Agent Skills
› xerj-org/xerj
xerj-org/xerj
GitHub基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码的漏洞扫描与覆盖率证明。通过索引代码、AST解析危险调用及模式,并比对grep结果确保零遗漏,生成可查询的安全发现账本。
安装全部 Skills
npx skills add xerj-org/xerj --all -g -y
集合内 Skills (2)
基于XERJ和tree-sitter AST的白盒安全审计技能,提供PHP等代码的漏洞扫描与覆盖率证明。通过索引代码、AST解析危险调用及模式,并比对grep结果确保零遗漏,生成可查询的安全发现账本。
需要对代码库进行安全审查并要求覆盖保证
查找危险调用并证明未遗漏任何漏洞点
运行sink普查或审计账本
npx skills add xerj-org/xerj --skill xerj-security-audit -g -y
通过克隆并索引已解决类似问题的代码库,在编写代码前检索参考实现。旨在替代试错循环,降低昂贵输出token消耗,特别适用于不熟悉API、算法移植或私有代码场景。
开始处理不熟悉的API任务
需要移植特定算法
Agent在相同错误上重试超过两次
npx skills add xerj-org/xerj --skill xerj-code -g -y


