security-review - 代码安全全面审查
执行全面安全审计,检查OWASP Top 10漏洞、硬编码密钥和不安全模式
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 扫描OWASP漏洞
- 检测硬编码密钥
- 验证用户输入
- 审查身份认证
- 审查授权控制
- 扫描依赖项
- 检查加密实现
- 验证输入转义
- 生成安全报告
输入
- 代码文件
- 代码库
输出
- 安全审查报告
- 漏洞列表
- 依赖列表
- 总体安全评估
要求
- Opus模型
- security-reviewer代理
- Codex访问权限
