#128 · 主分类: 网络安全与解密工具
vibe-security-skill
审计vibe-coding应用,检查AI编码助手引入的常见安全漏洞的Agent技能。
项目最后更新:03/15/26
GitHub Stars
991
Forks数量
120
贡献者数量
1
许可证
MIT
收录理由
当应用的代码大部分由AI编码助手生成时,常见的安全疏漏往往反复出现:密钥被硬编码进源码、行级安全策略被遗漏、浏览器提交的价格被直接信任、访问令牌被随意存进localStorage。这个技能把这些典型的失败模式整理成规则,让编码代理在代码上线前先自查一遍。它采用Agent Skills格式,一条命令就能装进Claude Code、OpenAI Codex等兼容代理中。规则按技术栈拆分成独立的参考文件,检测到项目使用Supabase时就去查RLS策略,识别出Stripe就检查支付流程,看到React Native就扫JS包里的机密信息,不相关的检查直接跳过。如果你既想让AI保持高速开发,又希望在合并前补一道谨慎的安全审查,这个工具恰好填补了那个空档,还不需要你额外维护另一套独立工具。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。