Crucible 节点 api_hunt。只审确定性 API 清单给出的端点批;产出可定位的鉴权/对象级越权候选,真假交给后续 triage。禁止列新端点、禁止发 HTTP。
pgnzbl-ux/crucible
SkillsMP 已收集 pgnzbl-ux/crucible 中的 15 个 Skill。打开任一 Skill 可查看来源和详情。
- 最近记录的来源活动
- SkillsMP 收录数据更新
- 已收集 skills
- 15
- GitHub 星标
- 4
- GitHub Forks
- 0
这个仓库中的 skills
已展示 15 / 15 个已收集 Skill。
Crucible 节点 audit。纯白盒走链与 Phase 2.5 三问。禁止发 HTTP。
Crucible 节点 env_ready。只写 Dockerfile/compose 配方供平台拉起靶场,按 previous_error 错误驱动重试;凭据补查模式只读源码。禁止自行跑 docker。
Crucible 节点 profile。读源码建立架构事实并做 web 门禁。只读,不写配方、不起环境。
Crucible 节点 report。唯一文档作者:按权威 verdict 写漏洞报告或验证记录。禁止发 HTTP。
Crucible 节点 reproduce。对注入的 target_url 发 HTTP,只提交可验证测试事实。禁止写报告。
Crucible 节点 triage 批量子代理模式。主会话把全部家族分派给 Task 子代理并行审议,逐族判定 tp/fp/need_more_context 后汇总一次提交。禁止开放挖洞、禁止发 HTTP。
Crucible 节点 triage。告警组轻量二审:封闭问题 + 切片,判定 tp/fp/need_more_context。禁止开放挖洞、禁止发 HTTP。
全链路端到端冒烟(创建任务 → 沙箱 → Agent → 报告)
白盒审计 + 靶场复现的漏洞验证助手。给定扫描器结果、审计报告、PoC 描述、或"漏洞描述+源码+靶场", 判定该漏洞真实存在(并复现、出具中文报告)还是误报/不可利用。白盒优先——先用源码走通利用链、读全 每一层防御、在纸上把 payload 推演到"理论可通",再用一次 HTTP 请求在靶场确认危害;推演不通即判误报, 绝不在靶场上黑盒盲试。触发场景:用户提交扫描器输出/审计报告/PoC、给出漏洞描述+靶场地址,或说 "复现漏洞""验证漏洞""这个洞是真的吗""/verify""code…
原文语言:多语言混合
Alembic 迁移生成与执行
启动基础设施 + 后端 API + Celery worker + 前端 dev server 一条龙
跑后端 / 前端测试与冒烟脚本
为漏洞验证场景搭建可复现靶场:从源码把 web 项目在本地容器中跑起来并返回访问地址,全程容器隔离不污染本地。当用户说"复现这个项目环境"、"搭漏洞验证靶场"、"把这个项目跑起来做验证"、"帮我起环境"时使用;与 vuln-verify 配合,产物按 `.vuln-env/` 约定放置。流程:先读 README 与关键文件建立项目全景 → 判定是否为 web / web api 类型(非 web 直接结束)→ 查是否有可直接 pull 的现成官方镜像 → 没有则自行编写 Dockerfile,多服务则编写…
安全地把本地变更推送到 origin