Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub用于深度代码审计的安全发现技能,聚焦授权、IDOR、业务逻辑等漏洞。通过强制阅读核心参考文件并基于证据驱动的代码审查,生成准确的审计结论,防止幻觉和误报。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
用于深度代码审计的安全发现技能,聚焦授权、IDOR、业务逻辑等漏洞。通过强制阅读核心参考文件并基于证据驱动的代码审查,生成准确的审计结论,防止幻觉和误报。
需要进行源代码安全审计
检测授权控制或业务逻辑缺陷
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于源代码安全审计的专项技能,聚焦授权、IDOR、业务逻辑及输入验证等漏洞发现。通过强制阅读核心参考文件与证据驱动方法,确保审计结论基于实际代码分析,避免幻觉与误报。
进行源代码安全审查
检测访问控制或业务逻辑漏洞
执行深度静态应用安全测试
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
基于已验证漏洞信息、代码引用和复现步骤,生成对齐的中英文叙事报告及CVE提交辅助文件。
需要生成漏洞披露报告
将发现转化为CVE格式
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,涵盖OWASP Top 10及基础设施安全。支持代码编写时的主动漏洞检查与审查时的被动规则查询,适用于SQL注入、XSS等常见风险场景。
编写处理用户输入或数据库操作的代码
审查代码以查找安全漏洞
询问安全编码实践如SQL注入防护
请求检查代码安全性或潜在bug
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防、CTF及AI安全测试。严格限制引用来源,区分假设与确认,遵守授权边界,防止幻觉。
渗透测试
漏洞挖掘/利用
红队攻防
安全审计
CTF
AI/LLM安全测试
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


