新上架中国场景库 · 欢迎试用
v1.0.0版本
2026-10-11更新
技能简介
按OWASP清单检查代码与配置中的安全漏洞并给出加固方案,覆盖注入、越权、敏感信息泄露等风险,输出可执行的修复建议。
适用:适用于后端服务代码(Java/Go/Python/Node.js等)、部署配置文件(Docker/K8s/Nginx/application.yml)、前端页面中的服务端渲染部分;不适用于纯前端SPA的DOM级XSS深度验证、基础设施物理安全、业务逻辑的合规性审计。
它能做什么
- 输入代码/配置路径与范围
- 静态扫描——注入类漏洞(OWASP A1/A3)
- 静态扫描——越权与访问控制(OWASP A1/Broken Access C
- 静态扫描——敏感信息泄露(OWASP A2)
- 配置专项检查
安装方式
$npx skills add https://gitee.com/modelforge/skillhub-cn.git --skill cn-055
支持平台:WorkBuddy / Claude Code / Codex CLI / Kimi CLI / Cursor / Trae / Goose / OpenClaw / OpenCode
没有 Agent 环境?先用提示词模板干同样的活 复制到豆包 / Kimi / DeepSeek 对话框就能用,把【】换成你的信息即可。
简介由 AI 辅助翻译并经人工校验,如发现错误欢迎通过源仓库反馈。