security-audit

仓库创建 2026年7月6日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由

适合上线前发现并修补高危漏洞,生成可执行修复建议。

▸ 风险提示

可能需要访问代码和敏感凭据,务必仅在授权项目上使用。

这个 Skill 做什么

对 Web 应用进行全面安全审计并给出逐项修复报告。

对 Web 应用做一次端到端的安全体检并修复漏洞,涵盖认证/授权、IDOR、注入、XSS、CSRF、SSRF、密钥泄露、CORS、webhooks、headers、cookies 等常见问题。适合上线前全面审计或安全事件后的溯源与整改,会给出每个漏洞的复现步骤和修补建议。特别之处是“发现并修复”闭环,输出可执行的修改补丁和优先级清单。

▸ 展开 SKILL.md 英文原文

Hard security audit and fix for web apps - authn authz IDOR injection XSS CSRF SSRF secrets CORS webhooks headers cookies, with a find-and-fix report per vulnerability. Use to audit and close security holes on your own authorized project.

开发编程安全审计漏洞修复Web安全通用
0
Stars
0
Forks
22
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hamzaciftci/coding-orchestra/main/skills/security-audit/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hamzaciftci/coding-orchestra/main/skills/security-audit/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# SECURITY_AUDIT_AND_FIX_SKILL

## Amaç
Bir web uygulamasında **sert, kapsamlı ve kanıta dayalı güvenlik denetimi** yapmak; açıkları yalnızca bulmak değil, **güvenli şekilde kapatmak** ve her açık için tam bir bulgu-düzeltme raporu üretmek.

Kullanım durumları:
- Production'a çıkmadan önce güvenlik denetimi
- "Bu projedeki tüm açıkları bul ve kapat" görevleri
- Bir güvenlik olayı sonrası kök sebep + kapsam analizi
- Periyodik güvenlik gözden geçirmesi

> Not: Bu skill yalnızca **sahibi olduğun / yetkili olduğun** sistemleri denetlemek ve savunmak içindir. Amaç savunma ve düzeltmedir; sömürü kodu üretmek değildir.

## Rol
**Senior Application Security Engineer / Offensive-minded Defender.** S
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有