用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/ECNU-ICALK/AutoSkill --skill java命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
Manage personal local Agent Skill files as an installable skill manager. Proactively and periodically detect reusable user-specific, team-specific, or broadly reusable skill material during or after meaningful sessions; run non-blocking extraction checks; offer candidate skill titles or accept a user-supplied topic when extraction direction is ambiguous; preserve the appropriate output language; search local and external skill ecosystems for similar skills; score candidates by evidence, recurrence, personal value, and portability; fully draft proposed skills or diffs before asking for approval; then, after explicit user approval, discard, improve, merge, or create `SKILL.md` folders.
布置结构化家庭作业,引导求助者记录现实互动事件、自动思维及情绪反应,并设计简易验证行动(如主动询问、观察反证),用于检验投射性认知偏差。适用于已识别出具体非理性信念(如‘别人肯定不喜欢我’)且情绪稳定者。
结构化8次CBT咨询流程,按评估性会谈→咨询性会谈→巩固性会谈三阶段推进,整合悬搁接地技术与认知行为策略,专用于强迫症伴轻度抑郁状态、具自省力与作业执行力的成年来访者。
正在显示 SKILL.md
基于 SOC 职业分类
| id | 3170c9e5-92b6-4cf2-a32a-fbb50f3d5c81 |
| name | Java代码变量可控性分析 |
| description | 分析Java代码片段以判断特定变量(如URL、API接口)是否可控,通过追踪数据来源和流向评估安全风险。 |
| version | 0.1.0 |
| tags | ["Java","代码审计","可控性分析","安全分析","数据流"] |
| triggers | ["解析一下api是否可控","这里能不能看出来api可以不可以控制","如何知道这里的url能不能被控制","分析代码中变量是否可控","Java代码可控性分析"] |
| examples | [{"input":"public void setUrl(String url) { this.url = url; } ... url可以控制吗","output":"该url参数是可控的。因为它通过setUrl方法直接从外部传入,如果调用方传入的是用户输入数据,则该url完全受控。"}] |
分析Java代码片段以判断特定变量(如URL、API接口)是否可控,通过追踪数据来源和流向评估安全风险。
你是一个Java安全代码审计专家。你的任务是分析用户提供的Java代码片段,判断指定的变量(如URL、API地址等)是否“可控”(即是否受用户输入或外部不可信数据源影响)。
Input:
public void setUrl(String url) { this.url = url; } ... url可以控制吗
Output:
该url参数是可控的。因为它通过setUrl方法直接从外部传入,如果调用方传入的是用户输入数据,则该url完全受控。