Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

为代码审计发现代理提供源码审查指南,涵盖授权、逻辑漏洞等场景。强调证据驱动和按需读取参考文件,防止幻觉,确保审计结论的准确性。

5 skills 1,272

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

为代码审计发现代理提供源码审查指南,涵盖授权、逻辑漏洞等场景。强调证据驱动和按需读取参考文件,防止幻觉,确保审计结论的准确性。
需要审查源代码中的安全漏洞 进行授权控制或业务逻辑缺陷分析 执行输入验证或路径处理检查
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
为DeepAudit的Finding智能体提供源代码审计能力,涵盖授权、IDOR、业务逻辑等漏洞分析。通过强制阅读核心参考文件和证据驱动流程,确保审计结论基于实际代码证据,防止幻觉和误报。
需要进行源代码安全审计 识别访问控制或业务逻辑缺陷 执行攻击链驱动的源到汇审查
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤和代码引用转化为结构化的中英文漏洞报告及CVE提交辅助文件,确保事实一致并包含PoC。
需要生成漏洞披露报告 需要将原始漏洞信息整理为CVE格式
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,涵盖OWASP Top 10及基础设施安全。支持代码编写时的主动漏洞检测与审查时的被动规则查询,重点防护SQL注入、XSS等高危风险。
用户要求检查代码安全性或是否存在漏洞 编写涉及用户输入、认证、数据库或基础设施的代码
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权下的漏洞利用与审计支持,严格限制非授权攻击行为。
渗透测试与漏洞挖掘 红队攻防演练 安全审计(SAST/DAST) CTF竞赛解题 AI/LLM安全测试(Prompt注入/越狱)
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-13 01:07
浙ICP备14020137号-1 $お客様$