Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

用于增强源代码审计能力,识别授权、IDOR、业务逻辑及输入验证等安全漏洞。通过证据驱动的方式指导代码审查与验证流程。

5 skills 1,416

Install All Skills

npx skills add larlarua/AutoCVE --all -g -y
More Options

List skills in collection

npx skills add larlarua/AutoCVE --list

Skills in Collection (5)

用于增强源代码审计能力,识别授权、IDOR、业务逻辑及输入验证等安全漏洞。通过证据驱动的方式指导代码审查与验证流程。
需要进行源代码安全审计 检测权限控制或业务逻辑缺陷 执行攻击链驱动的源到汇分析
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
专为DeepAudit Finding代理设计的源代码审计技能,覆盖授权、IDOR、业务逻辑等安全漏洞审查。规定严格的参考文档读取顺序与证据驱动原则,确保审计结论基于实际代码而非幻觉或案例推测。
需要深度进行源代码安全审计 识别授权控制缺陷或业务逻辑漏洞 执行攻击链驱动的源码到终点分析
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤和代码引用转化为结构化的英文、中文叙事报告及 CVE 提交辅助文件,确保事实一致并包含 PoC。
需要生成多语言漏洞披露报告 准备 CVE 提交材料
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,覆盖OWASP Top 10及基础设施配置。支持主动检查漏洞与被动响应查询,适用于代码编写、审查及安全实践咨询。
编写或审查涉及用户输入、认证、文件操作、数据库查询的代码 用户请求检查代码漏洞、安全性或常规Bug
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景。严格区分概念讨论与实操,强制引用参考文件防幻觉,确保授权合规。
渗透测试与漏洞挖掘 红队攻防与CTF解题 AI/LLM安全测试(Prompt注入/越狱) 安全审计与利用验证
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-30 11:40
浙ICP备14020137号-1