Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

专为DeepAudit Finding智能体设计的源码审计技能,聚焦授权、IDOR、业务逻辑及输入验证等安全缺陷。通过强制证据驱动和按需读取参考文件,确保审计结论的准确性与真实性,防止幻觉。

5 skills 1,283

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

专为DeepAudit Finding智能体设计的源码审计技能,聚焦授权、IDOR、业务逻辑及输入验证等安全缺陷。通过强制证据驱动和按需读取参考文件,确保审计结论的准确性与真实性,防止幻觉。
需要进行源代码安全审计 识别授权控制或业务逻辑漏洞 执行攻击链驱动的源到汇分析
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
专为DeepAudit Finding代理设计的源码审计技能,涵盖授权、IDOR、业务逻辑及输入验证等漏洞分析。通过强制阅读核心参考文件与条件路由机制,确保审计结论基于代码证据,防止幻觉并实现渐进式案例披露。
需要进行源代码安全审计 识别授权控制或业务逻辑缺陷 执行攻击链驱动的源到汇审查
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤及代码引用转化为中英双语叙事报告及CVE提交辅助Markdown文件。确保事实一致,严格遵循模板结构,包含PoC和元数据,适用于公开披露或私有建议场景。
用户已有漏洞草稿需转换为标准格式 需要生成中英文双语安全报告 准备CVE提交材料
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,覆盖OWASP Top 10及基础设施安全。支持主动检查漏洞和被动响应查询,帮助识别SQL注入、XSS等风险,适用于代码编写、审查及安全咨询场景。
编写涉及用户输入、认证或数据库操作的代码 请求代码安全审查或漏洞检查 询问SQL注入、XSS等安全问题
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP资源。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,严格区分假设与确认,强制引用参考文件以保障输出准确性。
渗透测试与漏洞利用 红队攻防与CTF解题 AI模型安全测试(如Prompt注入/越狱) 授权安全审计
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-01 01:31
浙ICP备14020137号-1 $Map of visitor$