用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/chengyi818/kata --skill trailofbits-security命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | trailofbits-security |
| description | Use when CodeQL/Semgrep 静态分析,漏洞检测 - 驱动安全审计、内核模块漏洞扫描。 |
| tier | 第二梯队 |
| source | GitHub (Trail of Bits) |
编号: 12 梯队: 第二梯队 来源: GitHub (Trail of Bits)
内核/驱动代码安全漏洞可能导致提权、DoS。Trail of Bits 是顶级安全研究团队。
CodeQL/Semgrep 静态分析,漏洞检测
嵌入式场景: 驱动安全审计、内核模块漏洞扫描。
GitHub: 从 trailofbits/skills 仓库安装
运行 CodeQL/Semgrep 静态分析,检测缓冲区溢出、use-after-free、整数溢出、竞态条件等安全漏洞。生成漏洞报告。
驱动安全审计、内核模块漏洞扫描。
参考 opencode-skill-list.md 获取完整清单和学习路径。
基于 SOC 职业分类