Gabson0x/bountyforge
All-round bug bounty skill for Claude Code parallelized agents for smart contract audits (EVM, Move, Solana, TRON), web/API security, and submission-ready reports for HackerOne, Bugcrowd, Intigriti & Immunefi.
해결하는 문제
BountyForge는 웹 API 및 스마트 계약의 보안 감사 및 버그 탐지 과정을 자동화합니다. 수동이고 분산된 스캔을 대체하여, AI 에이전트의 조율된 시스템을 통해 취약점을 식별하고 엄격한 게이트 프로세스를 통해 검증한 후, HackerOne 및 Immunefi와 같은 버그 배너 플랫폼에 제출할 수 있는 전문적인 보고서를 생성합니다.
작동 방식
시스템은 8개의 전문적인 AI 에이전트를 병렬로 조율하며, 각각은 비즈니스 로직, 레이스 컨디션, 경제적 보안과 같은 특정 공격 표면에 집중합니다. 이 에이전트들은 Claude Code와 통합되어 로컬 CLI 보안 도구(예: nmap, sqlmap, ffuf)를 실행할 수 있습니다.
모든 잠재적 발견은 가짜 긍정을 줄이기 위해 4단계 검증 프로세스를 통과해야 합니다:
- 반증: 기존의 가드가 공격을 차단하는지 확인.
- 도달 가능성: 취약한 상태가 실시간 배포에서 가능할지 판단.
- 트리거: 비권한 사용자가 공격을 실행할 수 있는지 확인.
- 영향: 피해자에게 실질적인 피해가 발생하는지 확인.
발견은 중복 제거되고, CVSS 3.1 기준으로 점수 매겨지며, 플랫폼별 보고서 형식으로 포맷됩니다.
대상 사용자
EVM, Move, Solana, TRON 스마트 계약 및 일반 웹 및 API 인프라에서 조사 및 감사 워크플로를 가속화하고자 하는 보안 연구자 및 버그 배너 사냥꾼을 위한 것입니다.
주요 특징
- 병렬 에이전트 아키텍처: 다양한 취약성 유형을 커버하기 위해 8개의 전문 에이전트를 동시에 배포.
- 로컬 도구 오케스트레이션: Claude Code를 통해
nmap,gobuster,zap과 같은 업계 표준 CLI 도구와 통합. - 엄격한 검증: "AI의 난잡함"과 가짜 긍정을 필터링하기 위한 다단계 평가 시스템 사용.
- 플랫폼 대응 출력: HackerOne, Bugcrowd, Intigriti, Immunefi에 맞춰 제출 가능한 보고서 생성.
- 클라우드 사전 옵션: 환경을 직접 관리하고 싶지 않은 사용자를 위해 bountyforge.xyz를 통해 격리된 Firecracker microVM 제공.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- Dispatch
- 프로젝트