Manus에서 모든 스킬 실행
원클릭으로
원클릭으로
원클릭으로 Manus에서 모든 스킬 실행
시작하기eval-source-scan
스타26
포크3
업데이트2026년 3월 17일 12:37
源码漏洞检测(评估专用)
설치
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SKILL.md
readonly메뉴
源码漏洞检测(评估专用)
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
IVAgent 测试与评估工作流。修改代码后运行回归测试、LLM 语义评测和日志分析。当用户要求测试、验证、评估或回归检查时使用。
系统测试通用 workflow:对 IDA 伪代码视图执行自主漏洞挖掘
系统测试 workflow: baseband_nas_tft_overflow_01
系统测试 workflow: baseband_rlc_reassembly_01
系统测试 workflow: bluetooth_gatt_underflow_01
系统测试 workflow: bt_l2cap_fragment_uaf_01
| name | eval-source-scan |
| description | 源码漏洞检测(评估专用) |
| engine | source |
| target_type | source |
| taint_sources | ["函数参数(视为攻击者可控输入)","全局变量","外部输入函数返回值"] |
| dangerous_apis | ["memcpy() - 内存拷贝,可能溢出","strcpy() - 字符串拷贝,不检查长度","strncpy() - 字符串拷贝,可能不添加 \\0","sprintf() - 格式化输出,可能溢出","snprintf() - 格式化输出,需检查返回值","printf() - 格式化输出,注意格式化字符串漏洞","fprintf() - 格式化输出,注意格式化字符串漏洞","malloc() - 内存分配,注意整数溢出","free() - 内存释放,注意 UAF 和 Double Free","realloc() - 内存重分配,注意指针更新"] |
| background_knowledge_files | ["../_shared/vulnerability_workflow_knowledge.md"] |
| tags | ["eval","source","generic","memory_safety"] |
通用源码漏洞检测,用于评估框架测试。
本 skill 用于评估 IVAgent 的漏洞检测能力,重点关注:
memcpy、strcpy、printf、malloc、free 等危险 API。