用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/aibot88/sec_skill_store --skill audit-sink命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | audit-sink |
| description | 阶段 2 Sink-driven 审计。从危险 API 往上追踪数据流,判断用户输入是否可达 Sink,发现注入/反序列化/SSRF/文件操作等漏洞。 |
负责 阶段 2 的 Sink-driven 轨道:从危险代码往上追踪数据流,判断用户输入是否可达 Sink 且无有效过滤。只记录有实际攻击路径的发现,丢弃理论风险。
CivilCodeFileConf)、“日志输出格式(如输出 SQL 日志到 StdOut)”当作漏洞报告!这些属于维护性或配置缺陷,根本没有攻击者可控的触发路径。audit/phase2/callchain_tracker.md 再跳转到下一个文件,防止上下文丢失。格式:## com-001: [Sink 类型]
1. 入口: UserController.java:45 — 参数 userId 来自 @RequestParam
2. 中转: UserService.java:102 — 传入 findUser() 的 id 参数
3. Sink: UserDao.java:33 — 拼接进 SQL 字符串
状态: 已确认
根据 audit/phase1/sink_list.md 和知识库,列出需关注的危险 API。
从 Sink 参数向上追踪来源,直至入口或确认不可达:
audit/phase2/findings_batch{N}.mdaudit/phase2/reviewed_paths_batch{N}.txt每审完一批文件后:
audit/phase2/reviewed_paths_batch{N}.txtaudit/phase2/progress.md审计进度:已审 X / 总计 Y 文件 — Z% 覆盖率候选漏洞和审阅清单写入 audit/phase2/,最终由 audit-validate 做成立条件判断。