Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

为DeepAudit的Finding代理提供源代码审计增强,专注于授权、IDOR、业务逻辑等安全漏洞发现。通过严格的启动协议和按需引用机制,确保审计证据驱动且减少幻觉,实现从源码到攻击链的深度审查。

5 skills 1,396

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

为DeepAudit的Finding代理提供源代码审计增强,专注于授权、IDOR、业务逻辑等安全漏洞发现。通过严格的启动协议和按需引用机制,确保审计证据驱动且减少幻觉,实现从源码到攻击链的深度审查。
需要深度审查源代码以识别安全漏洞 执行授权控制或业务逻辑缺陷分析 进行基于攻击链的源到汇代码审计
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
针对DeepAudit Finding代理的代码审计技能,聚焦授权、IDOR、业务逻辑及输入验证等漏洞。通过强制阅读核心参考文件与证据驱动方法,确保审计结论基于实际代码证据,防止幻觉并提升准确性。
需要进行源代码安全审计 识别访问控制或业务逻辑缺陷 执行攻击链驱动的源码分析
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
基于漏洞发现、复现步骤及代码引用,生成结构对齐的中英双语漏洞报告及CVE提交辅助Markdown文件,确保事实一致性与披露就绪。
需要生成多语言漏洞报告 整理CVE提交材料
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。用于代码编写、漏洞审查及安全实践咨询,自动识别输入处理、认证等场景的风险并推荐修复方案。
编写涉及用户输入或敏感操作的代码 审查代码以查找安全漏洞 询问SQL注入、XSS等安全问题
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权边界内的利用思路与方法论,严禁无授权武器化输出。
用户意图为执行渗透测试或漏洞挖掘 针对具体URL/代码/Agent架构进行安全审计 CTF竞赛中的漏洞利用与绕过
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-09 16:17
浙ICP备14020137号-1 $Гость$