Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub用于DeepAudit的源码安全审计技能,聚焦授权、IDOR、业务逻辑等漏洞发现。通过引导Agent按需读取参考文件,执行证据驱动的源码审查与攻击链分析,确保结论准确并减少幻觉。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
用于DeepAudit的源码安全审计技能,聚焦授权、IDOR、业务逻辑等漏洞发现。通过引导Agent按需读取参考文件,执行证据驱动的源码审查与攻击链分析,确保结论准确并减少幻觉。
需要深度审查源代码以识别安全漏洞
进行授权控制或业务逻辑缺陷分析
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于源代码安全审计的技能,指导Agent识别授权、IDOR、业务逻辑等漏洞。强制遵循证据驱动原则,按固定顺序读取参考文件,并结合WooYun案例进行渐进式披露与验证。
执行源代码安全审计
分析访问控制或业务逻辑漏洞
生成安全发现报告
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
根据漏洞发现、复现步骤及代码引用,生成中英双语对齐的漏洞披露报告及CVE提交辅助文件。
需要将漏洞草稿转化为正式披露文档
需要生成CVE提交所需的结构化Markdown
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。支持主动检查漏洞和响应式查询,涵盖SQL注入、XSS等关键风险,辅助代码编写与审查。
编写涉及用户输入或敏感操作的代码
审查代码以查找安全漏洞
询问安全编码实践
npx skills add larlarua/AutoCVE --skill code-security -g -y
专注Web与AI实战安全测试的Skill,涵盖渗透、漏洞挖掘及红队攻防。支持CTF、LLM安全及绕过技术,严格基于知识库引用输出,禁止编造Payload或CVE,确保授权合规与结果可追溯。
用户请求执行渗透测试或漏洞挖掘
针对具体URL/代码/模型进行安全审计
CTF比赛中的漏洞利用思路咨询
AI Agent/Prompt注入等新型安全风险测试
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


