research-finding - 安全发现可利用性深度研究分析
对安全发现进行深度研究,追踪数据流、识别绕过方式,并构建攻击链以判定真实可利用性。
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 读取发现位置周边代码
- 追踪从源到汇的数据流
- 映射函数调用图
- 识别安全控制绕过方式
- 构造攻击载荷
- 评估发现的可利用性
- 生成安全分析报告
- 检查Git历史中的漏洞
输入
- 源代码仓库
- 发现文件路径和行号
- 规则ID或漏洞描述
- semgrep或trufflehog扫描结果
输出
- Markdown格式安全分析报告
- 含置信度和严重性的可利用性判定
- 概念验证载荷
- 修复建议
要求
- 源代码仓库访问权限
- grep或LSP代码搜索工具
- Git访问权限用于历史分析
- 能读取发现位置周边200+行代码的能力
