Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub用于增强源代码审计能力,识别授权、IDOR、业务逻辑及输入验证等安全漏洞。通过证据驱动的方式指导代码审查与验证流程。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
用于增强源代码审计能力,识别授权、IDOR、业务逻辑及输入验证等安全漏洞。通过证据驱动的方式指导代码审查与验证流程。
需要进行源代码安全审计
检测权限控制或业务逻辑缺陷
执行攻击链驱动的源到汇分析
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
专为DeepAudit Finding代理设计的源代码审计技能,覆盖授权、IDOR、业务逻辑等安全漏洞审查。规定严格的参考文档读取顺序与证据驱动原则,确保审计结论基于实际代码而非幻觉或案例推测。
需要深度进行源代码安全审计
识别授权控制缺陷或业务逻辑漏洞
执行攻击链驱动的源码到终点分析
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤和代码引用转化为结构化的英文、中文叙事报告及 CVE 提交辅助文件,确保事实一致并包含 PoC。
需要生成多语言漏洞披露报告
准备 CVE 提交材料
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言安全编码指南,覆盖OWASP Top 10及基础设施配置。支持主动检查漏洞与被动响应查询,适用于代码编写、审查及安全实践咨询。
编写或审查涉及用户输入、认证、文件操作、数据库查询的代码
用户请求检查代码漏洞、安全性或常规Bug
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景。严格区分概念讨论与实操,强制引用参考文件防幻觉,确保授权合规。
渗透测试与漏洞挖掘
红队攻防与CTF解题
AI/LLM安全测试(Prompt注入/越狱)
安全审计与利用验证
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


