security-audit
按源码或黑盒模式检查已授权 Web 应用的安全薄弱点。
- Stars
- 1
- Forks
- 0
- 更新时间
- 更新于 2026年6月2日
按源码或黑盒模式检查已授权 Web 应用的安全薄弱点。
security-audit 帮助 Claude Code 针对自有项目或明确获准的目标选择源码审查、黑盒探测或组合流程,覆盖认证、注入、SSRF、文件处理、基础设施暴露和限流配置等常见风险。它还提供可复用的验证模板与漏洞披露流程,但定位是审计运行手册,不替代专业渗透测试,也不支持未经授权的目标。
资源类型
使用场景
运行平台
核心能力
在安装前审计 Agent 技能、插件和 MCP 仓库
审计后端漏洞、依赖与配置,并给出分级修复方案。
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
在 OpenShell 沙箱中部署并管理常驻 AI 智能体
在隔离环境中自动规划并执行授权渗透测试任务。