Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub为代码审计发现代理提供源码审查指南,涵盖授权、逻辑漏洞等场景。强调证据驱动和按需读取参考文件,防止幻觉,确保审计结论的准确性。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
为代码审计发现代理提供源码审查指南,涵盖授权、逻辑漏洞等场景。强调证据驱动和按需读取参考文件,防止幻觉,确保审计结论的准确性。
需要审查源代码中的安全漏洞
进行授权控制或业务逻辑缺陷分析
执行输入验证或路径处理检查
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
为DeepAudit的Finding智能体提供源代码审计能力,涵盖授权、IDOR、业务逻辑等漏洞分析。通过强制阅读核心参考文件和证据驱动流程,确保审计结论基于实际代码证据,防止幻觉和误报。
需要进行源代码安全审计
识别访问控制或业务逻辑缺陷
执行攻击链驱动的源到汇审查
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将漏洞发现、复现步骤和代码引用转化为结构化的中英文漏洞报告及CVE提交辅助文件,确保事实一致并包含PoC。
需要生成漏洞披露报告
需要将原始漏洞信息整理为CVE格式
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,涵盖OWASP Top 10及基础设施安全。支持代码编写时的主动漏洞检测与审查时的被动规则查询,重点防护SQL注入、XSS等高危风险。
用户要求检查代码安全性或是否存在漏洞
编写涉及用户输入、认证、数据库或基础设施的代码
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权下的漏洞利用与审计支持,严格限制非授权攻击行为。
渗透测试与漏洞挖掘
红队攻防演练
安全审计(SAST/DAST)
CTF竞赛解题
AI/LLM安全测试(Prompt注入/越狱)
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


