
最初にこれを実行: [[06-alpha-runbook/ALPHA]]
このファイルは if-then 形式の手順書(recon → check → test → tools)であり、各ステップに HUMAN / AI / TOOL が付いています。この README はあくまで地図です。
認可済みのみ。 セーフハーバー、VDP、GitHub PVR、または coordinated disclosure(協調的な情報開示)。他顧客のデータは不可。エクスプロイトのレシピも不可。
| フォルダ | 内容 |
|---|---|
| [[06-alpha-runbook/ALPHA]] | 手順書 — ここからハントを実行 |
| [[00-methodology/00-INDEX]] | スパイン/ゲート/エージェント契約が存在する理由 |
| [[00-methodology/08-gap-search]] | 最終インターネットパス: 追加された穴 vs 除外されたノイズ |
| [[01-playbooks/00-INDEX]] | ALPHA がスタックを特定した後のクラス別詳細 |
| [[01-playbooks/00-recon-fuzz]] | フェーズ 2 — インベントリ、JS ハーベスト、対象指定 ffuf、ローカル OSS ファジング |
| [[02-writeups/00-INDEX]] | 凝縮された writeup カード + カタログパターン |
| [[02-writeups/2026-sources]] | 実際に使われた 2026 年のカタログとプロセス |
| [[03-tools/README]] | 読み取り専用 CLI |
| [[04-prompts/00-INDEX]] | 抽出 / 除外 / 構造化 — エクスプロイトは不可 |
| [[05-checklists/intake]] | 印刷可能なワンページャー(ALPHA と同じゲート) |
| [[BOOK-Original-Findings-Playbook]] | 市場向けナラティブ + レジュメパケット — ランブックではない |
python3 tools/classify_target.py --intake out/target-card.yaml -o out/stack.yaml
python3 tools/target_score.py --intake out/target-card.yaml
python3 tools/crt_enum.py --intake out/target-card.yaml -o out/crt-names.txt
python3 tools/prior_art_desk.py --product "…" --repo "owner/name" -o out/prior-art.md
python3 tools/catalog_query.py --q "…" --year 2025 --sort bounty --limit 25
python3 tools/object_graph_stub.py --schema schema.graphql -o out/matrix.csv
[[06-alpha-runbook/templates/target-card.example]] を out/target-card.yaml にコピーします。target_score.py が ≥10 を出力した場合のみハントします。
このリポジトリはライブラリのみです(WattoCyber/oscp-notes-2026 から抽出)。ハントは ALPHA から実行してください。既知 CVE フィードは tools/prior_art_desk.py を介した GHSA / OSV / NVD であり、提出キューではありません。