ワンクリックで
java-route-tracer
Java 数据流分析与调用链追踪工具。用于追踪从外部输入(Source)到危险操作(Sink)的完整代码链路。当需要验证参数传递或排查跨层调用的漏洞时调用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
Java 数据流分析与调用链追踪工具。用于追踪从外部输入(Source)到危险操作(Sink)的完整代码链路。当需要验证参数传递或排查跨层调用的漏洞时调用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
基于 ID 串联的 API 逻辑漏洞深度审计工具。支持源码及 jar/class 反编译,精准追踪 Controller 传参点,自动提取并利用泄漏的 ID 进行跨接口参数碰撞,挖掘越权与信息泄露漏洞。内建危险操作(删除/修改等)过滤机制。
Trae 专属 Java 代码安全审计全自动流水线。当你需要一键自动执行完整的代码审计(反编译、路由提取、鉴权扫描、组件扫描、漏洞深挖、最终汇总)时调用此技能。它会自动使用 Agent Team 进行多阶段的并发调度和质检。
Java 鉴权机制与越权漏洞审查工具。智能识别 Spring Security、Shiro 及自定义拦截器,评估访问控制缺陷。当需要检查接口权限、发现未授权访问或越权风险时调用。
Java 业务逻辑漏洞专属审计工具。重点排查越权漏洞(IDOR)、并发漏洞(竞态条件)、验证码绕过、支付与密码找回等与技术组件无关,但严重影响业务安全的逻辑缺陷。
Java 反序列化漏洞审查工具。深入扫描 ObjectInputStream、Fastjson、Jackson、XStream 等反序列化入口,检查 JEP 290 过滤及相关利用链(如 CC 链)风险。当用户要求审查反序列化漏洞或 JSON 解析安全时调用。
Java 文件操作与上传/下载漏洞审查工具。排查路径遍历、任意文件上传及危险扩展名处理。当要求检查文件上传、下载功能或目录穿越漏洞时调用。
| name | java-route-tracer |
| description | Java 数据流分析与调用链追踪工具。用于追踪从外部输入(Source)到危险操作(Sink)的完整代码链路。当需要验证参数传递或排查跨层调用的漏洞时调用。 |
在安全代码审计中,单独分析某个危险函数(Sink)是不够的,我们需要确认外部不可信的输入(Source)是否能够到达该函数。此工具旨在通过静态分析,自动化追踪 Java 应用程序中数据的流向,揭示 Controller -> Service -> DAO(或底层系统调用)的完整调用链路。
java-sql-audit, java-ai-code-audit),用于确诊(Confirm)潜在的注入点是否受外部控制。入口点分析 (Source Identification)
@RequestMapping, @GetMapping, @PostMapping 的方法。@RequestParam, @PathVariable, @RequestBody,或原生的 HttpServletRequest.getParameter()。跨层调用追踪 (Cross-Layer Call Tracing)
@Autowired, @Resource, @Inject 注入的 Bean 实例,跟踪其方法的具体实现。危险目标定位 (Sink Identification)
insert, update, query,或 MyBatis Mapper、Hibernate 的 HQL 执行。java.io.File, Files.write(), FileInputStream 等。Runtime.getRuntime().exec(), ProcessBuilder。ObjectInputStream, Class.forName(), Method.invoke()。HttpURLConnection, RestTemplate, HttpClient。净化机制检查 (Sanitization Check)
String 转 Integer)。强制执行: 在输出追踪结果时,必须严格遵守共享目录中的全局审计报告输出规范:../shared/references/audit_reporting_standards.md。
除此之外,调用链报告还必须清晰地展示数据流向 (Data Flow),例如:
Controller.doAction(String param) -> Controller.java:50Service.process(String param) -> ServiceImpl.java:80DAO.execute(String param) -> DAOImpl.java:120ThreadLocal、RequestContextHolder 等隐式方式传递的上下文数据。taint_analysis_rules.md 规则,准确评估参数是否真的受用户控制。ServiceImpl 文件时,禁止使用 Read 工具强行读取整个文件(这会导致 Token 爆炸和严重幻觉)。请使用 python ../shared/scripts/ast_extractor.py <文件路径> <目标方法名>,它会精准提取 import 列表、成员变量声明和你需要追踪的那个方法的完整代码块。关于数据流追踪和污点分析的相关理论,请参阅 references/taint_analysis.md。
具体的 Source (污染源) 与 Sink (危险目标) 匹配规则,请参考 references/source_sink_patterns.md。
全局共享规范: 数据流追踪与报告格式必须遵守 ../shared/references/ 下的规则文档。