Skill 广场
代码库安全审计与漏洞复现 Skill

代码库安全审计与漏洞复现.Skill

@cloudflare/security-audit-b001e

4.8优秀AI 评分基础检查通过源自 GitHub

该功能专为软件代码库、API及后台服务设计,提供严谨的防御性安全审查能力。系统以只读方式检测源代码,结合离线沙箱环境针对可疑的信任边界违规进行最小化本地验证,严格排查认证绕过、越权访问、代码执行等潜在安全隐患,并自动生成覆盖率账本、缺陷详情和阻断项说明,同时给出定位到具体源文件的最小有效修复方案。

IT运维与安全安全工程师后端架构师开源项目维护者2026-09-23 更新main

代码库安全审计与漏洞复现

该功能专为软件代码库、API及后台服务设计,提供严谨的防御性安全审查能力。系统以只读方式检测源代码,结合离线沙箱环境针对可疑的信任边界违规进行最小化本地验证,严格排查认证绕过、越权访问、代码执行等潜在安全隐患,并自动生成覆盖率账本、缺陷详情和阻断项说明,同时给出定位到具体源文件的最小有效修复方案。

它会先理解你的原始内容和目标,再按清晰的步骤完成处理。你不需要学习复杂命令,也不用理解背后的技术细节。

常见场景

它能帮你做什么?

01

02

03

三步完成

怎么使用

1安装 Skill

把右侧安装请求发给你的 AI。

2说清楚目标

告诉 AI 你想完成什么,或直接贴入内容。

3检查结果

按需要继续调整语气、范围或格式。

复制就能用

你可以直接这样说

对 internal-auth-service 项目的 /api/v2 鉴权路由进行标准模式代码安全审查,检查是否存在多租户隔离失效漏洞。

在本地沙箱环境下测试 payment-gateway 模块的 Webhook 验签逻辑,排查伪造请求导致重放攻击的可能性。

全面审计 cli-tool 仓库的文件解析机制,验证传入恶意格式文件时是否存在沙箱逃逸或任意命令注入风险。

适用人群

适合谁?

安全工程师后端架构师开源项目维护者DevSecOps工程师

上手门槛

使用难度

专业

适合熟悉相关工具和专业流程的用户。

兼容范围

支持哪些 AI?

Codex可直接使用
Claude Code可直接使用
OpenClaw可直接使用
Hermes可直接使用
国内 Agent可直接使用

中文用户增强

Skill Px 做了什么?

中文说明简化使用方式补充中文案例整理安装流程降低理解难度