在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用security-review
星标0
分支2
更新时间2026年5月13日 06:54
面向密钥、注入、authz/authn、不安全 IO、依赖与数据外泄风险的安全评审
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
面向密钥、注入、authz/authn、不安全 IO、依赖与数据外泄风险的安全评审
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
oh-my-kimi 的目录入口,包含面向 Kimi CLI 的 agent、skill、hook 与 MCP 套件,衍生自 oh-my-* 谱系。
证据驱动的追踪通道,在 Kimi 的 Agent 工具中编排互相竞争的 tracer 假设
LLM Wiki —— 跨会话持续累积的 markdown 知识库(Karpathy 模型)
面向作家的 agentic 记忆系统 —— 跟踪人物、关系、场景与主题
跑只读的深度仓库分析,返回一份带置信度排序的综合结论,附具体文件引用、清晰区分证据与推断。当用户说 'analyze'、'investigate'、'why does'、'what's causing',或在提任何改动方案之前需要跨文件的有据解释时使用。
取消任何活跃的 oh-my-kimi 模式(autopilot、ralph、ultrawork、ecomode、ultraqa、swarm、ultrapilot、pipeline、team)
| name | security-review |
| description | 面向密钥、注入、authz/authn、不安全 IO、依赖与数据外泄风险的安全评审 |
| argument-hint | <diff, file or feature> |
检查以下风险:
只报告有代码或配置证据支撑的合理风险。