
代码安全检测
@user_4bfc9f62/code-security-audit-v2
作者:user_4bfc9f62
关于这个 Skill
基于111条内置规则进行静态安全扫描,检测SQL注入/XSS/命令注入等20类漏洞;支持9种编程语言,标注严重等级,输出修复方案与审计报告 代码安全检测工具,帮助开发者在编码阶段发现并修复安全漏洞,对标OWASP Top 10、CWE、SANS Top 25国际安全标准。 核心功能: • 支持9种编程语言(Python/JavaScript/Java/Go/TypeScript/Ruby/PHP/C/C++) • 111条检测规则,覆盖20类安全漏洞 • 自动标注严重等级(CRITICAL/HIGH/MEDIUM/LOW) • 为每个漏洞提供"危险代码→安全代码"对比修复方案 • 输出结构化安全审计报告 漏洞覆盖: SQL注入、XSS跨站脚本、硬编码密钥泄露、命令注入、路径遍历、反序列化、CSRF、SSRF、XXE、越权访问、弱加密算法、缓冲区溢出、竞态条件、内存泄漏、整数溢出、不安全重定向等20类 适用场景:代码发布前安全审计、安全编码规范检查、漏洞修复指导、团队安全编码培训
代码审查
Skill 文件与使用说明
查看 SKILL.md 以及作者随 Skill 发布的其他说明和配置文件。
正在读取文件列表
详细信息
- 分类
- 开发编程
- 来源
- 社区
- 版本
- 1.0.1
- 更新时间
- 2026年9月25日