gstack-review - 基础设施优先的安全审计
审计基础设施、代码、依赖、CI/CD、AI 系统和 Agent 技能供应链并报告安全问题。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 检测技术栈
- 映射攻击面
- 查找泄露密钥
- 审计依赖供应链
- 审查 CI/CD 安全
- 检查基础设施配置
- 审计 Webhook 与集成
- 评估 LLM 安全
- 审查 Agent 技能供应链
- 应用 OWASP 与 STRIDE
- 主动验证发现
- 生成安全态势报告
输入
- 项目代码仓库
- Git 历史
- 配置文件
- 用户选择的审计模式
- 审计范围
- 当前分支变更
输出
- 安全态势报告
- 攻击面地图
- 带严重性评级的发现
- 修复计划
- 跳过检查说明
要求
- Shell 访问权限
- 文件读取权限
- Grep 搜索工具
- 用于历史检查的 Git 仓库访问权限
