Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub专为DeepAudit Finding智能体设计的源码审计技能,聚焦授权、IDOR、业务逻辑及输入验证等安全缺陷。通过强制证据驱动和按需读取参考文件,确保审计结论的准确性与真实性,防止幻觉。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
专为DeepAudit Finding智能体设计的源码审计技能,聚焦授权、IDOR、业务逻辑及输入验证等安全缺陷。通过强制证据驱动和按需读取参考文件,确保审计结论的准确性与真实性,防止幻觉。
需要进行源代码安全审计
识别授权控制或业务逻辑漏洞
执行攻击链驱动的源到汇分析
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
专为DeepAudit Finding代理设计的源码审计技能,涵盖授权、IDOR、业务逻辑及输入验证等漏洞分析。通过强制阅读核心参考文件与条件路由机制,确保审计结论基于代码证据,防止幻觉并实现渐进式案例披露。
需要进行源代码安全审计
识别授权控制或业务逻辑缺陷
执行攻击链驱动的源到汇审查
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤及代码引用转化为中英双语叙事报告及CVE提交辅助Markdown文件。确保事实一致,严格遵循模板结构,包含PoC和元数据,适用于公开披露或私有建议场景。
用户已有漏洞草稿需转换为标准格式
需要生成中英文双语安全报告
准备CVE提交材料
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,覆盖OWASP Top 10及基础设施安全。支持主动检查漏洞和被动响应查询,帮助识别SQL注入、XSS等风险,适用于代码编写、审查及安全咨询场景。
编写涉及用户输入、认证或数据库操作的代码
请求代码安全审查或漏洞检查
询问SQL注入、XSS等安全问题
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP资源。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,严格区分假设与确认,强制引用参考文件以保障输出准确性。
渗透测试与漏洞利用
红队攻防与CTF解题
AI模型安全测试(如Prompt注入/越狱)
授权安全审计
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


