detecting-sql-injection
检测字符串拼接与未绑定参数导致的SQL注入风险,覆盖MyBatis/JPA/JSP场景。
相关性达标的全量 Skills(含未精选长尾)· 共 2057 个
检测字符串拼接与未绑定参数导致的SQL注入风险,覆盖MyBatis/JPA/JSP场景。
检测代码与配置中硬编码凭证、日志与响应中泄露的敏感数据。
检测文件下载/查看接口中可能因不当路径拼接被../滥用的路径遍历漏洞。
扫描文件上传功能中的扩展名、魔数、存储路径等导致恶意文件上传的弱点。
检测项目中缺失或错误配置的CSRF防护(含Spring/JSP场景)。
自动检测Java Web项目中的IDOR、BFLA与强制浏览等访问控制缺陷。
对 TDD 文档做结构与内容审查并输出合并审计报告
生成面向实现的组件技术规范(SPEC),定义接口与数据模型
根据审计报告自动修复 SPEC 的结构、YAML、链接等
从 BDD/ADR/IPLAN 自动生成并验证组件 SPEC
对技术 SPEC 执行结构与内容审查并生成合并报告
为 SPEC/TDD 生成可执行的实现计划与文件清单。
根据审计报告修复 IPLAN 的结构、文件清单与实现契约问题。
从 SPEC/TDD 或现有 IPLAN 自动生成完整 IPLAN 并验证代码准备度。
对 IPLAN 文档进行结构与内容审查并生成合并审计报告。
将 BRD/PRD 转换为原子化、可测试的 EARS 需求语句。
根据最新审计报告自动修复 EARS 文档的结构、ID 与语法问题。
从 PRD/IPLAN/提示等源自动生成完整 EARS 文档并验证与修正。
对 EARS 文档进行结构与内容审查并生成合并报告供修复使用。
根据审计报告自动修正 BDD 套件的结构与场景内容与引用。
从 EARS/提示或 IPLAN 自动生成 YAML 格式的 BDD 场景并验证通过性。
对 BDD 测试套件做结构与内容审计,输出供修复器使用的报告。
生成符合 Context-Decision-Consequences 格式的单条 ADR 文档。
根据最新审计报告自动修复 ADR 的结构、链接和内容问题。
从 BRD/PRD/IPLAN 等源自动生成完整 ADR,并驱动验证与修复循环。
对 ADR 执行结构与内容审计,生成供修复器使用的综合报告。
为 SDD 文档生成与维护独立的 Mermaid 架构图并保持可追溯性。
从架构决策记录(ADR)生成分阶段实施路线图与风险/测试策略。
为 GitHub/GitLab 仓库做安全扫描,检测硬编码密钥、已知 CVE 与供应链风险。
连接 Google Antigravity IDE,支持可视化编辑与多文件协同重构。
自动修复常见预提交问题、生成提交信息并给出推送与部署指引。
无需 Google Cloud Console,通过简化流程访问 Gmail/Drive/Sheets/Docs 等服务。
扩展版 Google Workspace CLI,涵盖更多服务如 Slides、Tasks、Keep 等。
一个可通过命令行管理 Gmail、Calendar、Drive、Contacts、Sheets 和 Docs 的工具。
在代理工作流中安全管理多个 GitHub 身份(如 EMU 与个人账号)。
在经济模式下切换为更节省成本的 Layer 3 模型并可持久写入配置。
检测并适配在CLI、VS Code、JetBrains等多端的运行与能力差异。
项目中添加新CLI命令的检查清单与接线实现指南。
提供防御性CI/CD模式,如semver校验、令牌检测与重试逻辑。
在每个阶段强制 -warnaserror 构建并要求 95% 测试覆盖率通过门禁。