web3-bug-bounty-hunting-ai-skills
智能合约漏洞赏金猎人AI技能包
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:web3-bug-bounty-hunting-ai-skills。 它的用途是:智能合约漏洞赏金猎人AI技能包 完整的 Skill 内容见:https://321skill.com/skills/web3-bug-bounty-hunting-ai-skills/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请加载02-bug-classes.md和04-poc-and-foundry.md,然后审计这个合约地址0x...,检查是否存在会计不同步或访问控制漏洞,并生成PoC测试代码。'AI会先读取技能文件中的漏洞模式、grep正则和模板,然后分析合约代码,识别潜在漏洞,并输出可运行的Foundry测试脚本,最后建议编写Immunefi格式的漏洞报告。
介绍
本技能包专为智能合约安全审计与漏洞赏金猎杀设计,包含18个Claude Code技能文件,内容源自2,749份Immunefi报告、681个DeFiHack复现案例以及真实猎杀经验。它解决了传统手动审计效率低、依赖记忆和重复劳动的问题,将靶标评分、漏洞模式、grep武器库、PoC模板、报告格式和真实案例研究系统地封装为AI可直接加载的知识库。
使用方法简单:克隆仓库后,在Claude Code中执行Read all files in .claude/skills/web3/ starting from 00-START-HERE.md,即可让AI获得完整的智能合约安全知识体系。随后,你可以直接让AI分析合约代码、识别漏洞模式、生成PoC测试脚本,甚至编写符合Immunefi格式的漏洞报告。
适合的用户包括:智能合约安全审计师、漏洞赏金猎人、DeFi开发者、安全研究员以及对区块链安全感兴趣的后端工程师。无论你是想快速扫描合约中的常见漏洞(如会计不同步、访问控制缺陷、重入攻击),还是需要一套标准化的PoC模板进行测试,这套技能都能显著提升你的工作效率。
使用建议:按文件序号顺序阅读(00→09),前5个文件掌握了即可独立开始猎杀。注意,技能文件是基于已知漏洞模式归纳的,对于新型复杂攻击或业务逻辑组合漏洞,仍需结合人工分析。建议配合本地Foundry环境使用,以运行PoC模板。
核心特点
此技能包不仅提供了漏洞模式列表,还包含了从数千份真实漏洞报告中提炼的grep正则、18个可直接运行的Foundry PoC模板以及完整的报告格式,让AI能够像资深安全研究员一样进行系统化审计,而非仅给出通用建议。
注意事项
不适合对非智能合约(如Web2应用、移动端)进行安全审计,且对于高度定制化的业务逻辑漏洞,AI可能无法完全覆盖。
常见问题
这个技能包支持哪些AI工具?
主要支持Claude Code,也兼容Claude.ai、Cursor等任何能读取文件的AI工具。
需要安装什么依赖?
需要安装Foundry(forge)用于运行PoC模板,以及Slither、Aderyn等静态分析工具(可选,通过MCP集成)。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/web3-bug-bounty-hunting-ai-skills/raw/index.md 读取 web3-bug-bounty-hunting-ai-skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/web3-bug-bounty-hunting-ai-skills/raw/index.md(查看排版版本)