把AI辅助漏洞发现转成授权范围、复现证据、重复项检查和人工提交门禁。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
交付4个独立技能目录,每个包含_meta.json、SKILL.md、agents/openai.yaml、README、Python执行器和脱敏输入输出样例。 4个脚本均可离线重复运行,相同输入得到稳定JSON;技能数与工作流步数精确为4。 验收授权缺失、生产环境测试、非自有账号、破坏性动作、证据缺失、未脱敏、复现次数、重复指纹和人工门禁是否按样例触发。 错误输入不会连接或修改目标系统,可按blockers修订后重跑;不包含扫描器、攻击载荷、漏洞利用、账号、密钥、平台登录、自动提交、公开披露、赏金代领或人工渗透服务。
当前有效的项目规则、授权范围引用、资产版本、漏洞类别和脱敏发现摘要 在隔离授权环境中由人工完成的复现次数、观察结果、证据引用、清理与脱敏确认 已知报告清单、团队影响评级口径、人工确认要求和项目批准提交渠道
使用Python 3.10或更高版本,按每个README复制UTF-8 JSON样例;无需第三方依赖。 按4步依次运行,也可单独使用任一步;所有测试必须先由授权文件和项目规则允许,并由具备资质的人员完成。 在测试数据上核对范围阻断、证据门禁、重复指纹和最终队列,再由人工打开原始证据、确认当前规则并手动提交。
本套餐仅用于买家有明确书面授权的安全测试与防御性质量管理,不得用于未授权扫描、入侵、破坏、数据获取、规避平台限制或批量投递AI生成报告。所有复现步骤和证据必须由具备资格的人员在项目允许的隔离环境中完成;脚本只审计元数据,不证明漏洞真实、可利用、唯一或符合奖励条件,也不替代项目规则、法律意见、CVSS评分、SRC审核或修复验证。发现真实敏感数据时应立即停止、最小化留存并按项目规则报告。售后仅覆盖随包脚本和字段说明,不包含目标测试、报告代写、提交申诉、漏洞修复、奖励保证或持续规则维护。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
用组件、类别、攻击面和版本生成指纹,标记可能重复项并整理影响证据。
汇总范围、复现、重复项和影响结果,生成补证、复核或人工提交队列。
把授权范围、资产版本、漏洞类别和复现前提整理成可审计报告基线。
检查授权环境、独立复现次数、证据引用、脱敏与清理状态,不执行漏洞利用。