LogoClawIndex
案例技能关于
LogoClawIndex

reviewing-security - 代码安全审查与漏洞检测

审查代码中的安全漏洞,包括OWASP Top 10风险、认证授权缺陷和依赖漏洞。

标签

更新于: 2026-02-15
安全代码审查漏洞评估OWASP认证授权依赖检查

能力

审查代码安全漏洞检查OWASP Top 10风险识别认证缺陷识别授权缺陷

典型输入

待审查的代码文件或目录安全评估的目标代码库

典型输出

安全审查报告漏洞发现列表安全建议

该技能可以做什么

  • 审查代码安全漏洞
  • 检查OWASP Top 10风险
  • 识别认证缺陷
  • 识别授权缺陷
  • 检测依赖漏洞
  • 检查注入防护
  • 验证访问控制实现
  • 评估加密实现
  • 检查安全配置
  • 验证软件数据完整性
  • 审查安全日志与监控
  • 检查SSRF防护
  • 评估认证机制
  • 检查会话管理
  • 验证最小权限原则
  • 检查权限升级防护
  • 评估令牌和凭据管理
  • 检测已知依赖漏洞
  • 检查依赖版本管理
  • 评估供应链风险

输入

  • 待审查的代码文件或目录
  • 安全评估的目标代码库

输出

  • 安全审查报告
  • 漏洞发现列表
  • 安全建议

要求

  • 需要codex CLI、claude CLI或gemini CLI
  • 在只读/沙箱模式下运行

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。