Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

为DeepAudit的Finding智能体提供源码审计支持,覆盖授权、IDOR、业务逻辑等漏洞。强调证据驱动,通过按需读取参考文件防止幻觉,保持角色分工,确保审计结论基于实际代码分析而非预设规则。

5 个 Skill 1,242

安装全部 Skills

npx skills add larlarua/AutoCVE --all -g -y
更多选项

预览集合内 Skills

npx skills add larlarua/AutoCVE --list

集合内 Skills (5)

为DeepAudit的Finding智能体提供源码审计支持,覆盖授权、IDOR、业务逻辑等漏洞。强调证据驱动,通过按需读取参考文件防止幻觉,保持角色分工,确保审计结论基于实际代码分析而非预设规则。
进行源代码安全审计 识别授权控制或业务逻辑缺陷 执行攻击链驱动的源到汇审查
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
为DeepAudit的Finding代理提供源码审计支持,涵盖授权、逻辑等漏洞检测。强制按顺序加载核心参考文件,依据项目特征动态读取语言/框架文档。严格遵循证据驱动原则,禁止无阅读记录的断言,限制WooYun案例仅用于辅助搜索方向。
需要执行深度源码安全审计 分析授权控制或业务逻辑漏洞 进行IDOR或租户隔离问题排查 执行输入验证与文件操作安全检查
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将已验证的漏洞发现、代码引用及复现步骤转换为对齐的中英文叙事报告与CVE提交辅助Markdown文件。确保事实一致,严格遵循模板结构,包含核心漏洞路径和完整PoC,适用于公开或私有披露场景。
用户需要将漏洞草稿或发现整理为正式报告 需要生成中英文双语且内容一致的漏洞披露文档 需要创建符合规范的CVE提交辅助文件
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供跨15+语言的代码安全指南,覆盖OWASP Top 10及基础设施配置。支持主动与被动模式,指导开发者在编写或审查涉及用户输入、认证、数据库等场景时识别并修复漏洞。
编写或审查涉及用户输入、认证、文件操作、数据库查询的代码 询问SQL注入检查、代码安全性审查或潜在Bug
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。针对渗透、红队、CTF及AI安全实战触发,提供漏洞挖掘与利用指导。严格区分假设与确认,强制引用Reference,禁止无授权武器化输出,确保合规与安全。
用户意图为执行渗透测试、漏洞挖掘或红队攻防 提供具体目标(URL/代码/模型)且涉及Web/AI安全领域
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-01 14:25
浙ICP备14020137号-1 $访客地图$