appsec-vulnerability-auditor
审查 AI 生成代码的应用安全问题,并给出可执行修复方案。
审查 AI 生成代码的应用安全问题,并给出可执行修复方案。
把文件、差异、PR 或仓库交给 Codex 或 Claude 后,它会按严重度整理攻击面与漏洞发现,并附上 CWE、OWASP 分类、文件行号、假设条件和同语言补丁。报告可输出为 Markdown、SARIF、Issue 或 JIRA 内容;该技能仅做防御性审查,不生成武器化利用代码,也不能替代正式渗透测试。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险