mastg - 执行 OWASP MASTG 移动安全审计
按清单检查移动应用在各 MASVS 类别中的安全性,并导出包含 MASTG 测试引用的结构化 Markdown 报告。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 审计移动应用存储
- 分析密码实现
- 检查网络安全
- 检查平台交互
- 评估代码防护
- 监控运行时行为
- 导出 MASTG 发现
输入
- 已连接的移动设备
- 正在运行的目标应用
- 设备标识符
- 平台标识符
- 应用包标识符
- 监控操作的用户许可
- 外部路径访问的用户许可
输出
- 结构化 Markdown 审计报告
- 包含 MASTG 引用的安全发现
- 收集的命令输出证据
要求
- 正在运行的 igf 服务器
- 可通过 bash 使用 igf CLI
- 已连接的 Android 或 iOS 设备
- 目标应用正在设备上运行
