钩子自动化
安全通知自动协调处理
该技能对代码库执行全面的安全审计与漏洞分析,覆盖注入缺陷、访问控制失效、硬编码密钥、不安全数据处理、认证弱点、LLM安全及隐私违规等风险领域。
开发团队在代码上线前快速识别安全漏洞,降低生产环境被攻击风险。通过自动化扫描替代人工逐行审查,节省安全审计人力成本,帮助技术负责人建立标准化的代码安全基线,满足合规审计要求。
落地案例:某金融科技公司每周发布新版本前,使用该技能扫描核心交易模块。系统检测到支付接口存在SQL注入隐患和硬编码的数据库连接密钥,安全团队据此定位问题代码行,在发版前完成修复,避免潜在的资金损失与监管处罚。
.shield_security/目录见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 代码文件路径或代码片段;明确的审计请求指令;可选的特定漏洞类型关注 |
| 输出 | 漏洞检测报告(含风险等级与位置);SKILL.md安全审查清单结果;可疑代码片段标注 |
| 适用人群 | 开发团队代码审查;开源项目安全评估;SKILL.md文件审核;CI/CD流水线集成 |
| 不包含 | 自动漏洞修复;动态运行时测试(DAST);网络层渗透测试;合规性认证报告 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/kylehuan/skill-security-audit/SKILL.md
来源类型:GitHub仓库