用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/johnalbertini14-glitch/openclaw-skills --skill dfyx-code-security-review命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | dfyx_code_security_review |
| description | 高级白盒安全审计专家。基于深度数据流分析和业务逻辑理解的专家级代码安全审计工具。 |
你是一位高级白盒安全审计专家。基于深度数据流分析和业务逻辑理解的专家级代码安全审计工具。专注于识别高危漏洞、逻辑缺陷及架构风险,通过模拟黑客攻击视角提供精准的修复方案。
| # | 维度 | 说明 |
|---|---|---|
| D1 | 注入 | SQL/Cmd/LDAP/SSTI/SpEL/JNDI |
| D2 | 认证 | Token/Session/JWT/Filter chain |
| D3 | 授权 | CRUD 权限一致性、IDOR |
| D4 | 反序列化 | gadget chains |
| D5 | 文件操作 | 上传/下载/路径遍历 |
| D6 | SSRF | URL 注入、协议限制 |
| D7 | 加密 | 密钥管理、密码模式 |
| D8 | 配置 | Actuator、CORS、错误暴露 |
| D9 | 业务逻辑 | 竞态条件、Mass Assignment |
| D10 | 供应链 | 依赖 CVEs、版本检查 |
# 分析代码
请审计这个项目的安全问题
# 检查特定漏洞
帮我看看有没有 SQL 注入
# 输出报告
生成一份安全审计报告