بنقرة واحدة
java-route-tracer
Java 数据流分析与调用链追踪工具。用于追踪从外部输入(Source)到危险操作(Sink)的完整代码链路。当需要验证参数传递或排查跨层调用的漏洞时调用。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Java 数据流分析与调用链追踪工具。用于追踪从外部输入(Source)到危险操作(Sink)的完整代码链路。当需要验证参数传递或排查跨层调用的漏洞时调用。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
基于 ID 串联的 API 逻辑漏洞深度审计工具。支持源码及 jar/class 反编译,精准追踪 Controller 传参点,自动提取并利用泄漏的 ID 进行跨接口参数碰撞,挖掘越权与信息泄露漏洞。内建危险操作(删除/修改等)过滤机制。
Trae 专属 Java 代码安全审计全自动流水线。当你需要一键自动执行完整的代码审计(反编译、路由提取、鉴权扫描、组件扫描、漏洞深挖、最终汇总)时调用此技能。它会自动使用 Agent Team 进行多阶段的并发调度和质检。
Java 鉴权机制与越权漏洞审查工具。智能识别 Spring Security、Shiro 及自定义拦截器,评估访问控制缺陷。当需要检查接口权限、发现未授权访问或越权风险时调用。
Java 业务逻辑漏洞专属审计工具。重点排查越权漏洞(IDOR)、并发漏洞(竞态条件)、验证码绕过、支付与密码找回等与技术组件无关,但严重影响业务安全的逻辑缺陷。
Java 反序列化漏洞审查工具。深入扫描 ObjectInputStream、Fastjson、Jackson、XStream 等反序列化入口,检查 JEP 290 过滤及相关利用链(如 CC 链)风险。当用户要求审查反序列化漏洞或 JSON 解析安全时调用。
Java 文件操作与上传/下载漏洞审查工具。排查路径遍历、任意文件上传及危险扩展名处理。当要求检查文件上传、下载功能或目录穿越漏洞时调用。
| name | java-route-tracer |
| description | Java 数据流分析与调用链追踪工具。用于追踪从外部输入(Source)到危险操作(Sink)的完整代码链路。当需要验证参数传递或排查跨层调用的漏洞时调用。 |
在安全代码审计中,单独分析某个危险函数(Sink)是不够的,我们需要确认外部不可信的输入(Source)是否能够到达该函数。此工具旨在通过静态分析,自动化追踪 Java 应用程序中数据的流向,揭示 Controller -> Service -> DAO(或底层系统调用)的完整调用链路。
java-sql-audit, java-ai-code-audit),用于确诊(Confirm)潜在的注入点是否受外部控制。入口点分析 (Source Identification)
@RequestMapping, @GetMapping, @PostMapping 的方法。@RequestParam, @PathVariable, @RequestBody,或原生的 HttpServletRequest.getParameter()。跨层调用追踪 (Cross-Layer Call Tracing)
@Autowired, @Resource, @Inject 注入的 Bean 实例,跟踪其方法的具体实现。危险目标定位 (Sink Identification)
insert, update, query,或 MyBatis Mapper、Hibernate 的 HQL 执行。java.io.File, Files.write(), FileInputStream 等。Runtime.getRuntime().exec(), ProcessBuilder。ObjectInputStream, Class.forName(), Method.invoke()。HttpURLConnection, RestTemplate, HttpClient。净化机制检查 (Sanitization Check)
String 转 Integer)。强制执行: 在输出追踪结果时,必须严格遵守共享目录中的全局审计报告输出规范:../shared/references/audit_reporting_standards.md。
除此之外,调用链报告还必须清晰地展示数据流向 (Data Flow),例如:
Controller.doAction(String param) -> Controller.java:50Service.process(String param) -> ServiceImpl.java:80DAO.execute(String param) -> DAOImpl.java:120ThreadLocal、RequestContextHolder 等隐式方式传递的上下文数据。taint_analysis_rules.md 规则,准确评估参数是否真的受用户控制。ServiceImpl 文件时,禁止使用 Read 工具强行读取整个文件(这会导致 Token 爆炸和严重幻觉)。请使用 python ../shared/scripts/ast_extractor.py <文件路径> <目标方法名>,它会精准提取 import 列表、成员变量声明和你需要追踪的那个方法的完整代码块。关于数据流追踪和污点分析的相关理论,请参阅 references/taint_analysis.md。
具体的 Source (污染源) 与 Sink (危险目标) 匹配规则,请参考 references/source_sink_patterns.md。
全局共享规范: 数据流追踪与报告格式必须遵守 ../shared/references/ 下的规则文档。