Security Audit
通过扫描 OWASP Top 10 漏洞、检查依赖项中的已知 CVE、检测泄露的机密和 API 密钥,并生成优先修复建议,对代码库进行全面的安全审计。此技能结合了静态分析模式与依赖项审计工具。
概览
通过扫描 OWASP Top 10 漏洞、检查依赖项中的已知 CVE、检测泄露的机密和 API 密钥,并生成优先修复建议,对代码库进行全面的安全审计。此技能结合了静态分析模式与依赖项审计工具。
使用场景
安装说明
# Review source first
open https://github.com/TerminalSkills/skills/blob/main/skills/security-audit/SKILL.md在查阅说明和脚本后,将技能文件夹复制或克隆到您的 agent 技能目录中。
安全提示
此技能通过分析代码库和依赖项来识别潜在漏洞。用户应确保 AI agent 对目标目录具有适当的读取权限,并注意自动化扫描可能需要手动验证以确认发现结果并减少误报。
相关 Skills
Cargo Fuzz
trailofbits/skills
cargo-fuzz 是使用 Cargo 的 Rust 项目的事实标准模糊测试工具。用于通过 libFuzzer 后端对 Rust 代码进行模糊测试。
Yara Rule Authoring
trailofbits/skills
指导编写用于恶意软件识别的高质量 YARA-X 检测规则。在编写、审查或优化 YARA 规则时使用。涵盖命名规范、字符串选择、性能优化、从旧版 YARA 迁移以及减少误报。触发词:YARA、YARA-X、恶意软件检测、威胁狩猎、IOC、签名、crx 模块、dex 模块。
Agentforce D360 Analyze
forcedotcom/sf-skills
单个 Agentforce 会话的 Data Cloud 360° 视图。当用户要求通过会话 ID(Agent Session UUID `019d…` 或 MessagingSession ID `0Mw…`)追踪、检查、总结或描述特定的 Agentforce 会话时,TRIGGER。当用户尚无会话 ID 时,也会在会话发现(按时间、代理、渠道、结果或对话文本查找/列出/搜索会话)时触发。对于设计时架构问题(请改用 agentforce-architecture-analyze)或运行时性能/日志,请 NOT TRIGGER。