backend-security-skill
审计后端漏洞、依赖与配置,并给出分级修复方案。
审计后端漏洞、依赖与配置,并给出分级修复方案。
可用审计、扫描、指导或加固四种模式检查后端项目。它先识别技术栈和攻击面,再追踪不可信输入是否真正到达数据库、命令、文件等危险位置,并在确认可达性和现有缓解措施后输出带文件行号、严重级别与修复建议的报告。覆盖以 OWASP 与 ASVS 为基础,但不替代运行时测试、专业渗透测试或合规审计,也不会未经批准修改代码。
资源类型
使用场景
运行平台
在安装前审计 Agent 技能、插件和 MCP 仓库
按源码或黑盒模式检查已授权 Web 应用的安全薄弱点。
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
在 OpenShell 沙箱中部署并管理常驻 AI 智能体
在隔离环境中自动规划并执行授权渗透测试任务。