security-audit-audit - 执行并行综合安全审计
扫描项目代码、依赖、基础设施、权限、Git 历史、配置和 CI/CD 流程中的安全问题。
标签
更新于: 2026-10-02能力
典型输入
典型输出
该技能可以做什么
- 初始化审计会话
- 协调并行安全代理
- 扫描凭据和机密
- 分析代码漏洞
- 扫描依赖漏洞
- 审计基础设施安全
- 检查文件权限
- 扫描 Git 安全问题
- 分析安全配置
- 审计 CI/CD 流程
- 运行语言专项扫描
- 汇总审计发现
- 生成安全报告
输入
- 项目源文件
- 配置文件
- 依赖清单
- 基础设施清单
- Git 仓库历史
- CI/CD 工作流文件
- 可用安全工具
输出
- 审计会话状态文件
- 安全扫描结果文件
- 汇总后的审计发现
- 安全审计报告
- 终端状态消息
要求
- Codex 子代理支持
- Shell 命令访问权限
- 项目文件读取权限
- 可选的语言安全扫描工具
