用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/devcodex-labs/devcodex --skill fix-security命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | fix-security |
| description | 安全修复子类型规范 — CVE/漏洞响应 + 四项安全专项扫描 |
安全漏洞修复:CVE 响应、XSS/SQL注入/CSRF 修复、依赖漏洞升级、权限越权修复、敏感信息泄露处理。
在标准 fix 三步扫描之外,额外执行:
| 扫描 | 内容 | 工具 |
|---|---|---|
| S1 漏洞验证 | 确认漏洞可重现 + CVSS 评分 | 手动/PoC |
| S2 依赖扫描 | 全量依赖树安全检查 | npm audit / pnpm audit |
| S3 代码扫描 | 修复文件及相关模块的安全模式检查 | 静态分析 |
| S4 回归扫描 | 修复后重新运行 S1~S3 确认修复有效 | 同上 |
repair-prevention-assessment#RepairPreventionAssessmentGate 且使用 mode=full;需要先启用控制时只能选择带授权、前瞻补证和 rollback/sunset 的 emergency-active.devcodex/bugs/<问题>/reports/<agent>/YYYYMMDD/NN--security.md;无任务上下文时回退到 .devcodex/reports/bugs/<agent>/YYYYMMDD/NN--security.md