Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

专为DeepAudit Finding智能体设计的代码审计技能,指导其进行授权控制、业务逻辑等安全缺陷的源码审查。强调基于证据的审计流程,规范参考资料的按需读取策略,确保结论的准确性与可追溯性。

5 skills 1,259

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

专为DeepAudit Finding智能体设计的代码审计技能,指导其进行授权控制、业务逻辑等安全缺陷的源码审查。强调基于证据的审计流程,规范参考资料的按需读取策略,确保结论的准确性与可追溯性。
需要进行源代码安全审计 识别授权控制或业务逻辑漏洞 执行攻击链驱动的源到汇分析
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
专为DeepAudit设计的安全代码审计技能,指导Finding代理进行授权、业务逻辑及输入验证等漏洞审查。强制要求基于证据驱动,通过严格的知识库引用和渐进式案例披露流程,确保审计结论的准确性与可追溯性。
需要执行源代码安全审计 识别访问控制或业务逻辑漏洞 生成经过验证的安全发现报告
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
基于漏洞发现、复现步骤及代码引用,生成结构对齐的中英文双语言漏洞报告及CVE提交辅助Markdown文件。严格遵循模板规范,确保事实一致性与证据充分性,适用于安全披露场景。
需要生成中英文双语漏洞报告 准备CVE提交材料
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,覆盖OWASP Top 10及基础设施安全。支持代码编写时的主动漏洞检查和审查时的被动规则查询,确保处理用户输入、认证等场景的代码安全性。
编写或审查涉及用户输入、认证、文件操作、数据库查询、网络请求、加密或基础设施配置(Terraform, Kubernetes, Docker, GitHub Actions)的代码 用户明确要求检查SQL注入、XSS等漏洞,或询问'review my code', 'check for bugs', 'is this safe'
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,支持渗透、红队及漏洞挖掘。融合WooYun、先知、GAARM及OWASP数据,提供Payload引用、幻觉防护及授权边界控制,专注实战测试场景。
渗透测试与漏洞挖掘 红队攻防演练 CTF竞赛解题 AI/LLM安全测试(Prompt注入/越狱)
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 21:20
浙ICP备14020137号-1 $mapa de visitantes$