漏洞排查

22小时前更新 0 00

漏洞排查

收录时间:
2026-03-15
下载 Markdown 文档
保存原始技能说明,便于离线查看、转存和审查。
下载 Markdown 文档
漏洞排查漏洞排查
漏洞排查

漏洞排查

适用人群

适合:要检查代码库、API 和基础设施漏洞的人、要先为渗透测试或合规检查做准备的人、要把扫描结果整理成整改清单的工程师。

技能介绍

这个技能用于对代码库、API 和基础设施做漏洞排查,适合在渗透测试或合规检查前先找出高风险问题。

它适合在应用上线前或合规检查前先跑一轮漏洞排查,把高优先级问题先找出来。

业务背景和落地案例

当团队要做安全扫描、渗透测试准备或合规排查时,会先用 漏洞排查 完成第一轮审计,再继续修复和复测。

能做什么

  • 检查代码库、API 和基础设施中的常见漏洞。
  • 整理渗透测试和合规检查前的风险点。
  • 输出便于继续整改的漏洞排查结果。

安装方法

方式 1:对 OpenClaw 说(不用写代码)

适合:OpenClaw、Codex、Kimiclaw、Windsurf、Trae、华为 CodeArts。

直接对 OpenClaw 说:

帮我安装一个叫 漏洞排查 的 Skill。
如果安装时需要精确名字,就用 enterprise-team-security-catchall。
装好以后,先用它帮我处理一遍当前任务。

如果需要手动安装,可以用这条命令:

clawhub install enterprise-team-security-catchall

方式 2:导入 MD 安装

适合:腾讯Workbuddy、百度Duclaw、字节Arkclaw、智谱Autoclaw、科大讯飞Astronclaw。

  1. 找到这条 Skill 自带的 Markdown 文件,通常就是它的 SKILL.md 或同名 .md 文件。
  2. 把这个 Markdown 文件导入到你的产品里。
  3. 导入完成后,直接对 AI 说:
用刚刚导入的漏洞排查,先帮我处理当前任务。

备注:这一种本质上是导入一个 Markdown 文件,给知道安装包里有 .md 文件的人即可。

方式 3:代码安装

适合:Claude Code、Cursor、通义灵码、文心快码。

这条 Skill 没有整理出稳定的命令行安装写法,建议优先用方式 1 或方式 2。

使用步骤

  1. 先选上面 3 种方式里,自己最容易完成的一种。
  2. 安装完成后,直接对 OpenClaw 说:“用漏洞排查帮我处理当前任务。” 先让它自己跑一遍就可以。
  3. 如果你已经有明确文件、网址、目录或数据,再把它补给 OpenClaw,让它只处理这一部分。
  4. 先看第一轮结果,再决定要不要追加条件、缩小范围或继续执行下一步。
  5. 如果这条 Skill 确实好用,就把它保留在常用列表,后面重复任务直接复用。

你需要准备什么

  • 与你当前任务相关的文件、网址、目录或数据。
  • 目标代码、接口或基础设施范围。
  • 你想优先检查的安全维度。
  • 已有安全要求、扫描结果或合规目标。

你会看到什么结果

  • 漏洞和风险清单。
  • 优先级更清晰的整改建议。
  • 后续可继续复测的安全重点。

风险提示

  • 正式接入业务前,先用一小段真实数据验证效果和边界。

来源信息

  • 公开页面地址: https://agentskillsrepo.com/skill/Chipagosfinest/enterprise-team-security-catchall
  • SKILL.md 下载地址: https://agentskillsrepo.com/skill/Chipagosfinest/enterprise-team-security-catchall/download

数据统计

相关导航

暂无评论

none
暂无评论...