Install
openclaw skills install @sh2601393743-png/code-security-review代码安全审查技能。扫描代码仓库,自动检测 OWASP Top 10 安全漏洞、 常见代码缺陷和安全隐患,输出严重程度分级的审查报告和修复方案。 适用于开发者在提交代码前进行安全自检。
openclaw skills install @sh2601393743-png/code-security-review扫描代码仓库或代码片段,自动检测安全漏洞:
/security-review 或 /sec-scan 命令示例:
按以下类别逐一检测:
exec(), system(), child_process 使用用户输入检测模式:
- SELECT.*FROM.*+.*用户变量
- db.query(".*" + .*variable)
- exec(.*req\.
- eval(.*req\.
- child_process.exec(.*input
*.env 文件被提交到仓库| 级别 | 标准 | 修复时限 |
|---|---|---|
| 🔴 严重 | 可被远程利用,影响数据安全 | 立即 |
| 🟠 高危 | 需要特定条件但影响重大 | 24h |
| 🟡 中危 | 需要已认证用户或特定场景 | 1周 |
| 🟢 低危 | 最佳实践问题 | 2周 |
扫描目标:{路径} 日期:{日期} 语言/框架:{检测到的}
| 级别 | 数量 |
|---|---|
| 🔴 严重 | {n} |
| 🟠 高危 | {n} |
| 🟡 中危 | {n} |
| 🟢 低危 | {n} |
| 安全评分 | {x}/100 |
{文件}:{行号}// 当前代码
{问题代码}
// 修复建议
{修复代码}
{同上格式}
(所有发现按级别排列)
| 包名 | 当前版本 | 漏洞 | 修复版本 |
|---|---|---|---|
| {包名} | {版本} | {CVE} | {版本} |
用户输入:
审查 ./api 目录的安全性
AI 行为:读取代码 → 逐类扫描 → 输出报告
不做渗透测试、不访问外部系统、不替代专业安全审计。
AgentSkills Factory 出品 | 版本 1.0.0 | 适用于 Claude Code / Cursor / Codex CLI / OpenClaw