GitHub Stars
1.0K
Forks数量
104
贡献者数量
1
许可证
Other
收录理由
用AI智能体做代码审计时,如果不对模型查看的范围加以约束,结果往往会跑偏。这个技能包正是替你完成这类约束的:把它放进 Claude Code 或 Codex 的 .skills 目录,然后按漏洞类型逐个提具体问题,比如“这里是否存在SQL注入”或“是否存在不安全的反序列化”。它自带的 Java 和 .NET 参考资料覆盖反编译、反混淆以及组件依赖漏洞扫描,同时强制所有发现按固定报告模板输出,每条都注明文件路径、行号、可达路径、触发条件和修复建议,而不是泛泛而谈。文档里还给出了一套 Codex 编排流程,把审计拆分成按漏洞类型的多轮任务,再由主审合并去重,全程保持只读权限。最后拿到的是能反复运行、直接交给团队的审计结果,不会淹没在误报和噪音里。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。