用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/Objective-Arts/lens-dist --skill owasp命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
基于 SOC 职业分类
| name | owasp |
| description | OWASP Top 10 and security vulnerability patterns |
Apply OWASP (Open Web Application Security Project) guidelines: the industry standard for web application security.
// BAD: No authorization check
[HttpGet("/api/users/{id}")]
public User GetUser(int id) => _db.Users.Find(id);
// GOOD: Verify ownership
[HttpGet("/api/users/{id}")]
[Authorize]
public User GetUser(int id) {
var user = _db.Users.Find(id);
if (user.Id != CurrentUserId && !IsAdmin)
throw new ForbiddenException();
return user;
}
// BAD: SQL Injection
const query = `SELECT * FROM users WHERE id = ${userId}`;
// GOOD: Parameterized query
const query = 'SELECT * FROM users WHERE id = @id';
await db.query(query, { id: userId });
# Check for vulnerabilities
npm audit
dotnet list package --vulnerable
// Log security events
_logger.LogWarning("Failed login attempt for {User} from {IP}",
username, Request.RemoteIp);
_logger.LogCritical("Privilege escalation attempt by {User}",
CurrentUser.Id);
// BAD: User controls URL
var response = await _http.GetAsync(userProvidedUrl);
// GOOD: Allowlist domains
if (!_allowedDomains.Contains(new Uri(url).Host))
throw new SecurityException("Domain not allowed");