Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub专为DeepAudit Finding代理设计的代码审计技能,聚焦授权、IDOR、业务逻辑等漏洞。提供启动协议与按需参考阅读机制,确保基于证据的精准审计,避免幻觉与误报。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
专为DeepAudit Finding代理设计的代码审计技能,聚焦授权、IDOR、业务逻辑等漏洞。提供启动协议与按需参考阅读机制,确保基于证据的精准审计,避免幻觉与误报。
需要审查源代码中的安全漏洞
执行授权控制或业务逻辑缺陷分析
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于代码审计发现阶段,强化对授权、IDOR、业务逻辑等漏洞的源码审查。通过强制阅读核心方法论和证据驱动约束,确保审计结论基于实际代码证据,防止幻觉并提升准确性。
需要识别源代码中的安全漏洞
进行访问控制或业务逻辑缺陷分析
执行输入验证或文件操作安全检查
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤和代码引用转换为对齐的中英文叙述性报告及CVE提交辅助Markdown文件,确保事实一致并包含PoC。
生成漏洞披露报告
编写CVE提交材料
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言的代码安全编写与审查指南,涵盖OWASP Top 10及基础设施安全。支持主动防御和被动查询,帮助识别SQL注入、XSS等漏洞,确保处理用户输入或敏感操作时的代码安全性。
编写涉及用户输入、认证、文件操作、数据库查询或网络请求的代码
审查代码以检查漏洞、bug或安全性
询问关于安全编码实践或特定漏洞(如SQL注入)的问题
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,严格限制授权边界并强制引用参考源,防止幻觉与未授权利用。
渗透测试与漏洞挖掘
红队攻防与CTF竞赛
AI/LLM安全测试(Prompt注入/越狱)
安全审计(SAST/DAST)
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


