← 返回技能 & 工具

security-audit

代码库全流程安全审计技能。从侦察、猎捕漏洞、验证、报告到结构化输出六阶段,聚焦可被实际利用的真实漏洞而非理论问题。适合给 Web 应用、API、CLI 工具做一次深度安全体检,产出带严重性分级的专业审计报告。

AI 技能 · security

技能介绍

代码库全流程安全审计技能。从侦察、猎捕漏洞、验证、报告到结构化输出六阶段,聚焦可被实际利用的真实漏洞而非理论问题。适合给 Web 应用、API、CLI 工具做一次深度安全体检,产出带严重性分级的专业审计报告。

适用对象

适合需要security能力、并希望先了解条目用途再决定是否安装的技能用户。

资料中明确的能力与使用场景

  • 代码库全流程安全审计技能
  • 从侦察、猎捕漏洞、验证、报告到结构化输出六阶段,聚焦可被实际利用的真实漏洞而非理论问题
  • 适合给 Web 应用、API、CLI 工具做一次深度安全体检,产出带严重性分级的专业审计报告

详细说明

代码库安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等。当用户要求查找安全漏洞、做安全评审、漏洞审计或渗透测试代码时使用。聚焦"可被实际利用、有真实影响"的问题,而非理论担忧或行业标准行为。

分类与标签

分类:security · security

相关入口

查看官方项目或原始入口 ↗

限制与注意事项

当前条目资料未提供独立的版本兼容性、参数表或完整测试报告;未列出的系统、依赖、权限与功能边界,请以官方入口的 README 和实际环境为准。

相关技能与分类