audit-security - 审计代码库中的安全漏洞
审计代码库中的身份验证、输入验证、数据暴露、基础设施安全及相关要求,并修复发现的问题。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 审计身份验证和授权
- 验证输入并防止注入
- 检查数据暴露和隐私
- 审查 HTTP 安全配置
- 扫描依赖项漏洞
- 应用并验证安全修复
输入
- 前后端代码库
- 项目规则
- 技术栈说明
- 安全要求
- 合规要求
- PRD 安全架构
- PRD API 规范
- 实现完整性报告
输出
- 安全检查清单文件
- 安全审计报告
- 不可修复违规项文件
- 安全代码修复
- 审计发现及严重性分类
- 会话语言的面向用户输出
要求
- 完整代码库访问权限
- Stage 5B 通过或有条件通过
- 项目文件修改权限
- 多智能体队友生成能力
- 可用的依赖审计工具
