Security Audit

通过扫描 OWASP Top 10 漏洞、检查依赖项中的已知 CVE、检测泄露的机密和 API 密钥,并生成优先修复建议,对代码库进行全面的安全审计。此技能结合了静态分析模式与依赖项审计工具。

概览

通过扫描 OWASP Top 10 漏洞、检查依赖项中的已知 CVE、检测泄露的机密和 API 密钥,并生成优先修复建议,对代码库进行全面的安全审计。此技能结合了静态分析模式与依赖项审计工具。

使用场景

识别应用程序源代码中的 OWASP Top 10 漏洞。
审计项目依赖项以检测并报告已知的 CVE。
扫描代码库中意外提交的 API 密钥或凭据。

安装说明

# Review source first
open https://github.com/TerminalSkills/skills/blob/main/skills/security-audit/SKILL.md

在查阅说明和脚本后,将技能文件夹复制或克隆到您的 agent 技能目录中。

安全提示

此技能通过分析代码库和依赖项来识别潜在漏洞。用户应确保 AI agent 对目标目录具有适当的读取权限,并注意自动化扫描可能需要手动验证以确认发现结果并减少误报。

相关 Skills