bug-hunter

一个采用对抗式顺序优先流程的自动化Bug查找与修复工具。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:bug-hunter。
它的用途是:一个采用对抗式顺序优先流程的自动化Bug查找与修复工具。
完整的 Skill 内容见:https://321skill.com/skills/bug-hunter/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘/bug-hunter --pr current --scan-only’,它会自动分析当前Pull Request中所有变更的文件,运行对抗式Bug查找流水线,并生成一份详细的只读安全审计报告,指出潜在的运行时Bug和安全漏洞。或者说‘/bug-hunter src/utils/ --fix’,它会扫描指定目录,查找并自动修复验证通过的Bug,并在关键操作前提示确认。

介绍

Bug Hunter 旨在解决软件开发中手动查找、验证和修复运行时Bug效率低下的问题。它通过一个名为“侦察、猎人、怀疑者、裁判”的顺序优先流水线,对代码库进行深度扫描。默认情况下,它不仅查找Bug,还会自动修复已验证的问题,并支持通过 --scan-only 选项进行只读审计。

使用方式非常灵活,用户可以通过简单的命令扫描整个项目、特定目录或文件,也可以针对Git分支差异、Pull Request或暂存文件进行审查。工具支持多种模式,如仅扫描、自动修复、预览修复计划或交互式批准修复,以适应不同的安全需求和工作流程。

它非常适合需要进行代码安全审计、回归测试、重点代码审查的开发者、安全工程师和团队负责人。尤其适用于在代码合并前进行自动化安全检查,或在大型遗留代码库中系统性发现潜在运行时缺陷的场景。

与许多仅进行静态模式匹配或简单语法检查的同类工具不同,Bug Hunter的核心在于其“对抗式”验证流程。它模拟了代码审查中“提出质疑-验证”的互动过程,通过多阶段(如Skeptic挑战、Referee裁决)来减少误报,确保发现的更多是“真实”的Bug,并且其默认的自动修复能力也超越了大多数仅报告问题的工具。

核心特点

核心区别在于其“顺序优先的对抗式验证流程”和“默认的自动修复能力”。它通过模拟人工审查的质疑与裁决步骤来确保Bug的真实性,而非单纯依赖模式匹配;同时,它在验证Bug后默认会尝试安全地自动修复,而不仅仅是生成报告。

注意事项

不适合仅需简单语法检查或代码风格整理的场景,其深度运行时行为分析在极大代码库上可能需要较长时间。

常见问题

Bug Hunter 会自动修改我的代码吗?

默认情况下,当确认发现真实Bug后,它会尝试自动修复。但你可以使用 `--scan-only` 或 `--review` 参数进行只读扫描,或使用 `--fix --approve` 在每次修复前请求批准。

如何用它来审查Git Pull Request?

使用 `/bug-hunter --pr current` 审查当前PR,或 `/bug-hunter --pr 123` 审查特定编号的PR。添加 `--scan-only` 可进行只读安全审查。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/bug-hunter/raw/index.md 读取 bug-hunter 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。