Agent Skills
› larlarua/AutoCVE
larlarua/AutoCVE
GitHub用于源码审计发现阶段的技能,指导Agent识别授权、IDOR、业务逻辑等安全漏洞。强调基于证据的审查,通过按需加载参考文件防止幻觉,确保审计结论准确可靠。
安装全部 Skills
npx skills add larlarua/AutoCVE --all -g -y
集合内 Skills (5)
用于源码审计发现阶段的技能,指导Agent识别授权、IDOR、业务逻辑等安全漏洞。强调基于证据的审查,通过按需加载参考文件防止幻觉,确保审计结论准确可靠。
需要深度分析源代码以发现潜在安全漏洞
执行授权控制或业务逻辑缺陷审查
生成代码审计报告并验证发现真实性
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
面向DeepAudit的源代码审计技能,聚焦权限、业务逻辑等安全漏洞。通过强制证据驱动和分级案例引用,确保审计结论严谨准确。
需要执行源代码安全审计
检测授权控制或业务逻辑缺陷
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将已验证的漏洞发现、复现步骤和代码引用转化为中英双语叙事报告及CVE提交辅助文件,确保事实一致并包含PoC。
需要生成漏洞披露报告
准备CVE提交材料
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施安全。支持主动检测与被动审查,帮助用户识别SQL注入、XSS等漏洞,确保代码处理用户输入、认证及配置时的安全性。
编写涉及用户输入或敏感操作的代码
审查代码以查找安全漏洞
询问安全编码最佳实践
检查代码是否安全
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及安全审计。严格限制触发条件,要求引用参考文件,区分假设与确认,确保授权合规,防止幻觉输出。
渗透测试
漏洞挖掘/利用
红队攻防
安全审计(SAST/DAST)
CTF
AI/LLM安全测试
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y


