Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

专为DeepAudit Finding代理设计的代码审计技能,聚焦授权、IDOR、业务逻辑等漏洞。提供启动协议与按需参考阅读机制,确保基于证据的精准审计,避免幻觉与误报。

5 skills 1,386

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

专为DeepAudit Finding代理设计的代码审计技能,聚焦授权、IDOR、业务逻辑等漏洞。提供启动协议与按需参考阅读机制,确保基于证据的精准审计,避免幻觉与误报。
需要审查源代码中的安全漏洞 执行授权控制或业务逻辑缺陷分析
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于代码审计发现阶段,强化对授权、IDOR、业务逻辑等漏洞的源码审查。通过强制阅读核心方法论和证据驱动约束,确保审计结论基于实际代码证据,防止幻觉并提升准确性。
需要识别源代码中的安全漏洞 进行访问控制或业务逻辑缺陷分析 执行输入验证或文件操作安全检查
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤和代码引用转换为对齐的中英文叙述性报告及CVE提交辅助Markdown文件,确保事实一致并包含PoC。
生成漏洞披露报告 编写CVE提交材料
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言的代码安全编写与审查指南,涵盖OWASP Top 10及基础设施安全。支持主动防御和被动查询,帮助识别SQL注入、XSS等漏洞,确保处理用户输入或敏感操作时的代码安全性。
编写涉及用户输入、认证、文件操作、数据库查询或网络请求的代码 审查代码以检查漏洞、bug或安全性 询问关于安全编码实践或特定漏洞(如SQL注入)的问题
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,严格限制授权边界并强制引用参考源,防止幻觉与未授权利用。
渗透测试与漏洞挖掘 红队攻防与CTF竞赛 AI/LLM安全测试(Prompt注入/越狱) 安全审计(SAST/DAST)
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-04 06:15
浙ICP备14020137号-1 $Carte des visiteurs$