Skip to content

Latest commit

 

History

History
54 lines (48 loc) · 2.64 KB

File metadata and controls

54 lines (48 loc) · 2.64 KB

Changelog

Todos los cambios notables de este proyecto se documentan aquí. El formato sigue Keep a Changelog, y este proyecto usa Versionado Semántico.

[1.1.0] - 2026-05-11

Añadido

  • /proof <id> valida el bundle de evidencia (description.md, poc.*, request.txt, response.txt, screenshot.*) en notes/findings/<id>/ y crea proof.ok con timestamp ISO-8601.
  • hooks/report-gate.sh (PreToolUse, matcher Write): bloquea la creación de report*.md si cualquier finding carece de proof.ok.
  • hooks/time-budget.sh reescrito: tracking por #vector: en notes/timeline.md, avisa al cruzar 30 min y 60 min en el mismo vector.
  • /dedupe <finding-id> compara contra HackerOne Hacktivity / Bugcrowd disclosed via WebSearch, scoring 1-10, genera notes/findings/<id>/dedupe.md o dedupe.ok.
  • Schema obligatorio en playbooks: Trigger, Lección, Comando/PoC, Aplicabilidad (+ Anti-patrón opcional). Listas canónicas de tags válidos por playbook (HTB y BB).
  • Carga lazy del playbook según fichero .target en el proyecto: htb:tag1,tag2 filtra, full carga entero, ausente → últimos 50 entries.
  • Integración con Burp Suite MCP documentada en integrations/burp-mcp/README.md. Nueva flag --with-burp-mcp en install.sh que añade el server a ~/.claude/settings.json.

Cambiado

  • hooks/auto-timeline.sh detecta # vector:<nombre> como Bash no-op, persiste en notes/.current-vector y prefija cada entrada con el tag. Migrado a ISO-8601.
  • hooks/session-context.sh respeta .target para inyección selectiva del playbook; sin .target=full solo carga últimos 50 entries.
  • /remember valida schema antes de escribir entries de playbook (5 reglas: cabecera, campos, aplicabilidad, tags, bloque de código).
  • /report refusa la generación si algún finding en notes/findings/ carece de proof.ok.
  • /memory-gc --playbook audita tags con >20 entries y duplicados por similitud sin borrar; produce playbook-gc-candidates.md.

Interno

  • Nuevo bloque PreToolUse con matcher Write para report-gate.sh en install.sh y settings.local.json.
  • settings.local.json migrado a ${HOME}/.claude para portabilidad.

[1.0.0] - 2026-05-09

Añadido

  • Slash commands para el ciclo recon → hunt → validate → report.
  • Hooks de seguridad: block-dangerous, scope-check, egress-guard, secret-scrubber.
  • Hooks de workflow: session-context, auto-timeline, pre-compact-backup.
  • Playbooks persistentes para HTB y bug bounty.
  • Subagente htb-pentester.
  • Flag --yolo en install.sh para activar bypassPermissions.