#66 · 主分类: 网络安全与解密工具

security-audit-skill

一种用于多阶段安全审计的编码代理技能,具备独立验证、机器可读的结果。

项目最后更新:07/06/26

GitHub Stars

3.2K

Forks数量

233

贡献者数量

4

许可证

MIT

收录理由

多数编程代理的安全审查止步于一份疑似问题清单,无法区分真实漏洞与误报。这个技能让代理为每一条发现负责:并行侦察代理梳理应用架构、信任边界与输入面,猎手从不同角度攻击代码库,随后另有一轮独立流程试图推翻每项结论,确认无误后才写入报告。发现以校验过的JSON格式输出,同时附有人工可读的报告,全新代理还会对照源码逐条核实事实性声明。重复运行具备累积性,技能会读取历史发现并针对缺口深入,而非重复上报已知问题。对持续审计Web服务、原生二进制及LLM驱动的应用的团队来说,这省去了自建工具的功夫;它孕育了Cloudflare自家漏洞发现系统的经历,也说明其经受过实战检验。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目