跳到主要内容
SkillHub 技能集市
首页 / 开发工具 / 安全漏洞排查

安全漏洞排查

通用库 · 编程开发
新上架中国场景库 · 欢迎试用
v1.0.0版本
2026-10-11更新

技能简介

按OWASP清单检查代码与配置中的安全漏洞并给出加固方案,覆盖注入、越权、敏感信息泄露等风险,输出可执行的修复建议。

适用:适用于后端服务代码(Java/Go/Python/Node.js等)、部署配置文件(Docker/K8s/Nginx/application.yml)、前端页面中的服务端渲染部分;不适用于纯前端SPA的DOM级XSS深度验证、基础设施物理安全、业务逻辑的合规性审计。

它能做什么

  • 输入代码/配置路径与范围
  • 静态扫描——注入类漏洞(OWASP A1/A3)
  • 静态扫描——越权与访问控制(OWASP A1/Broken Access C
  • 静态扫描——敏感信息泄露(OWASP A2)
  • 配置专项检查

安装方式

$npx skills add https://gitee.com/modelforge/skillhub-cn.git --skill cn-055

支持平台:WorkBuddy / Claude Code / Codex CLI / Kimi CLI / Cursor / Trae / Goose / OpenClaw / OpenCode

没有 Agent 环境?先用提示词模板干同样的活 复制到豆包 / Kimi / DeepSeek 对话框就能用,把【】换成你的信息即可。

简介由 AI 辅助翻译并经人工校验,如发现错误欢迎通过源仓库反馈。