. 반증: 기존의 가드가 공격을 차단하는지 확인.
  2. 도달 가능성: 취약한 상태가 실시간 배포에서 가능할지 판단.
  3. 트리거: 비권한 사용자가 공격을 실행할 수 있는지 확인.
  4. 영향: 피해자에게 실질적인 피해가 발생하는지 확인.

발견은 중복 제거되고, CVSS 3.1 기준으로 점수 매겨지며, 플랫폼별 보고서 형식으로 포맷됩니다.

대상 사용자

EVM, Move, Solana, TRON 스마트 계약 및 일반 웹 및 API 인프라에서 조사 및 감사 워크플로를 가속화하고자 하는 보안 연구자 및 버그 배너 사냥꾼을 위한 것입니다.

주요 특징

  • 병렬 에이전트 아키텍처: 다양한 취약성 유형을 커버하기 위해 8개의 전문 에이전트를 동시에 배포.
  • 로컬 도구 오케스트레이션: Claude Code를 통해 nmap, gobuster, zap과 같은 업계 표준 CLI 도구와 통합.
  • 엄격한 검증: "AI의 난잡함"과 가짜 긍정을 필터링하기 위한 다단계 평가 시스템 사용.
  • 플랫폼 대응 출력: HackerOne, Bugcrowd, Intigriti, Immunefi에 맞춰 제출 가능한 보고서 생성.
  • 클라우드 사전 옵션: 환경을 직접 관리하고 싶지 않은 사용자를 위해 bountyforge.xyz를 통해 격리된 Firecracker microVM 제공.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • Dispatch
  • 프로젝트