#122 · 主分类: 网络安全与解密工具

audit-skills

专注于代码审计skill,最小化轻量化skill,只负责安全边界。

项目最后更新:06/16/26

GitHub Stars

1.0K

Forks数量

104

贡献者数量

1

许可证

Other

收录理由

用AI智能体做代码审计时,如果不对模型查看的范围加以约束,结果往往会跑偏。这个技能包正是替你完成这类约束的:把它放进 Claude Code 或 Codex 的 .skills 目录,然后按漏洞类型逐个提具体问题,比如“这里是否存在SQL注入”或“是否存在不安全的反序列化”。它自带的 Java 和 .NET 参考资料覆盖反编译、反混淆以及组件依赖漏洞扫描,同时强制所有发现按固定报告模板输出,每条都注明文件路径、行号、可达路径、触发条件和修复建议,而不是泛泛而谈。文档里还给出了一套 Codex 编排流程,把审计拆分成按漏洞类型的多轮任务,再由主审合并去重,全程保持只读权限。最后拿到的是能反复运行、直接交给团队的审计结果,不会淹没在误报和噪音里。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目