一键导入
omd-audit
安全专项审计:经 omd dag_run 派多视角安全审查 DAG,按信任边界清单扫注入/认证/fail-open + untrusted 入口校验覆盖率,产按严重度排序的结构化报告。Trigger:/omd-audit、安全审计、查漏洞、信任边界、security review。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
安全专项审计:经 omd dag_run 派多视角安全审查 DAG,按信任边界清单扫注入/认证/fail-open + untrusted 入口校验覆盖率,产按严重度排序的结构化报告。Trigger:/omd-audit、安全审计、查漏洞、信任边界、security review。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
列出断掉/失败的 DAG run(带 goal)让 owner 挑一个续跑——从磁盘 checkpoint 重载 plan、跳过已绿节点接着跑。Trigger:/omd-resume、续跑、接着跑、断了的图、resume、跑一半挂了、429 断了。Skip:全新任务(/omd-execute 或 dag_run)、查状态不续跑(dag_status)。
锁 plan/SDD 前的对抗式审问:沿决策树走、先给推荐答案、事实自查·技术 Decision 自裁·真 owner 岔口才阻塞问、对标外部实现逼问「为何偏离」;宽解岔口就地开 council;产决策记录表喂 /omd-sdd。审议纪律:只讨论不动手。Trigger:/omd-grill、审问、盘问这个方案、把这事讨论清楚、压测计划、stress-test。
打开/新建/列出 omd pathfinder 决策地图(经 omd MCP server)。大而模糊的多 session 工作先开图:把待决问题变成票,渐进散雾。Trigger:/omd-path、pathfinder、开图、决策地图、这活儿太大先规划。
把已定的 SDD/规划交给 omd DAG 引擎执行(经 MCP dag_run 三段式),完成后按交叉验证 checklist 逐条判、四选一验收。Trigger:/omd-execute、开始执行、按 SDD 干、执行计划。
视频→逐段结构化笔记 (MiMo-v2.5 原生吃画面+音频, 非 whisper 转写; 可重入管线)。讲解/课程视频里 PPT 框架图/代码/提示词是画面独有、音频拿不到的信息。产 ALL-NOTES.md 交 /omd-council 或 dag_research 做综合。Trigger:/omd-video、抖音/B站/YouTube 讲解视频、课程系列、把这些视频学一遍/提炼、画面里有代码/图表/PPT。Skip:文字原文综合→/omd-council;网页内容→dag_research(检索版)。
One table of every routed oh-my-dag skill: name → when to use. The one name to remember. Trigger: /omd / list skills / which skill / 有哪些技能 / 该用哪个技能.
| name | omd-audit |
| description | 安全专项审计:经 omd dag_run 派多视角安全审查 DAG,按信任边界清单扫注入/认证/fail-open + untrusted 入口校验覆盖率,产按严重度排序的结构化报告。Trigger:/omd-audit、安全审计、查漏洞、信任边界、security review。 |
经 omd MCP 的 dag_run(未加载先 ToolSearch "dag_run")派一张多视角安全审查 DAG:每个信任边界维度一个并行节点,末节点汇总去重成按严重度排序的报告。只查安全,通用正确性走 /omd-review,规则扫描走 /omd-sast。
dag_run 的 task 按此模板(按目标裁剪维度),优先扫外部输入入口:路由/接口层、回调/webhook、消息入口、SQL/schema。
对 <目标路径/模块> 做安全审计, 每维度一个并行节点, 末节点汇总去重成结构化报告。
按下方「信任边界清单」逐条查, 每 finding: file:line + 攻击场景 + 严重度(P0/P1/P2) + 修复建议。
三段式:拿 runId → dag_status 轮询(别重复发起)→ dag_result 取报告。DAG 产出是候选,你负责终审:对每个可疑项读代码证实攻击路径可达,再定性——证不出可达的降级或剔除。
timingSafeEqual),不是 ===(防时序侧信道);签名缺失即拒。GET 只读、不改状态;无「存在性泄露」(用返回码/时延区分资源存不存在)。catch { return null } / 吞错后继续 = 校验失败却放行。审所有 catch:失败必须拒绝(fail-closed),不是静默通过。单列一个节点扫所有接受外部输入的入口(路由 body / 回调 / 消息):
safeParse);UNPROTECTED = 收外部输入却无校验。/omd-audit = 安全专项(信任边界/注入/认证/fail-open/越权)。/omd-review;确定性 semgrep 规则扫描(零 LLM,便宜)→ /omd-sast,可先 sast 后 audit;某次失败的根因 → /omd-debug。/omd-note 记录或开 pathfinder 票 path_add 排修。