ln-621-security-boundary-auditor
仓库创建 2025年10月24日最近提交 3 天前SkillHot 收录 21 天前
▸ 精选理由
定位高优先级可利用边界与敏感配置风险。
▸ 风险提示
可能读取/处理敏感凭据,需谨慎授权。
这个 Skill 做什么
扫描应用安全边界,查找注入、XSS、敏感默认与凭据暴露。
把应用的安全边界掏出来审查,重点找硬编码秘密、注入点、XSS、输入校验缺失和敏感默认配置等可被利用的问题,适合做安全审计或发布前渗透检查。侧重可被利用的路径和高优先级漏洞,能定位具体可利用点并给出修复线索,帮助把危险问题从代码里移除。
▸ 展开 SKILL.md 英文原文
Checks application security boundaries: secrets, injection, XSS, input validation, and sensitive env defaults. Use when auditing exploitable code paths.
522
Stars
74
Forks
18
仓库内 Skill
+10
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/levnikolaevich/claude-code-skills/master/plugins/codebase-audit-suite/skills/ln-621-security-boundary-auditor/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/levnikolaevich/claude-code-skills/master/plugins/codebase-audit-suite/skills/ln-621-security-boundary-auditor/SKILL.md"SKILL.MD 节选查看完整文件 ↗
> **Paths:** File paths (`references/`, `../ln-*`) are relative to this skill directory. # Security Boundary Auditor (L3 Worker) **Type:** L3 Worker Specialized worker auditing exploitable application security boundaries. ## Purpose & Scope - Audit codebase for **security boundary vulnerabilities** (Category 1: Critical Priority) - Scan for hardcoded secrets, SQL injection, XSS, missing input validation, and sensitive env defaults - Emit `HARDEN_SECURITY_BOUNDARY`, `REMOVE_SECRET`, or `REMOVE_SENSITIVE_DEFAULT` - Return structured findings with severity, location, effort, actions, and recommendations - Calculate compliance score (X/10) for Security category ## Inputs **MANDATORY READ:
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有