Vue d’ensemble
Supervisez les programmes autorisés, les agents et leurs preuves en temps réel.
Confirmez un programme puis démarrez l’orchestrateur.
Santé du système
Flux d’audit
Programmes & scopes
Retrouvez un programme, contrôlez son état et lancez une mission sans perdre le contexte.
Vos programmes
L’inventaire reste complet pour vous permettre de retrouver et gérer n’importe quel programme. Le contexte actif continue d’isoler les autres pages.
Orchestrateur
Un parent par mission, un contexte par scope et un enfant par doute à lever.
Runs de l’orchestrateur
Processus supervisés
L’arbre apparaîtra au lancement d’une mission.
Recon & captures
Retrouvez chaque origine observée, sa capture horodatée et les tentatives qui ont échoué.
Les captures de reconnaissance et de failles apparaîtront ici.
Modifiez la recherche ou le filtre d’état.
Historique HTTP
Rejouez le fil exact des échanges et retrouvez immédiatement le programme, la mission et l’agent responsables.
| Contexte | Méthode | URL | Statut | Agent | Skill | Résultat | Durée | Corrélation |
|---|---|---|---|---|---|---|---|---|
| Aucune requête capturée. | ||||||||
Agents spécialisés
Chaque agent traite un doute précis et reste rattaché à son parent, à sa mission et à son scope.
Résultats & failles
Chaque résultat est une piste remontée par un agent. Une piste « à vérifier » n’est pas encore une faille confirmée.
Les pistes remontées par les agents apparaîtront ici avec leurs preuves.
Essayez une autre sévérité, un autre classement ou une recherche plus large.
Consignes & objectifs
Ajoutez une vérification bornée à une mission, suivez sa priorité et sa condition de réussite.
Lancez une mission, puis ajoutez ici les doutes précis que l’orchestrateur doit lever.
Méthodes & skills
Explorez les procédures versionnées que l’orchestrateur attribue aux agents selon la surface observée.
Essayez le nom d’une faille, d’une méthode ou d’une capacité plus large.
Assets & services
Toutes les réponses HTTP, quel que soit leur statut, et les protocoles TCP découverts par mission.
Essayez un autre protocole, port ou terme de recherche.
Navigateur de mission
Chaque navigation repasse par le scope immuable, le budget partagé, l’historique HTTP et une capture isolée sans réseau secondaire.
Partir d’un asset observé
Le premier GET est immédiatement contrôlé, journalisé et capturé.
Navigation HTTP/S
Les pages sont rendues depuis une copie HTML neutralisée ; aucune sous-ressource ne contourne le contrôle de scope.
Sessions par scope
Presets de mission
Choisissez une doctrine prête à l’emploi : prompts, skills, budgets et approbations sont versionnés ensemble.
Publier un preset
Doctrines disponibles
Modifiez la recherche ou choisissez une autre famille.
MÉTHODES EMBARQUÉESSkills par défaut
Consultez les méthodes automatiquement proposées aux missions.
Voir le catalogue+
Skills par défaut
Consultez les méthodes automatiquement proposées aux missions.
Accès de test
Gérez les identités, boîtes de vérification et services d’assistance autorisés sans exposer leurs secrets aux agents.
Accès applicatifs
Boîtes mail des agents
Solveurs CAPTCHA
Quarantaine des binaires
Retrouvez ici chaque APK, bundle mobile, ELF, EXE ou firmware acquis ou ajouté. Rien n’est exécuté avant son montage en lecture seule dans un lab isolé.
Placer un fichier en quarantaine
Fichiers en quarantaine
Laboratoires persistants
Les agents d’une même mission partagent un workspace durable, isolé de l’hôte et rejouable sans limite de temps arbitraire.
Exécutions en direct
Sessions
Détails et replay
Vous verrez ses outils, ses agents autorisés et toute sa chronologie.
Outils des agents
Contrôlez ce qui est réellement disponible pour le web, le réseau, le mobile et l’analyse binaire.
Modifiez la recherche, la catégorie ou l’état de disponibilité.
Terminaux des agents
Sélectionnez un agent, écrivez directement dans son terminal ou utilisez le champ de prompt dédié.
Audit & exports
Vérifiez les décisions, retrouvez un événement et générez un dossier de preuves partageable.
Export redacted et vérifiable
Événements
Essayez un autre scope, un autre type d’événement ou un identifiant plus court.
Comptes IA
Connectez plusieurs fournisseurs et choisissez l’identité ainsi que le client natif injectés aux nouveaux agents.
Ajoutez GitHub Copilot, OpenAI ou Anthropic, puis terminez le flux dans la fenêtre de connexion dédiée.
Paramètres
Configurez les connexions externes sans exposer leurs secrets aux agents.
Ouvrez un Chrome isolé directement dans Bountyoski, connectez-vous normalement puis laissez l’application détecter le Bearer, le chiffrer et synchroniser les programmes accessibles.
Les agents ne reçoivent jamais le compte Google. Ils demandent un package exact du scope ; le service d’acquisition le télécharge, le place en quarantaine et conserve sa provenance.
Dernière livraison
Enregistrez une URL, un secret et au moins un événement.
X-Bountyoski-EventX-Bountyoski-DeliveryX-Bountyoski-TimestampX-Bountyoski-Signature: sha256=…