安全测试使用场景

了解 Hackcat 在授权漏洞赏金研究、Web 与 API 测试、智能合约安全审查中的实际工作流程。

从需要回答的问题和获准测试的资产开始。这些指南说明如何用 Ask 模式分析问题,以及如何用 Agent 模式执行检查、保留证据和准备报告。

开始前明确边界

说明授权范围、排除项、允许的请求频率和预期行为。只提供任务需要的文件与测试账号。目标越具体,越容易选择相关工具并判断结果。

选择能自行复核的流程

Ask 模式适合审阅代码、文档和观察结果。Agent 模式可以在支持的云环境或已连接的本地环境中使用终端与浏览器。执行之前,应核查选定工具的真实可用状态和文档;工具出现在目录里,不代表已经安装或功能正常。

复核交付证据

检查前置条件、复现步骤、输出与影响判断,区分已确认发现和假设。在功能可用时导出报告,并独立复现关键结果。没有发现问题的扫描,或 AI 的分析,都不能保证系统安全。

打开 Hackcat帮助中心连接本地 Agent