用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/0xShe/PHP-Code-Audit-Skill --skill php-crypto-audit命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | php-crypto-audit |
| description | PHP Web 源码加密与密钥安全审计工具。识别弱哈希/弱加密/硬编码密钥/签名校验缺陷,输出分级、PoC 与修复建议(禁止省略)。 |
分析 PHP 项目源码中密码/令牌/敏感数据的加密与哈希实现,检测:
shared/SEVERITY_RATING.md{C/H/M/L}-CRYPTO-{序号}必须搜索并分析以下实现点(按项目实际替换):
md5/sha1/hash(非 password_hash)、crypt 参数误用password_hash/password_verify(检查是否参数正确)openssl_encrypt/decrypt(检查 mode/iv)hash_hmac、openssl_sign、JWT verify/签名比较实现由于加密类漏洞可能依赖环境,PoC 至少要给出:
{output_path}/vuln_audit/crypto_{timestamp}.md