security-audit-skill

security-audit-skill

多阶段安全审计技能,提供独立验证的机器可读结果。

Agent Skill编程与开发开源
形态
Agent Skill
是否开源
GitHub Stars
★ 1.5k
收录来源
skill-github

能力说明

该技能将您的代理变成一个安全审计员。它通过六个阶段的管道(侦察、狩猎、验证、报告、结构化输出和独立验证)来发现具有实际影响的可利用漏洞。每个阶段都有特定的任务,如架构映射、代码攻击、验证发现等。最终生成人类可读的报告和详细的JSON格式的结果。适合需要对代码库进行安全审计的开发者和团队。

能力点

  • 多阶段安全审计
  • 独立验证发现
  • 生成详细报告
  • 结构化输出
  • 支持多次运行

适用场景

代码库安全审计漏洞发现安全审查自动化安全测试

接入方式

依赖:Node.js环境支持工具使用的编码代理
使用Skills CLI安装:`npx skills add https://github.com/cloudflare/security-audit-skill --skill security-audit`

以上信息由 AI 基于公开资料整理,可能存在偏差,以来源为准。

常见问题

如何开始使用这个技能?

启动编码代理并请求进行安全审计,例如 `security audit this codebase`。

是否需要配置API Key?

不需要,但需要Node.js环境和编码代理。

相关 Skill