bountyforge

并行智能合约与Web安全审计,自动生成漏洞报告

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:bountyforge。
它的用途是:并行智能合约与Web安全审计,自动生成漏洞报告
完整的 Skill 内容见:https://321skill.com/skills/bountyforge/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'审计这个 Solana 智能合约地址 xxx,重点关注经济安全和竞争条件漏洞。' 它会自动启动 8 个并行代理,分别扫描合约结构、逻辑缺陷、权限控制、加密实现等,最终生成去重后的 CVSS 评分报告,并输出符合 Immunefi 格式的提交文档。

介绍

Bounty Forge 是一款专为 Claude Code 设计的全方位漏洞赏金技能,解决安全研究人员在审计智能合约和 Web/API 应用时效率低、覆盖不全、报告整理耗时的问题。它通过并行启动 8 个专业化安全代理,同时攻击智能合约(EVM、Move、Solana、TRON)、Web/API(SSRF、SQLi、XSS 等)、访问控制、业务逻辑、加密数学、竞争条件、经济安全、信息收集等不同攻击面,并在几分钟内完成结果去重、CVSS 评分,生成符合 HackerOne、Bugcrowd、Intigriti、Immunefi 等平台要求的提交报告。

使用方式简单:在 Claude Code 终端中克隆仓库到 skills 目录,启动 Claude Code 会话即可自动加载。如果启用代码执行权限,还能编排本地工具(如 nmap、ffuf、sqlmap、burpsuite 等)进行深度扫描。技能通过 references/setup.mdreferences/local-tooling.md 提供了详细的环境配置说明,支持 Deepseek CLI 等外部工具集成。

适合安全研究员、白帽黑客、智能合约审计师、Web 安全工程师,以及参与漏洞赏金计划的开发者。无论是新手想快速上手审计,还是老手需要并行加速批量扫描,都能显著提升效率。

使用建议:确保 Claude Code 已开启代码执行权限,并在启动前将常用工具(如 nmap、sqlmap)加入 PATH。由于技能会并行启动多个子代理,建议在资源充足的机器上运行。对于深度定制化审计场景,可参考项目中的配置文件调整代理数量或攻击面。注意:技能依赖本地环境,不支持云端 Claude.ai 网页版完整功能。

核心特点

与同类安全审计技能相比,Bounty Forge 一次性并行启动 8 个专业化代理,覆盖智能合约、Web/API、业务逻辑、经济安全等全攻击面,并自动去重、CVSS 评分、生成符合主流漏洞平台格式的提交报告,而不仅仅是单一扫描或报告模板。

注意事项

不适合需要人工深度交互、复杂业务逻辑推演或非标准漏洞模式(如自定义加密协议)的场景,且依赖本地工具链和 Claude Code 代码执行环境。

常见问题

支持哪些区块链平台?

支持 EVM(以太坊)、Move(Aptos/Sui)、Solana 和 TRON 的智能合约审计。

需要安装哪些本地工具?

可选工具包括 nmap、ffuf、sqlmap、gobuster、httpx、wfuzz、ZAP、Burp Suite 等,不安装也能使用内置代理。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/bountyforge/raw/index.md 读取 bountyforge 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。