工程開發自動化研究
code-auditing
一套系統化的程式碼審計框架,用於識別軟體專案中的技術債、安全漏洞、無效程式碼及程式碼品質問題。
瀏覽: 13★ 5
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 123 個技能
一套系統化的程式碼審計框架,用於識別軟體專案中的技術債、安全漏洞、無效程式碼及程式碼品質問題。
為 AI 輔助開發工作流程提供自動化安全性驗證、RLS 強制執行、OWASP 合規性檢查與弱點掃描。
為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。
根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。
審核 AI 技能的安全性,偵測提示注入、隱藏指令、工具濫用及數據外洩風險。
執行全面的程式碼審查,專注於安全性漏洞、效能優化、可維護性及程式碼正確性。
偵測加密代碼中的時序側通道漏洞,防止機密數據洩漏。適用於審計高敏感度的加密實現。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。
監控 Claude Code、Codex 和基於 MCP 的開發環境的 Runwall 安全狀態、已啟用的防護措施及近期稽核記錄。
一個專為模擬提示詞注入攻擊並驗證 AI 代理技能安全掃描器而設計的測試工具。
Claude Skills 安全掃描工具,可檢測惡意代碼、數據洩露風險及未經授權的系統訪問,確保安裝安全。
一套全面的安全審計與強化助手,專注於身份驗證、輸入驗證、密鑰管理及 SQL 注入防護,確保程式碼遵循安全最佳實踐。