Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub针对DeepAudit Finding代理的代码审计技能,指导进行授权、IDOR、业务逻辑等安全漏洞的源码审查,强调证据驱动和按需读取参考文件。
Install All Skills
npx skills add larlarua/AutoCVE --all -g -y
Skills in Collection (5)
针对DeepAudit Finding代理的代码审计技能,指导进行授权、IDOR、业务逻辑等安全漏洞的源码审查,强调证据驱动和按需读取参考文件。
需要审查源代码中的安全漏洞
执行深度代码审计任务
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
用于增强源代码安全审计的Skill,聚焦权限控制、IDOR、业务逻辑及输入验证等漏洞。通过强制证据驱动的阅读协议和渐进式披露机制,确保审计结论基于实际代码证据而非幻觉或案例推测。
需要执行源代码安全审计
识别授权缺陷或业务逻辑漏洞
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将已验证的安全漏洞发现、复现步骤及代码引用,转化为结构一致的中英双语叙事报告及CVE提交辅助Markdown文件。
需要生成多语言漏洞披露报告
准备CVE提交材料
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨语言的代码安全编写与审查指南,覆盖OWASP Top 10及基础设施配置。支持主动检测和被动查询,帮助识别SQL注入、XSS等漏洞,确保用户输入处理、认证及网络请求的安全性。
编写涉及用户输入或敏感数据的代码
审查代码以查找安全漏洞
询问安全编码实践如检查SQL注入
npx skills add larlarua/AutoCVE --skill code-security -g -y
面向实战的安全测试知识库,支持Web渗透、漏洞挖掘及AI安全测试。融合多源案例与方法论,严格引用参考文件,区分假设与确认,强调授权边界与幻觉防护,适用于CTF、红队攻防及安全审计场景。
渗透测试与漏洞利用
红队攻防演练
SAST/DAST安全审计
CTF竞赛解题
AI模型Prompt注入与越狱测试
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


