一键导入
security-review
ตรวจหาช่องโหว่ความปลอดภัยในโค้ด ใช้เมื่อผู้ใช้ขอ security review ตรวจความปลอดภัย หรือหาช่องโหว่ (เพื่อการป้องกัน)
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
ตรวจหาช่องโหว่ความปลอดภัยในโค้ด ใช้เมื่อผู้ใช้ขอ security review ตรวจความปลอดภัย หรือหาช่องโหว่ (เพื่อการป้องกัน)
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
ควบคุมและตรวจสอบ Android ผ่าน ADB ใช้เมื่อทำงานกับเครื่อง Android, อ่าน UI, automate การแตะ/พิมพ์, หรือ debug แอปบนมือถือ (เช่น BOYSER farm)
ออกแบบ REST/JSON API ใช้เมื่อผู้ใช้ขอออกแบบ endpoint, API, หรือโครงสร้าง request/response
ตรวจสอบ backtest/กลยุทธ์เทรดว่าน่าเชื่อถือไหม ใช้เมื่อรีวิวผล backtest, strategy, หรือผู้ใช้ถามว่ากลยุทธ์นี้ใช้ได้จริงไหม
เขียน bash/shell script ที่ทนทาน ใช้เมื่อผู้ใช้ขอ shell script automation หรือคำสั่งที่ซับซ้อนหลายขั้น
รีวิวโค้ด/diff/PR หาบั๊ก ความถูกต้อง และจุดที่ควรปรับ ใช้เมื่อผู้ใช้ขอรีวิว ตรวจโค้ด ดู PR หรือขอความเห็นที่สอง
วิเคราะห์ข้อมูล CSV/ตาราง/ชุดข้อมูล ใช้เมื่อผู้ใช้ขอวิเคราะห์ คำนวณสถิติ หาแนวโน้ม หรือหา insight จากข้อมูล
| name | security-review |
| description | ตรวจหาช่องโหว่ความปลอดภัยในโค้ด ใช้เมื่อผู้ใช้ขอ security review ตรวจความปลอดภัย หรือหาช่องโหว่ (เพื่อการป้องกัน) |
ตรวจเพื่อป้องกัน (defensive) เท่านั้น รายงานช่องโหว่ + วิธีแก้ ไม่เขียน exploit
ไล่เช็ค:
os.system/subprocess shell=True กับ input), path traversal (../)random แทน secrets), hardcode IV/keyแต่ละ finding: file:line · severity · ผลกระทบ · วิธีแก้ที่ทำได้จริง — เรียงจากร้ายแรงสุด