全部 Codex Skills

security-review-skill

这是个专为代码安全审计设计的工具,不仅能自动扫描漏洞,还会逼着你写出每个漏洞的实际攻击代码。没有成功入侵过的漏洞不算数——就像特工电影里说的『眼见为实』。

分类
开发编程
来源仓库
https://github.com/Dilaz/security-review-skill

功能简介

这是个专为代码安全审计设计的工具,不仅能自动扫描漏洞,还会逼着你写出每个漏洞的实际攻击代码。没有成功入侵过的漏洞不算数——就像特工电影里说的『眼见为实』。

适用能力

[{"title":"安全审计不留死角","desc":"把模糊的安全担忧变成可执行的攻击代码,这是说服开发团队修复漏洞的最有力方式"},{"title":"复用项目上下文","desc":"结合已有文件、规则和输入材料,减少每次重新说明背景的成本。"},{"title":"输出可交付结果","desc":"适合生成分析结果、执行步骤、代码修改建议或可复制的内容草稿。"}]

输入说明

需求描述、项目文件、参考资料、截图或用户指定的执行规则。

输出说明

分析结果、执行步骤、生成内容、代码修改或可复制的交付文档。

示例提示词

["使用 security-review-skill 帮我处理这个任务","调用 security-review-skill,按当前项目规则给出执行方案","用 security-review-skill 生成一版可以直接交付的结果"]

安装命令

codex skill add Dilaz/security-review-skill