Agent Skills › larlarua/AutoCVE

larlarua/AutoCVE

GitHub

用于源码审计发现阶段的技能,指导Agent识别授权、IDOR、业务逻辑等安全漏洞。强调基于证据的审查,通过按需加载参考文件防止幻觉,确保审计结论准确可靠。

5 个 Skill 1,265

安装全部 Skills

npx skills add larlarua/AutoCVE --all -g -y
更多选项

预览集合内 Skills

npx skills add larlarua/AutoCVE --list

集合内 Skills (5)

用于源码审计发现阶段的技能,指导Agent识别授权、IDOR、业务逻辑等安全漏洞。强调基于证据的审查,通过按需加载参考文件防止幻觉,确保审计结论准确可靠。
需要深度分析源代码以发现潜在安全漏洞 执行授权控制或业务逻辑缺陷审查 生成代码审计报告并验证发现真实性
backend/skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
面向DeepAudit的源代码审计技能,聚焦权限、业务逻辑等安全漏洞。通过强制证据驱动和分级案例引用,确保审计结论严谨准确。
需要执行源代码安全审计 检测授权控制或业务逻辑缺陷
skill_library/code-audit-finding/SKILL.md
npx skills add larlarua/AutoCVE --skill code-audit-finding -g -y
将已验证的漏洞发现、复现步骤和代码引用转化为中英双语叙事报告及CVE提交辅助文件,确保事实一致并包含PoC。
需要生成漏洞披露报告 准备CVE提交材料
skill_library/cve-report-writer/SKILL.md
npx skills add larlarua/AutoCVE --skill cve-report-writer -g -y
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施安全。支持主动检测与被动审查,帮助用户识别SQL注入、XSS等漏洞,确保代码处理用户输入、认证及配置时的安全性。
编写涉及用户输入或敏感操作的代码 审查代码以查找安全漏洞 询问安全编码最佳实践 检查代码是否安全
skill_library/code-security/SKILL.md
npx skills add larlarua/AutoCVE --skill code-security -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及安全审计。严格限制触发条件,要求引用参考文件,区分假设与确认,确保授权合规,防止幻觉输出。
渗透测试 漏洞挖掘/利用 红队攻防 安全审计(SAST/DAST) CTF AI/LLM安全测试
skill_library/secknowledge-skill/SKILL.md
npx skills add larlarua/AutoCVE --skill secknowledge-skill -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-23 02:07
浙ICP备14020137号-1 $访客地图$