Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

用于深度代码审计的安全发现技能,聚焦授权、IDOR、业务逻辑等漏洞。通过强制阅读核心参考文件并基于证据驱动的代码审查,生成准确的审计结论,防止幻觉和误报。

5 skills 1,413

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

用于深度代码审计的安全发现技能,聚焦授权、IDOR、业务逻辑等漏洞。通过强制阅读核心参考文件并基于证据驱动的代码审查,生成准确的审计结论,防止幻觉和误报。
需要进行源代码安全审计 检测授权控制或业务逻辑缺陷
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于源代码安全审计的专项技能,聚焦授权、IDOR、业务逻辑及输入验证等漏洞发现。通过强制阅读核心参考文件与证据驱动方法,确保审计结论基于实际代码分析,避免幻觉与误报。
进行源代码安全审查 检测访问控制或业务逻辑漏洞 执行深度静态应用安全测试
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
基于已验证漏洞信息、代码引用和复现步骤,生成对齐的中英文叙事报告及CVE提交辅助文件。
需要生成漏洞披露报告 将发现转化为CVE格式
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,涵盖OWASP Top 10及基础设施安全。支持代码编写时的主动漏洞检查与审查时的被动规则查询,适用于SQL注入、XSS等常见风险场景。
编写处理用户输入或数据库操作的代码 审查代码以查找安全漏洞 询问安全编码实践如SQL注入防护 请求检查代码安全性或潜在bug
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防、CTF及AI安全测试。严格限制引用来源,区分假设与确认,遵守授权边界,防止幻觉。
渗透测试 漏洞挖掘/利用 红队攻防 安全审计 CTF AI/LLM安全测试
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-26 07:26
浙ICP备14020137号-1