Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
claude-bug-bounty — Набор инструментов для охоты за баг-баунти на базе ИИ, работающий как с подпиской, так и без неё. | Kitploit
Инструменты/GitHubGitHub/shuvonsec/claude-bug-bounty
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьПеречисление ПоддоменовБезопасность ИИ
4.2k754600 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
shuvonsec/claude-bug-bounty

claude-bug-bounty

Набор инструментов для охоты за баг-баунти на базе ИИ, работающий как с подпиской, так и без неё.

РепозиторийСайт

Agentic Bug Hunter - by AwareXone - AI-powered bug bounty reconnaissance and vulnerability discovery

Охота за баг-баунти на базе ИИ — от разведки до отчёта, прямо в вашем терминале.
Что это такое · Нам доверяют · Бесплатная настройка · Быстрый старт · Команды · Что находит · AXguard · Поддержка · FAQ

MIT License Python 3.10+ PyPI version PyPI Downloads Claude Code Plugin Tests GitHub Stars

Awarexone%2FAgentic-Bug-Hunter | Trendshift

Создано и поддерживается AwareXone · Сайт · X · GitHub

SocialSafe by AwareXone provides case review and assistance for hacked, disabled, locked, restricted, and inaccessible social media accounts in Malaysia and worldwide by remote review. Assistance is best-effort, and final decisions remain with the platform.

Apply for Case Review

Fluxion AI — One gateway to the world's leading AI models

Единый шлюз к ведущим мировым ИИ-моделям
Доступ к ИИ-моделям и их эксплуатация · партнёр для автономного режима BugHunter

Зарегистрироваться по партнёрской ссылке → · промокод AWAREXONE · Документация · Model Plaza


Начало работы (30 секунд)```bash

uv tool install agentic-bug-hunter # install the CLI (or: pipx install agentic-bug-hunter) bughunter setup # connect a free AI provider

root@kitploit:~
Затем охотьтесь — прямо из вашего терминала:```bash
bughunter hunt target.com            # recon → find → validate → report

…или запускать его изнутри Claude Code:```text /hunt target.com

root@kitploit:~
<sub>CLI и AI-поиск работают самостоятельно. Полный recon также использует внешние инструменты
(subfinder · httpx · nuclei · katana · ffuf · nmap) — установите их с помощью
<code>install_tools.sh</code> из репозитория. Результаты сохраняются в <code>~/.bughunter/</code>.</sub>

---

## Нам доверяют инженеры из

<p align="center"><i>Где, по словам звёздоставителей этого проекта, они работают.</i></p>

<p align="center">
  <img src="https://img.shields.io/badge/HackerOne-494649?style=for-the-badge&amp;logo=hackerone&amp;logoColor=white" alt="HackerOne"/>
  <img src="https://img.shields.io/badge/Bugcrowd-F26822?style=for-the-badge&amp;logo=bugcrowd&amp;logoColor=white" alt="Bugcrowd"/>
  <img src="https://img.shields.io/badge/IBM-052FAD?style=for-the-badge" alt="IBM"/>
  <img src="https://img.shields.io/badge/Huawei-FF0000?style=for-the-badge&amp;logo=huawei&amp;logoColor=white" alt="Huawei"/>
  <img src="https://img.shields.io/badge/Microsoft-0078D4?style=for-the-badge" alt="Microsoft"/>
  <img src="https://img.shields.io/badge/OffSec-1A1A1A?style=for-the-badge" alt="OffSec"/>
  <img src="https://img.shields.io/badge/TCS-EE3A43?style=for-the-badge&amp;logo=tcs&amp;logoColor=white" alt="TCS"/>
  <img src="https://img.shields.io/badge/Tencent-1289FF?style=for-the-badge" alt="Tencent"/>
  <img src="https://img.shields.io/badge/Apple-000000?style=for-the-badge&amp;logo=apple&amp;logoColor=white" alt="Apple"/>
  <img src="https://img.shields.io/badge/Canonical-E95420?style=for-the-badge&amp;logo=canonical&amp;logoColor=white" alt="Canonical"/>
  <img src="https://img.shields.io/badge/Cognizant-1662BE?style=for-the-badge" alt="Cognizant"/>
  <img src="https://img.shields.io/badge/Ericsson-0082F0?style=for-the-badge&amp;logo=ericsson&amp;logoColor=white" alt="Ericsson"/>
  <img src="https://img.shields.io/badge/Goldman_Sachs-7399C6?style=for-the-badge&amp;logo=goldmansachs&amp;logoColor=white" alt="Goldman Sachs"/>
  <img src="https://img.shields.io/badge/Google-4285F4?style=for-the-badge&amp;logo=google&amp;logoColor=white" alt="Google"/>
  <img src="https://img.shields.io/badge/HashiCorp-000000?style=for-the-badge&amp;logo=hashicorp&amp;logoColor=white" alt="HashiCorp"/>
  <img src="https://img.shields.io/badge/Intel-0071C5?style=for-the-badge&amp;logo=intel&amp;logoColor=white" alt="Intel"/>
  <img src="https://img.shields.io/badge/KPMG-00338D?style=for-the-badge" alt="KPMG"/>
  <img src="https://img.shields.io/badge/Meta-0467DF?style=for-the-badge&amp;logo=meta&amp;logoColor=white" alt="Meta"/>
  <img src="https://img.shields.io/badge/Mozilla-000000?style=for-the-badge&amp;logo=mozilla&amp;logoColor=white" alt="Mozilla"/>
  <img src="https://img.shields.io/badge/Nvidia-76B900?style=for-the-badge&amp;logo=nvidia&amp;logoColor=white" alt="Nvidia"/>
  <img src="https://img.shields.io/badge/PwC-D04A02?style=for-the-badge" alt="PwC"/>
  <img src="https://img.shields.io/badge/Qualcomm-3253DC?style=for-the-badge&amp;logo=qualcomm&amp;logoColor=white" alt="Qualcomm"/>
  <img src="https://img.shields.io/badge/Siemens-009999?style=for-the-badge&amp;logo=siemens&amp;logoColor=white" alt="Siemens"/>
  <img src="https://img.shields.io/badge/Snap-FFFC00?style=for-the-badge&amp;logo=snapchat&amp;logoColor=black" alt="Snap"/>
  <img src="https://img.shields.io/badge/SpaceX-000000?style=for-the-badge&amp;logo=spacex&amp;logoColor=white" alt="SpaceX"/>
  <img src="https://img.shields.io/badge/Synack-2C2C2C?style=for-the-badge" alt="Synack"/>
  <img src="https://img.shields.io/badge/Tsinghua-660874?style=for-the-badge" alt="Tsinghua"/>
  <img src="https://img.shields.io/badge/Wipro-341C53?style=for-the-badge&amp;logo=wipro&amp;logoColor=white" alt="Wipro"/>
  <img src="https://img.shields.io/badge/YesWeHack-24BDB4?style=for-the-badge" alt="YesWeHack"/>
  <img src="https://img.shields.io/badge/Zscaler-0068B5?style=for-the-badge" alt="Zscaler"/>
</p>

<p align="center">
  <sub>
    Составлено по публичным профилям GitHub пользователей, поставивших звезду этому репозиторию —
    43 человека из 30 организаций, подсчитано по работодателю,
    указанному каждым человеком в собственном профиле, или по их публичному членству
    в организациях. Имена отдельных аккаунтов не называются. Эти компании не
    одобряли и не спонсировали данный проект; их логотипы показаны как товарные знаки
    соответствующих владельцев.
  </sub>
</p>

---
## Что это такое?

Agentic Bug Hunter находит реальные, подлежащие отчёту баги, а не теоретические. Укажите ему цель — и он выполнит recon, проверит на наличие уязвимостей, подтвердит находки через строгий фильтр и напишет готовый к отправке отчёт для HackerOne, Bugcrowd, Intigriti или Immunefi.

Он всё запоминает: паттерны, найденные на одной цели, помогают на следующей, а сессии продолжаются с того места, где остановились.

Работает как плагин для [Claude Code](https://claude.ai/claude-code) или как полностью автономный CLI (`bughunter`) без необходимости подписки.

---

## Автономный режим: подписка не требуется

**Вам больше не нужны Claude Code, Claude Pro или какая-либо платная AI-подписка.**

Установите один раз и используйте команду `bughunter` из любого терминала на вашей машине:```bash
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
./install.sh --agent standalone

Перезапустите ту же команду после получения обновлений. Установщик обнаруживает и обновляет активную управляемую команду bughunter, включая более старые установки в /usr/local/bin или ~/.local/bin, сохраняя при этом вашу сохранённую конфигурацию провайдера в ~/.bughunter/config.json.

Чтобы удалить автономную команду, сохранив её конфигурацию:```bash ./uninstall.sh --agent standalone

root@kitploit:~
Используйте `--purge-config`, чтобы также удалить `~/.bughunter/config.json`. Деинсталлятор
также поддерживает цели `claude`, `opencode`, `pi`, `codex`, `agents` и `all`.```
bughunter help               # show every command
bughunter setup              # choose your AI provider (Ollama is free + offline)
bughunter recon target.com   # map the attack surface
bughunter hunt  target.com   # hunt for vulnerabilities
bughunter validate "finding" # 7-Question Gate on your finding
bughunter report             # write a submission-ready report
bughunter chat               # interactive AI hunting shell
bughunter providers          # list all available AI providers
bughunter models             # list models and show the selected one
bughunter status             # check which provider is active
bughunter h target.com       # short alias for hunt
bughunter r target.com       # short alias for recon
bughunter v "finding"        # short alias for validate

Бесплатные AI-провайдеры (автоопределение, приоритет бесплатных)

BugHunter автоматически определяет провайдеров в следующем порядке: Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Fluxion → Claude → OpenAI. LiteLLM включается опционально (выбирается явно или когда задан LITELLM_API_KEY), поэтому он никогда не перехватывает провайдера, который вы уже настроили. Requesty включается опционально таким же образом (выбирается явно или когда задан REQUESTY_API_KEY); задайте REQUESTY_BASE_URL=https://router.eu.requesty.ai/v1, чтобы маршрутизировать через регион EU.

Переключайте провайдеров или выбирайте установленную модель Ollama в любое время: bughunter setup. Настройка также может быть полностью неинтерактивной:```bash bughunter setup --provider ollama --model qwen2.5:14b

root@kitploit:~
Для разового переопределения укажите опцию перед командой:```bash
bughunter --provider ollama --model qwen3:14b hunt target.com

Полностью офлайн-настройка с нулевыми затратами```bash

1. Install Ollama (runs AI locally, no internet needed after download)

curl -fsSL https://ollama.ai/install.sh | sh ollama pull qwen2.5:14b # ~9 GB, one-time download

2. Install BugHunter

git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git cd Agentic-Bug-Hunter ./install.sh --agent standalone # creates system-wide 'bughunter' command

3. Hunt

bughunter setup # choose Ollama, then choose one of its installed models bughunter recon target.com

root@kitploit:~
### Настройка Groq (бесплатное облако, самый быстрый вариант)```bash
export GROQ_API_KEY="your-key-here"     # free at console.groq.com
./install.sh --agent standalone
bughunter setup       # choose Groq
bughunter hunt target.com

Настройка Fluxion (мультимодельный шлюз)

Fluxion — это опциональный шлюз, совместимый с OpenAI (https://fluxionai.world/v1). Он не является провайдером по умолчанию — выберите его в bughunter setup или задайте BRAIN_PROVIDER=fluxion, когда он вам нужен.```bash

1. Register (AwareXone partner link) and create an API key

https://fluxionai.world/register?source=github&campaign=github-awarexone&promo=AWAREXONE

Docs: https://docs.fluxionai.world/user-guide/help-center

Models: https://fluxionai.world/model-plaza

export FLUXION_API_KEY="your-key-here" ./install.sh --agent standalone bughunter setup --provider fluxion --model openai/gpt-4o bughunter hunt target.com

Or one-off:

bughunter --provider fluxion --model openai/gpt-4o hunt target.com

root@kitploit:~
---

## Быстрый старт

**Самый быстрый способ — установка из PyPI**```bash
pip install agentic-bug-hunter
bughunter setup                   # pick a free AI provider
bughunter recon target.com
bughunter hunt  target.com

Устанавливает команды bughunter и bughunter-agent. AI-охота работает из коробки; полный recon также использует внешние CLI (subfinder, httpx, nuclei, katana, ffuf, nmap). Получите их с помощью install_tools.sh из репозитория или вашего пакетного менеджера. Вывод записывается в ~/.bughunter/ (переопределяется с помощью BUGHUNTER_HOME).

Вариант A — автономный (без подписки, работает для всех)```bash git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git cd Agentic-Bug-Hunter ./install.sh --agent standalone # creates system-wide 'bughunter' command bughunter setup # pick a free AI provider bughunter recon target.com bughunter hunt target.com bughunter validate "my finding" bughunter report

root@kitploit:~
**Вариант B — плагин Claude Code** *(требуется Claude Code)*```bash
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
chmod +x install_tools.sh && ./install_tools.sh   # subfinder · httpx · nuclei · katana · ffuf
chmod +x install.sh      && ./install.sh          # skills + commands → ~/.claude/
root@kitploit:~
    def __init__(self, target, port, timeout=10, verbose=False):
        self.target = target
        self.port = port
        self.timeout = timeout
        self.verbose = verbose
        self.session = requests.Session()
        self.session.verify = False
        self.session.headers.update({
            'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36'
        })
        urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)

    def log(self, message, level='info'):
        """Вывод логов с цветовой маркировкой"""
        colors = {
            'info': '\033[94m',
            'success': '\033[92m',
            'warning': '\033[93m',
            'error': '\033[91m'
        }
        reset = '\033[0m'
        prefix = {
            'info': '[*]',
            'success': '[+]',
            'warning': '[!]',
            'error': '[-]'
        }
        print(f"{colors.get(level, '')}{prefix.get(level, '[*]')} {message}{reset}")

    def check_vulnerability(self):
        """Проверка уязвимости CVE-2024-XXXX"""
        try:
            url = f"https://{self.target}:{self.port}/api/v1/status"
            response = self.session.get(url, timeout=self.timeout)
            
            if response.status_code == 200:
                data = response.json()
                if 'version' in data:
                    version = data['version']
                    self.log(f"Обнаружена версия: {version}", 'info')
                    
                    if self.is_vulnerable_version(version):
                        self.log("Цель уязвима!", 'success')
                        return True
                    else:
                        self.log("Цель не уязвима", 'warning')
                        return False
                        
        except requests.exceptions.RequestException as e:
            self.log(f"Ошибка подключения: {e}", 'error')
            return False
        except json.JSONDecodeError:
            self.log("Неверный формат JSON в ответе", 'error')
            return False

    def is_vulnerable_version(self, version):
        """Сравнение версий"""
        vulnerable_versions = ['1.0.0', '1.0.1', '1.0.2', '1.1.0']
        return version in vulnerable_versions

    def exploit(self):
        """Эксплуатация уязвимости"""
        if not self.check_vulnerability():
            return False
            
        try:
            payload = {
                'cmd': 'id',
                'args': ['-a']
            }
            
            url = f"https://{self.target}:{self.port}/api/v1/execute"
            response = self.session.post(
                url,
                json=payload,
                timeout=self.timeout
            )
            
            if response.status_code == 200:
                result = response.json()
                self.log(f"Результат выполнения: {result}", 'success')
                return True
                
        except Exception as e:
            self.log(f"Ошибка эксплуатации: {e}", 'error')
            return False

def main():
    parser = argparse.ArgumentParser(
        description='CVE-2024-XXXX Exploit Tool'
    )
    parser.add_argument(
        '-t', '--target',
        required=True,
        help='Целевой хост или IP-адрес'
    )
    parser.add_argument(
        '-p', '--port',
        type=int,
        default=443,
        help='Целевой порт (по умолчанию: 443)'
    )
    parser.add_argument(
        '-v', '--verbose',
        action='store_true',
        help='Подробный вывод'
    )
    
    args = parser.parse_args()
    
    exploit = Exploit(
        target=args.target,
        port=args.port,
        verbose=args.verbose
    )
    
    if exploit.exploit():
        sys.exit(0)
    else:
        sys.exit(1)

if __name__ == '__main__':
    main()

Использование

root@kitploit:~
# Базовая проверка
python3 exploit.py -t 192.168.1.100

# С указанием порта
python3 exploit.py -t example.com -p 8443

# Подробный режим
python3 exploit.py -t 10.0.0.1 -v

Требования

  • Python 3.6+
  • requests
  • urllib3

Установка

root@kitploit:~
pip install requests urllib3

Отказ от ответственности

Этот инструмент предназначен только для тестирования на проникновение и образовательных целей. Используйте его только в системах, на которые у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.

Лицензия

MIT License

Автор

Security Researcher

Ссылки

  • CVE-2024-XXXX
  • Документация
root@kitploit:~
claude
/recon target.com        # map the attack surface
/hunt target.com         # test for vulnerabilities
/validate                # run the 7-Question Gate
/report                  # write the submission
```
**Вариант C — позволить Claude установить его** *(только Claude Code)*

Откройте терминал, выполните `claude`, затем вставьте:```text
Install the Claude Bug Bounty toolkit from https://github.com/Awarexone/Agentic-Bug-Hunter
into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh.
Verify /recon /hunt /validate /report are available.
```
## MCP

Используйте Agentic-Bug-Hunter из AI-агентов (Cursor, Claude Code, Codex, OpenCode).```text
AI Agent → Agentic-Bug-Hunter MCP → Scope → Recon → Hunt → Validate → Report
```
| `--proxy` | Прокси-сервер для использования (например, `http://127.0.0.1:8080`) |
| `--timeout` | Тайм-аут запроса в секундах (по умолчанию: 10) |
| `--user-agent` | Пользовательский User-Agent (по умолчанию: случайный) |
| `--threads` | Количество параллельных потоков (по умолчанию: 10) |
| `--output` | Файл для сохранения результатов |
| `--format` | Формат вывода: `text`, `json`, `csv` (по умолчанию: `text`) |
| `--verbose` | Включить подробное логирование |
| `--quiet` | Подавить весь вывод, кроме результатов |
| `--no-color` | Отключить цветной вывод |
| `--version` | Показать версию программы и выйти |
| `--help` | Показать справочное сообщение и выйти |

### Примеры

```bash
# Базовое сканирование одного целевого URL
python3 kitploit.py -u https://example.com

# Сканирование нескольких целей из файла
python3 kitploit.py -l targets.txt

# Сканирование с использованием прокси и пользовательского тайм-аута
python3 kitploit.py -u https://example.com --proxy http://127.0.0.1:8080 --timeout 30

# Сохранение результатов в формате JSON
python3 kitploit.py -u https://example.com --format json --output results.json

# Сканирование с увеличенным количеством потоков и подробным выводом
python3 kitploit.py -l targets.txt --threads 50 --verbose
```

## Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле [LICENSE](https://github.com/shuvonsec/claude-bug-bounty/blob/main/LICENSE).

## Отказ от ответственности

Данный инструмент предназначен только для образовательных целей и целей тестирования на проникновение в авторизованных средах. Использование этого инструмента против целей без предварительного взаимного согласия является незаконным. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.

## Благодарности

- Вдохновлён различными инструментами разведки с открытым исходным кодом
- Спасибо всем участникам и тестировщикам

## Контакты

- Автор: Kitploit Team
- Электронная почта: [email protected]
- Веб-сайт: https://www.kitploit.com```bash
pip install 'mcp>=2.2.0'
./install.sh --agent mcp
bughunter mcp doctor
bughunter mcp serve
```
MCP — это адаптер над существующим движком исследований, а не второй сканер. Активные инструменты требуют области действия и явного одобрения. См. [docs/mcp.md](https://github.com/awarexone/Agentic-Bug-Hunter/blob/main/docs/mcp.md).

---

## Команды

### Основной рабочий процесс

| Команда | Что делает |
|:---|:---|
| `/recon target.com` | Перечисление поддоменов · проверка живых хостов · обход URL · сканирование nuclei |
| `/hunt target.com` | Тестирует IDOR · обход аутентификации · SSRF · XSS · SQLi · логические ошибки и многое другое |
| `/validate` | Шлюз из 7 вопросов — отсеивает слабые находки, прежде чем вы потратите время на отчёт |
| `/report` | Формирует заявку для H1 · Bugcrowd · Intigriti · Immunefi за 60 секунд |
| `/autopilot target.com` | Полный цикл, автономно — область → разведка → охота → валидация → отчёт |

### Разведка и перечисление

| Команда | Что делает |
|:---|:---|
| `/surface target.com` | Ранжированная поверхность атаки на основе данных разведки + памяти |
| `/scope-aggregate <program>` | Все активы в области действия по H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Публичные S3 · Azure · GCP бакеты + origin IP для обхода CloudFlare |
| `/param-discover <url>` | Скрытые HTTP-параметры через Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Утечки учётных данных в исходниках, JS-бандлах или GitHub-организации |
| `/takeover --recon <dir>` | Кандидаты на захват поддоменов через dnsReaper · subjack |
| `/scan-cves <host>` | Целенаправленное сканирование nuclei high/critical + опциональный log4j-scan |
| `/bypass-403 <url>` | Трюки с заголовками · методами · кодированием против 403/401 |
| `/portscan <host>` | Открытые порты + невеб-сервисы (Redis · Docker API · БД · RDP) через naabu/smap |
| `/screenshot -l urls.txt` | Скриншоты живых хостов в HTML-галерею — триаж + доказательства PoC |

### Сканеры (Web + LLM)

| Команда | Что делает |
|:---|:---|
| `/cors <url>` | Ошибки конфигурации CORS — отражение origin · null · с учётными данными |
| `/crlf <url>` | CRLF / расщепление ответа + инъекция host-заголовка |
| `/nosqli <url>` | NoSQL-инъекция (обход оператора · тайминг `$where`) |
| `/jwt-scan <token>` | Офлайн-инструментарий JWT — alg:none · RS256→HS256 · взлом секрета |
| `/oob <target>` | Out-of-band слушатель (interactsh) для слепых SSRF/XXE/SQLi |
| `/sast <path>` | Наборы безопасности Semgrep по полученным JS/исходникам → ранжированные sinks |
| `/domxss <url>` | Подтверждает DOM XSS в headless Chromium — сообщает только когда payload выполняется |
| `/llm-redteam <endpoint>` | Корпус для red-team LLM — prompt injection · jailbreak · exfil |

### Смарт-контракты (Web3)

| Команда | Что делает |
|:---|:---|
| `/web3-audit <contract.sol>` | Аудит смарт-контракта по 10 классам с шаблоном PoC на Foundry |
| `/token-scan <contract>` | Сканер rug pull — mint authority · LP lock · honeypot · bonding curve |

### Сессии и утилиты

| Команда | Что делает |
|:---|:---|
| `/pickup target.com` | Возобновление с последней сессии — сначала непроверенные эндпоинты |
| `/intel target.com` | CVE + раскрытые отчёты, относящиеся к этой цели |
| `/chain` | Найдена ошибка A → находит ошибки B и C, которые с ней связываются |
| `/scope <asset>` | Проверяет, входит ли домен или URL в область действия, прежде чем тестировать |
| `/triage` | Быстрая 2-минутная проверка go/no-go |
| `/remember` | Записывает текущую находку или технику в память охоты |
| `/memory-gc` | Просмотр или ротация JSONL-файлов hunt-memory (лимит 10 МБ, 3 резервные копии) |
| `/arsenal [tool]` | Показывает установленные внешние инструменты или подсказку по установке |

---

## Что он находит

<details>
<summary><b>26 классов уязвимостей Web2</b></summary>
<br>

| Уязвимость | Типичная выплата |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Обход аутентификации | $1K – $10K |
| XSS (хранимая / отражённая / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Бизнес-логика | $500 – $10K |
| Состояния гонки | $500 – $5K |
| SQL-инъекция | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| Загрузка файлов → RCE | $500 – $10K |
| Обход аутентификации GraphQL | $1K – $10K |
| LLM / Prompt Injection | $500 – $10K |
| Ошибки конфигурации API (mass assignment · JWT · CORS) | $500 – $5K |
| Захват аккаунта | $1K – $20K |
| SSTI | $2K – $10K |
| Захват поддомена | $200 – $5K |
| Раскрытие облачных / инфраструктурных ресурсов | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Отравление кэша | $1K – $10K |
| Обход MFA / 2FA | $1K – $10K |
| Атака на SAML / SSO | $2K – $20K |
| Раскрытие ошибок / отладочные эндпоинты | $200 – $5K |
| CSS-инъекция | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Небезопасная десериализация | $5K – $30K |
| Dependency Confusion / цепочка поставок | $1K – $20K |
| Padding Oracle / неправильное использование криптографии | $2K – $20K |

</details>

<details>
<summary><b>10 классов ошибок Web3 / смарт-контрактов</b></summary>
<br>

| Уязвимость | Типичная выплата |
|:---|:---|
| Accounting Desync | $50K – $2M |
| Контроль доступа | $50K – $2M |
| Неполный путь выполнения кода | $50K – $2M |
| Off-By-One | $10K – $100K |
| Манипуляция оракулом | $100K – $2M |
| Инфляция долей ERC4626 | $50K – $500K |
| Reentrancy | $10K – $500K |
| Атака с флеш-кредитом | $100K – $2M |
| Повторное использование подписи | $10K – $200K |
| Прокси / обновление | $50K – $2M |

</details>

---

## AI-агенты

Девять специалистов, каждый создан для одной задачи:

| Агент | Роль |
|:---|:---|
| `recon-agent` | Перечисление поддоменов · обнаружение живых хостов · обход URL |
| `report-writer` | Отчёты с акцентом на влияние, которые оплачивают, а не отклоняют как N/A |
| `validator` | Запускает шлюз из 7 вопросов — отсеивает слабые находки |
| `web3-auditor` | Аудит смарт-контрактов по 10 классам ошибок |
| `chain-builder` | Ошибка A → находит ошибки B и C, которые с ней связываются |
| `autopilot` | Полный цикл охоты с контрольными точками безопасности |
| `recon-ranker` | Ранжирует поверхность атаки, начиная с наиболее ценных целей |
| `token-auditor` | Сканирование мемкоинов / токенов на rug pull и безопасность |
| `credential-hunter` | Генерация словаря → OSINT → проверка утечек → распыление (жёсткая остановка перед распылением) |

---

## Как это работает

<div align="center">```
   You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
              │                  │
              ▼                  ▼
        Hunt Memory       7-Question Gate
   (persists across    (kills weak findings
       sessions)         before you submit)
```
</div>

Каждый инструмент в конвейере проверяется на наличие установки — отсутствующие инструменты пропускаются, а не вызывают ошибки. Заголовки авторизации, заданные один раз, автоматически передаются через httpx · katana · ffuf · nuclei · dalfox.

---

## Структура проекта

<details>
<summary><b>Нажмите, чтобы развернуть полное дерево</b></summary>
<br>```
Agentic-Bug-Hunter/
│
├── skills/                    # AI knowledge bases - loaded as /skill-name
│   ├── bug-bounty/            # Master workflow - all vuln classes, LLM testing, chains
│   ├── bb-methodology/        # Hunting mindset · 5-phase workflow · session discipline
│   ├── web2-recon/            # Subdomain enum · live host discovery · URL crawl
│   ├── web2-vuln-classes/     # 26 bug classes with bypass tables
│   ├── security-arsenal/      # Payloads · bypass tables · gf patterns
│   ├── triage-validation/     # 7-Question Gate · 4 gates · never-submit list
│   ├── report-writing/        # Templates for H1 · Bugcrowd · Intigriti · Immunefi
│   ├── web3-audit/            # Smart contract bugs · Foundry PoC · 10 bug classes
│   ├── meme-coin-audit/       # Rug pull detection · LP attacks · bonding curve
│   ├── credential-attack/     # Password spray methodology · legal guardrails
│   └── client-reverse/        # Request-signing / anti-bot token reversal
│
├── commands/                  # 33 slash commands (/recon /hunt /validate /report …)
├── agents/                    # 9 specialized AI agents (recon, validator, reporter …)
│
├── tools/                     # Python + shell scanner pipeline (~35 tools)
│   ├── hunt.py                # Master orchestrator
│   ├── recon_engine.sh        # Subdomain + URL discovery
│   ├── vuln_scanner.sh        # XSS · SQLi · SSRF · SSTI probe pipeline
│   ├── validate.py            # 4-gate finding validator with identity checks
│   └── …                      # 30+ more scanners - see tools/README.md
│
├── memory/                    # Cross-session hunt memory (pattern DB · audit log)
├── rules/                     # Always-active hunting + reporting rules
├── tests/                     # Regression test suite (pytest)
├── web3/                      # 13-chapter smart contract audit guide
├── mcp/                       # MCP — native BugHunter server + Burp · Caido · HackerOne
├── wordlists/                 # Curated wordlists + SecLists / PayloadsAllTheThings refs
├── scripts/                   # Dork runner · full hunt pipeline
├── hooks/                     # Claude Code hook configuration
├── site/                      # bughunter.fun landing page
├── demo/                      # Local vulnerable target for tutorial recordings
│
├── docs/                      # Extended documentation
│   ├── advanced-techniques.md # Exploitation techniques + chaining strategies
│   ├── auth-sessions.md       # Auth header management guide
│   ├── payloads.md            # Payload reference for common vuln classes
│   ├── smart-contract-audit.md# Smart contract audit deep-dive
│   ├── TUTORIAL.md            # A→Z video tutorial walkthrough
│   └── TODOS.md               # Open improvement items
│
├── .github/                   # GitHub community health files
│   ├── CONTRIBUTING.md        # How to contribute
│   ├── CODE_OF_CONDUCT.md     # Community standards
│   ├── SECURITY.md            # Vulnerability reporting policy
│   ├── PULL_REQUEST_TEMPLATE.md
│   └── ISSUE_TEMPLATE/        # Bug report · Feature request · False positive
│
├── engine.py                  # Standalone CLI - 'bughunter' command, no subscription needed
├── brain.py                   # Multi-provider LLM layer (Ollama · Groq · DeepSeek · Claude · OpenAI)
├── agent.py                   # LangGraph-style ReAct hunting agent
├── install.sh                 # Install skills + commands → ~/.claude/ (or standalone mode)
├── install_tools.sh           # Install subfinder · httpx · nuclei · katana · ffuf …
├── uninstall.sh               # Remove skills + commands from ~/.claude/
├── uninstall_tools.sh         # Remove external scanning tools
├── serve.py                   # Launch local demo target (python3 serve.py)
├── config.example.json        # Auth session config template
├── requirements.txt           # Python dependencies
├── CLAUDE.md                  # Claude Code plugin manifest (auto-loaded)
├── AGENTS.md                  # Multi-harness plugin guide (OpenCode · Codex · Pi)
├── SKILL.md                   # Master skill shortcut (auto-loaded by agent harnesses)
├── OPENCODE.md                # OpenCode-specific installation guide
├── CHANGELOG.md               # Version history
├── FAQ.md                     # Frequently asked questions
└── TERMS.md                   # Terms of use + authorized testing only
```
</details>

---

## Установка

**Предварительные требования:**```bash
# macOS
brew install go python3 jq

# Linux (Ubuntu/Debian)
sudo apt install golang python3 jq
```
**Инструменты сканирования** (устанавливает subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox и другие):```bash
chmod +x install_tools.sh && ./install_tools.sh
```
**Автономная команда `bughunter`** (без подписки, работает без Claude Code):```bash
./install.sh --agent standalone
bughunter setup    # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI
```
**Навыки и команды ИИ** в Claude Code:```bash
chmod +x install.sh && ./install.sh
```
**Другие обвязки агентов:**```bash
./install.sh --agent opencode    # OpenCode
./install.sh --agent pi          # Pi Agent
./install.sh --agent codex       # Codex
./install.sh --agent all         # every supported target
```
**Опционально: ключ Chaos API** (лучшее покрытие поддоменов)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc
```
---

## Правила

Семь правил работают в каждой сессии, без исключений:

| # | Правило | Почему |
|:-:|:---|:---|
| 1 | **Сначала прочитай полный scope** | Тестируй только то, что разрешено программой |
| 2 | **Только реальные баги** | «Может ли атакующий сделать это ПРЯМО СЕЙЧАС?» — если нет, остановись |
| 3 | **Отсекай слабые находки** | 30-секундная проверка экономит часы бесполезного отчёта |
| 4 | **Никогда не выходи за scope** | Один неверный запрос может привести к бану |
| 5 | **Правило 5 минут** | Нет прогресса через 5 минут? Двигайся дальше |
| 6 | **Валидируй перед отчётом** | `/validate` перед тем, как потратить 30 минут на написание |
| 7 | **Сначала impact** | Сначала тестируй баги с самыми тяжёлыми последствиями |

---

## Участие в разработке

PR приветствуются. Наиболее ценно:
- Новые модули сканера или техники обнаружения
- Дополнения payload в `skills/security-arsenal/SKILL.md`
- Улучшения методологии, подкреплённые платными отчётами
- Поддержка платформ (YesWeHack · Synack · HackenProof)```bash
git checkout -b feature/your-contribution
git commit -m "feat: short description"
git push origin feature/your-contribution
```
---

## Кто использует

<p align="center"><i>Команды и исследователи, использующие BugHunter в своей работе.</i></p>

<table align="center">
  <tr>
    <td align="center" width="200">
      <a href="https://awarexone.com">
        <img src="https://raw.githubusercontent.com/awarexone/Agentic-Bug-Hunter/main/assets/awarexone-logo.webp" alt="AwareXone" width="72"/>
        <br/><b>AwareXone</b>
      </a>
      <br/><sub>AI-агент против мошенничества и скама</sub>
    </td>
    <td align="center" width="200">
      <a href="https://github.com/shuvonsec/claude-bug-bounty/blob/main/ADOPTERS.md">
        <img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Add your team"/>
      </a>
      <br/><sub>Откройте PR в одну строку</sub>
    </td>
  </tr>
</table>

<p align="center">
  Используете BugHunter в своей команде, программе или рабочем процессе? <b><a href="https://github.com/shuvonsec/claude-bug-bounty/blob/main/ADOPTERS.md">Добавьте себя</a></b> — быстрый PR в <code>ADOPTERS.md</code> или откройте <a href="https://github.com/Awarexone/Agentic-Bug-Hunter/issues">issue</a>. Только реальные, проверяемые записи.
</p>

---

## Поддержать проект

Если BugHunter помогает вашим охотам, вы можете поддержать их — каждый вклад помогает создавать больше open-source инструментов безопасности.

### Криптовалютные пожертвования

| | Адрес |
|:---|:---|
| **Bitcoin (BTC)** | `1GXwGqmLcnbZWgVNskUAZyw2cmqenkUFNY` |
| **Solana (SOL)** | `4ArkPu1E7tkrt3d5X84grWzF1xjuLpScgGEy12Bp2cmE` |

<p align="center">
  <a href="https://www.buymeacoffee.com/shuvonsec">
    <img src="https://assets.kitploit.com/production/public/readmes/65/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
  </a>
</p>

### Спонсорство

<p align="center">
  <a href="https://github.com/sponsors/awarexone">
    <img src="https://img.shields.io/badge/Sponsor_AwareXone-ea4aaa?style=for-the-badge&amp;logo=github&amp;logoColor=white" alt="Sponsor awarexone on GitHub"/>
  </a>
</p>

Мы открыты для спонсоров. Спонсорство финансирует новые функции и сохраняет standalone-режим бесплатным для всех, а также размещает ваш логотип и ссылку прямо здесь в README, плюс упоминание в каждом релизе.

Хотите стать спонсором? Используйте [GitHub Sponsors](https://github.com/sponsors/awarexone) или свяжитесь с нами через [AwareXone.com](https://awarexone.com) / [[email protected]](mailto:[email protected]).

Партнёр по доступу к AI-моделям: **[Fluxion AI](https://fluxionai.world/register?source=github&campaign=github-awarexone&promo=AWAREXONE)** — [документация](https://docs.fluxionai.world/user-guide/help-center) · [Model Plaza](https://fluxionai.world/model-plaza).

### AwareXone

BugHunter создан и поддерживается [AwareXone](https://awarexone.com). Помимо open-source инструментов, таких как этот, AwareXone разрабатывает AI-защиту от мошенничества, скама и социальной инженерии, а также предлагает консалтинг по защите от социальной инженерии и управлению человеческими рисками для организаций. Если вашей команде это нужно — [свяжитесь с нами](https://awarexone.com).

---

## Больше от AwareXone

Создаёте приложения с помощью AI? Дополните BugHunter инструментом **[AXguard](https://github.com/Awarexone/AXguard)** — сканируйте и исправляйте типичные проблемы безопасности в приложениях, написанных с помощью AI, до релиза.

<p align="center">
  <a href="https://github.com/Awarexone/AXguard">
    <img src="https://raw.githubusercontent.com/Awarexone/AXguard/main/assets/cover.jpg" alt="AXguard by AwareXone" width="720"/>
  </a>
</p>

<p align="center">
  <a href="https://github.com/Awarexone/AXguard"><b>Посмотреть AXguard на GitHub →</b></a>
  ·
  <a href="mailto:[email protected]">[email protected]</a>
</p>

---

## Благодарности

<p align="center">
  <b>29 человек</b> внесли вклад в BugHunter. Нажмите на любой аватар, чтобы открыть профиль на GitHub.
</p>

<table align="center">
    <tr>
      <td align="center" width="110">
        <a href="https://github.com/shuvonsec">
          <img src="https://github.com/shuvonsec.png?size=128" width="64" height="64" alt="shuvonsec"/>
          <br/><sub><b>shuvonsec</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/shuv0n">
          <img src="https://github.com/shuv0n.png?size=128" width="64" height="64" alt="shuv0n"/>
          <br/><sub><b>shuv0n</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/letztek">
          <img src="https://github.com/letztek.png?size=128" width="64" height="64" alt="letztek"/>
          <br/><sub><b>letztek</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/bertolikimberly">
          <img src="https://github.com/bertolikimberly.png?size=128" width="64" height="64" alt="bertolikimberly"/>
          <br/><sub><b>bertolikimberly</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/venkatas">
          <img src="https://github.com/venkatas.png?size=128" width="64" height="64" alt="venkatas"/>
          <br/><sub><b>venkatas</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/DebasishTripathy13">
          <img src="https://github.com/DebasishTripathy13.png?size=128" width="64" height="64" alt="DebasishTripathy13"/>
          <br/><sub><b>DebasishTripathy13</b></sub>
        </a>
      </td>
    </tr>
    <tr>
      <td align="center" width="110">
        <a href="https://github.com/adityaax">
          <img src="https://github.com/adityaax.png?size=128" width="64" height="64" alt="adityaax"/>
          <br/><sub><b>adityaax</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/BeargleIndustries">
          <img src="https://github.com/BeargleIndustries.png?size=128" width="64" height="64" alt="BeargleIndustries"/>
          <br/><sub><b>BeargleIndustries</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/ftacorn">
          <img src="https://github.com/ftacorn.png?size=128" width="64" height="64" alt="ftacorn"/>
          <br/><sub><b>ftacorn</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/ultra-supara">
          <img src="https://github.com/ultra-supara.png?size=128" width="64" height="64" alt="ultra-supara"/>
          <br/><sub><b>ultra-supara</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/AurisDSP">
          <img src="https://github.com/AurisDSP.png?size=128" width="64" height="64" alt="AurisDSP"/>
          <br/><sub><b>AurisDSP</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/Edneam">
          <img src="https://github.com/Edneam.png?size=128" width="64" height="64" alt="Edneam"/>
          <br/><sub><b>Edneam</b></sub>
        </a>
      </td>
    </tr>
    <tr>
      <td align="center" width="110">
        <a href="https://github.com/depapp">
          <img src="https://github.com/depapp.png?size=128" width="64" height="64" alt="depapp"/>
          <br/><sub><b>depapp</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/Realgagenichols">
          <img src="https://github.com/Realgagenichols.png?size=128" width="64" height="64" alt="Realgagenichols"/>
          <br/><sub><b>Realgagenichols</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/H4d3es">
          <img src="https://github.com/H4d3es.png?size=128" width="64" height="64" alt="H4d3es"/>
          <br/><sub><b>H4d3es</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/thuvh">
          <img src="https://github.com/thuvh.png?size=128" width="64" height="64" alt="thuvh"/>
          <br/><sub><b>thuvh</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/onlybugs05">
          <img src="https://github.com/onlybugs05.png?size=128" width="64" height="64" alt="onlybugs05"/>
          <br/><sub><b>onlybugs05</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/savioruz">
          <img src="https://github.com/savioruz.png?size=128" width="64" height="64" alt="savioruz"/>
          <br/><sub><b>savioruz</b></sub>
        </a>
      </td>
    </tr>
    <tr>
      <td align="center" width="110">
        <a href="https://github.com/Marc-oss-hub">
          <img src="https://github.com/Marc-oss-hub.png?size=128" width="64" height="64" alt="Marc-oss-hub"/>
          <br/><sub><b>Marc-oss-hub</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/Paebak">
          <img src="https://github.com/Paebak.png?size=128" width="64" height="64" alt="Paebak"/>
          <br/><sub><b>Paebak</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/NaorYaacov">
          <img src="https://github.com/NaorYaacov.png?size=128" width="64" height="64" alt="NaorYaacov"/>
          <br/><sub><b>NaorYaacov</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/nurazhardotcom">
          <img src="https://github.com/nurazhardotcom.png?size=128" width="64" height="64" alt="nurazhardotcom"/>
          <br/><sub><b>nurazhardotcom</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/OctoBored">
          <img src="https://github.com/OctoBored.png?size=128" width="64" height="64" alt="OctoBored"/>
          <br/><sub><b>OctoBored</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/prodmanpd">
          <img src="https://github.com/prodmanpd.png?size=128" width="64" height="64" alt="prodmanpd"/>
          <br/><sub><b>prodmanpd</b></sub>
        </a>
      </td>
    </tr>
    <tr>
      <td align="center" width="110">
        <a href="https://github.com/SeekAndExploit">
          <img src="https://github.com/SeekAndExploit.png?size=128" width="64" height="64" alt="SeekAndExploit"/>
          <br/><sub><b>SeekAndExploit</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/Shawanga">
          <img src="https://github.com/Shawanga.png?size=128" width="64" height="64" alt="Shawanga"/>
          <br/><sub><b>Shawanga</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/zeze-zeze">
          <img src="https://github.com/zeze-zeze.png?size=128" width="64" height="64" alt="zeze-zeze"/>
          <br/><sub><b>zeze-zeze</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/grave0x">
          <img src="https://github.com/grave0x.png?size=128" width="64" height="64" alt="grave0x"/>
          <br/><sub><b>grave0x</b></sub>
        </a>
      </td>
      <td align="center" width="110">
        <a href="https://github.com/kevinaimonster">
          <img src="https://github.com/kevinaimonster.png?size=128" width="64" height="64" alt="kevinaimonster"/>
          <br/><sub><b>kevinaimonster</b></sub>
        </a>
      </td>
    </tr>
</table>

<p align="center">
  <a href="https://github.com/Awarexone/Agentic-Bug-Hunter/graphs/contributors"><img src="https://img.shields.io/github/contributors/Awarexone/Agentic-Bug-Hunter?style=for-the-badge&amp;color=7F55FF&amp;label=contributors" alt="Contributors"/></a>
  <a href="#contributing"><img src="https://img.shields.io/badge/+-Add_your_name-24292F?style=for-the-badge" alt="Contribute"/></a>
</p>
---

<p align="center">
  <a href="https://github.com/shuvonsec">GitHub</a>
  ·
  <a href="https://x.com/awarexone">Twitter</a>
  ·
  <a href="mailto:[email protected]">[email protected]</a> · <a href="mailto:[email protected]">[email protected]</a><br>
  <b>Создано баг-хантерами для баг-хантеров.</b><br>
  <sub>Лицензия MIT · Только для авторизованного тестирования безопасности. Всегда тестируйте в рамках одобренной программы bug bounty.</sub>
</p>

<p align="center">
  <a href="https://awarexone.com">
    <img src="https://raw.githubusercontent.com/awarexone/Agentic-Bug-Hunter/main/assets/awarexone-logo.webp" alt="AwareXone" width="56"/>
  </a>
  <br/>
  <sub>Работает на <a href="https://awarexone.com"><b>AwareXone.com</b></a></sub>
  <br/>
  <sub>
    <a href="https://awarexone.com">Сайт</a> ·
    <a href="https://x.com/awarexone">X / Twitter</a> ·
    <a href="https://github.com/Awarexone">GitHub</a>
  </sub>
</p>
Скачать инструмент
ПровайдерСтоимостьПриватностьСкоростьНачало работы
Ollama100% бесплатно · работает локальноПолная — остаётся на вашей машинеБыстроollama pull qwen2.5:14b
GroqДоступен бесплатный тарифОблакоОчень быстроconsole.groq.com → получить API-ключ
DeepSeekОчень дёшево (v4-flash / v4-pro)ОблакоБыстроplatform.deepseek.com
Claude APIПлатноОблакоБыстроconsole.anthropic.com
OpenAIПлатноОблакоБыстроplatform.openai.com
Grok (xAI)ПлатноОблакоБыстроconsole.x.ai → grok-4.5
OpenRouterПодписка / оплата по мере использованияОблакоБыстроopenrouter.ai/keys → получить API-ключ
OrcaRouterПодписка / оплата по мере использованияОблакоБыстроorcarouter.ai → получить API-ключ
FluxionПодписка / оплата по мере использованияОблакоБыстроfluxionai.world → получить API-ключ · docs · Model Plaza
LiteLLMИспользует ваши существующие ключи провайдеровОблако / самостоятельно размещённый проксиБыстроdocs.litellm.ai → единый шлюз для 100+ моделей
RequestyОплата по мере использованияОблакоБыстроapp.requesty.ai/api-keys → получить API-ключ · docs