Todos los cambios notables de este proyecto se documentan aquí. El formato sigue Keep a Changelog, y este proyecto usa Versionado Semántico.
/proof <id>valida el bundle de evidencia (description.md,poc.*,request.txt,response.txt,screenshot.*) ennotes/findings/<id>/y creaproof.okcon timestamp ISO-8601.hooks/report-gate.sh(PreToolUse, matcherWrite): bloquea la creación dereport*.mdsi cualquier finding carece deproof.ok.hooks/time-budget.shreescrito: tracking por#vector:ennotes/timeline.md, avisa al cruzar 30 min y 60 min en el mismo vector./dedupe <finding-id>compara contra HackerOne Hacktivity / Bugcrowd disclosed via WebSearch, scoring 1-10, generanotes/findings/<id>/dedupe.mdodedupe.ok.- Schema obligatorio en playbooks:
Trigger,Lección,Comando/PoC,Aplicabilidad(+Anti-patrónopcional). Listas canónicas de tags válidos por playbook (HTB y BB). - Carga lazy del playbook según fichero
.targeten el proyecto:htb:tag1,tag2filtra,fullcarga entero, ausente → últimos 50 entries. - Integración con Burp Suite MCP documentada en
integrations/burp-mcp/README.md. Nueva flag--with-burp-mcpeninstall.shque añade el server a~/.claude/settings.json.
hooks/auto-timeline.shdetecta# vector:<nombre>como Bash no-op, persiste ennotes/.current-vectory prefija cada entrada con el tag. Migrado a ISO-8601.hooks/session-context.shrespeta.targetpara inyección selectiva del playbook; sin.target=fullsolo carga últimos 50 entries./remembervalida schema antes de escribir entries de playbook (5 reglas: cabecera, campos, aplicabilidad, tags, bloque de código)./reportrefusa la generación si algún finding ennotes/findings/carece deproof.ok./memory-gc --playbookaudita tags con >20 entries y duplicados por similitud sin borrar; produceplaybook-gc-candidates.md.
- Nuevo bloque
PreToolUsecon matcherWriteparareport-gate.sheninstall.shysettings.local.json. settings.local.jsonmigrado a${HOME}/.claudepara portabilidad.
- Slash commands para el ciclo recon → hunt → validate → report.
- Hooks de seguridad: block-dangerous, scope-check, egress-guard, secret-scrubber.
- Hooks de workflow: session-context, auto-timeline, pre-compact-backup.
- Playbooks persistentes para HTB y bug bounty.
- Subagente htb-pentester.
- Flag
--yoloen install.sh para activar bypassPermissions.