项目概览
把文件、差异、PR 或仓库交给 Codex 或 Claude 后,它会按严重度整理攻击面与漏洞发现,并附上 CWE、OWASP 分类、文件行号、假设条件和同语言补丁。报告可输出为 Markdown、SARIF、Issue 或 JIRA 内容;该技能仅做防御性审查,不生成武器化利用代码,也不能替代正式渗透测试。
仓库事实
- 主要语言
- HTML
- 许可证
- MIT
- 仓库更新时间
- 2026年6月3日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
核心能力
验证与评测
适合人群
安全工程师