Java 阶段1鉴权维度提取器。作为页级 auth subagent 使用:输入一页 `class_names[]` 后,对每个类先看 methods/fields,再按需用 get_method_by_name 拉少量方法源码,识别与鉴权或访问控制相关的 Filter、Interceptor、Aspect、注解、配置类和关键 API,并按类返回 auth_marker 记录。本阶段只标记相关性,不分析正确性或绕过。
Java Stage1 备用单类三维审计器。需要对单个 class 做集中复核或手工补审时,可用本技能一次返回严格 schema 的 sinks、routes、auth_markers 与 code_context_level。默认页级 worker 流程不再依赖本技能。禁止跨文件搜索或推测未提供内容。
Java 阶段1全覆盖审计编排器。先读 references/TEAMMATE_EXECUTION.md,再用 TeamCreate + teammate + SendMessage 非阻塞调度 /java-stage1-coverage-worker,禁止同步 subagent 跑 worker。worker 会为每页启动 route/auth/sink 3 个维度 subagent;所有状态与覆盖率以 Postgres(javaAudit)SQL 为准。用户提到启动、继续、调度或查看 Stage1 审计进度时必须使用。
Java 阶段1按页审计 worker。接收 page_no 后先把该页类列表写入 Postgres,再启动 3 个维度 subagent,分别负责 route、auth、sink 审计。每个 subagent 只使用一个维度 skill,并先看 methods/fields,再按需用 get_method_by_name 拉少量方法源码。worker 负责汇总、校验、落库、更新状态;完成一页后丢弃页级上下文,只等待下一次任务。
Java 阶段1路由维度提取器。作为页级 route subagent 使用:输入一页 `class_names[]` 后,对每个类先看 methods/fields,再按需用 get_method_by_name 拉少量方法源码,识别 Controller、Servlet、JAX-RS 等端点定义,并按类返回 route 记录。禁止跨文件搜索,不生成 Burp 模板。
Java 阶段1 sink 维度提取器。作为页级 sink subagent 使用:输入一页 `class_names[]` 后,对每个类先看 methods/fields,再按需用 get_method_by_name 拉少量方法源码,识别敏感 API 调用并按类返回 sink 记录。禁止跨文件搜索与调用链追踪,只要求证据充分、类型标注准确。
Java Stage1 审计状态检测器。用户询问当前进度、覆盖率、卡点、未完成页、告警或如何继续审计时,或主 agent 需要在启动前与运行中恢复现场时,必须使用本技能从 Postgres(javaAudit)查询 stage1_runs/pages/classes/warnings/sinks/routes/auth_markers,并输出进度报告与下一步建议。