reviewing-security - 代码安全审查与漏洞检测
审查代码中的安全漏洞,包括OWASP Top 10风险、认证授权缺陷和依赖漏洞。
标签
更新于: 2026-02-15该技能可以做什么
- 审查代码安全漏洞
- 检查OWASP Top 10风险
- 识别认证缺陷
- 识别授权缺陷
- 检测依赖漏洞
- 检查注入防护
- 验证访问控制实现
- 评估加密实现
- 检查安全配置
- 验证软件数据完整性
- 审查安全日志与监控
- 检查SSRF防护
- 评估认证机制
- 检查会话管理
- 验证最小权限原则
- 检查权限升级防护
- 评估令牌和凭据管理
- 检测已知依赖漏洞
- 检查依赖版本管理
- 评估供应链风险
输入
- 待审查的代码文件或目录
- 安全评估的目标代码库
输出
- 安全审查报告
- 漏洞发现列表
- 安全建议
要求
- 需要codex CLI、claude CLI或gemini CLI
- 在只读/沙箱模式下运行
