Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub为DeepAudit的Finding代理提供源代码审计增强,专注于授权、IDOR、业务逻辑等安全漏洞发现。通过严格的启动协议和按需引用机制,确保审计证据驱动且减少幻觉,实现从源码到攻击链的深度审查。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
为DeepAudit的Finding代理提供源代码审计增强,专注于授权、IDOR、业务逻辑等安全漏洞发现。通过严格的启动协议和按需引用机制,确保审计证据驱动且减少幻觉,实现从源码到攻击链的深度审查。
需要深度审查源代码以识别安全漏洞
执行授权控制或业务逻辑缺陷分析
进行基于攻击链的源到汇代码审计
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
针对DeepAudit Finding代理的代码审计技能,聚焦授权、IDOR、业务逻辑及输入验证等漏洞。通过强制阅读核心参考文件与证据驱动方法,确保审计结论基于实际代码证据,防止幻觉并提升准确性。
需要进行源代码安全审计
识别访问控制或业务逻辑缺陷
执行攻击链驱动的源码分析
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
基于漏洞发现、复现步骤及代码引用,生成结构对齐的中英双语漏洞报告及CVE提交辅助Markdown文件,确保事实一致性与披露就绪。
需要生成多语言漏洞报告
整理CVE提交材料
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。用于代码编写、漏洞审查及安全实践咨询,自动识别输入处理、认证等场景的风险并推荐修复方案。
编写涉及用户输入或敏感操作的代码
审查代码以查找安全漏洞
询问SQL注入、XSS等安全问题
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权边界内的利用思路与方法论,严禁无授权武器化输出。
用户意图为执行渗透测试或漏洞挖掘
针对具体URL/代码/Agent架构进行安全审计
CTF竞赛中的漏洞利用与绕过
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


