SOC 職業分類に基づく
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
直接コマンドでは確認用 Prompt が省略されます。実行前にソースを確認してください。
npx skills add https://github.com/shenjingnan/haimen --skill security-auditコマンドは1行のまま表示されます。コピー前に横へスクロールして全体を確認してください。
ローカルで確認しますか?SkillsMP が現在取得できるファイルをダウンロードできます。
SKILL.md を表示中
| name | security-audit |
| description | 安全审计技能,用于检查和修复依赖安全问题 |
以下命令将在技能加载时自动执行,结果将注入到上下文中供分析:
bash .agents/skills/security-audit/scripts/run-security-audit.sh根据上方注入的审计结果,按以下步骤处理:
逐项检查每个检查项的输出,判断是否存在安全问题:
如果发现漏洞或过时依赖,对每个问题包依次处理:
尝试自动修复:
cargo update
或手动更新到最新兼容版本:
cargo update -p <包名>
验证:运行 cargo check && cargo test -- --test-threads=1
验证失败则回滚:
git checkout -- Cargo.toml Cargo.lock
修复完成后,确认所有检查通过:
cargo fmt --check && cargo clippy -- -D warnings && cargo test -- --test-threads=1
cargo install cargo-audit # 漏洞扫描
cargo install cargo-deny # 许可/依赖检查
cargo update 自动修复,无法修复时手动指定版本deny.toml 中配置豁免(需确认风险可接受)