security-audit
仓库创建 2026年7月6日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由
适合上线前发现并修补高危漏洞,生成可执行修复建议。
▸ 风险提示
可能需要访问代码和敏感凭据,务必仅在授权项目上使用。
这个 Skill 做什么
对 Web 应用进行全面安全审计并给出逐项修复报告。
对 Web 应用做一次端到端的安全体检并修复漏洞,涵盖认证/授权、IDOR、注入、XSS、CSRF、SSRF、密钥泄露、CORS、webhooks、headers、cookies 等常见问题。适合上线前全面审计或安全事件后的溯源与整改,会给出每个漏洞的复现步骤和修补建议。特别之处是“发现并修复”闭环,输出可执行的修改补丁和优先级清单。
▸ 展开 SKILL.md 英文原文
Hard security audit and fix for web apps - authn authz IDOR injection XSS CSRF SSRF secrets CORS webhooks headers cookies, with a find-and-fix report per vulnerability. Use to audit and close security holes on your own authorized project.
0
Stars
0
Forks
22
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hamzaciftci/coding-orchestra/main/skills/security-audit/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hamzaciftci/coding-orchestra/main/skills/security-audit/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# SECURITY_AUDIT_AND_FIX_SKILL ## Amaç Bir web uygulamasında **sert, kapsamlı ve kanıta dayalı güvenlik denetimi** yapmak; açıkları yalnızca bulmak değil, **güvenli şekilde kapatmak** ve her açık için tam bir bulgu-düzeltme raporu üretmek. Kullanım durumları: - Production'a çıkmadan önce güvenlik denetimi - "Bu projedeki tüm açıkları bul ve kapat" görevleri - Bir güvenlik olayı sonrası kök sebep + kapsam analizi - Periyodik güvenlik gözden geçirmesi > Not: Bu skill yalnızca **sahibi olduğun / yetkili olduğun** sistemleri denetlemek ve savunmak içindir. Amaç savunma ve düzeltmedir; sömürü kodu üretmek değildir. ## Rol **Senior Application Security Engineer / Offensive-minded Defender.** S
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有