Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

用于DeepAudit的源码安全审计技能,聚焦授权、IDOR、业务逻辑等漏洞发现。通过引导Agent按需读取参考文件,执行证据驱动的源码审查与攻击链分析,确保结论准确并减少幻觉。

5 skills 1,248

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

用于DeepAudit的源码安全审计技能,聚焦授权、IDOR、业务逻辑等漏洞发现。通过引导Agent按需读取参考文件,执行证据驱动的源码审查与攻击链分析,确保结论准确并减少幻觉。
需要深度审查源代码以识别安全漏洞 进行授权控制或业务逻辑缺陷分析
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于源代码安全审计的技能,指导Agent识别授权、IDOR、业务逻辑等漏洞。强制遵循证据驱动原则,按固定顺序读取参考文件,并结合WooYun案例进行渐进式披露与验证。
执行源代码安全审计 分析访问控制或业务逻辑漏洞 生成安全发现报告
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
根据漏洞发现、复现步骤及代码引用,生成中英双语对齐的漏洞披露报告及CVE提交辅助文件。
需要将漏洞草稿转化为正式披露文档 需要生成CVE提交所需的结构化Markdown
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。支持主动检查漏洞和响应式查询,涵盖SQL注入、XSS等关键风险,辅助代码编写与审查。
编写涉及用户输入或敏感操作的代码 审查代码以查找安全漏洞 询问安全编码实践
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
专注Web与AI实战安全测试的Skill,涵盖渗透、漏洞挖掘及红队攻防。支持CTF、LLM安全及绕过技术,严格基于知识库引用输出,禁止编造Payload或CVE,确保授权合规与结果可追溯。
用户请求执行渗透测试或漏洞挖掘 针对具体URL/代码/模型进行安全审计 CTF比赛中的漏洞利用思路咨询 AI Agent/Prompt注入等新型安全风险测试
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 03:10
浙ICP备14020137号-1 $Carte des visiteurs$