security-auditor - 安全漏洞扫描器
持续扫描 OWASP Top 10、常见漏洞和不安全模式
标签
更新于: 2026-03-20能力
典型输入
典型输出
该技能可以做什么
- 扫描 SQL 注入
- 扫描 XSS 漏洞
- 扫描认证问题
- 扫描敏感数据泄露
- 扫描访问控制问题
- 扫描不安全模式
- 扫描密钥泄露
- 运行依赖安全审计
- 生成漏洞警报
- 触发文件变更检测
- 部署前触发检测
- 安全提及触发检测
- 检测 CORS 错误配置
- 检测 CSRF 漏洞
输入
- 代码文件
- 依赖包
- 配置文件
- 部署提交
- 安全审查请求
输出
- 漏洞警报
- 安全问题报告
- 严重级别指示
- 修复建议
- 依赖审计结果
要求
- 文件系统访问
- 依赖管理工具
- 代码仓库访问
