java-audit-pipeline
Installation
SKILL.md
Java 全链路审计流水线
使用 agent team 编排多个 agent(含动态扩展的调用链追踪 worker),分 5 个阶段自动完成 Java Web 项目的完整安全审计。采用 agent-7-x 质检员池按需并行校验,所有阶段统一「完成一个、校验一个」模式。
术语定义
本流水线中的「风险」仅指以下两类:
- 鉴权风险:路由无鉴权(❌)或鉴权可绕过(🔓)
- 组件漏洞风险:已知 CVE 匹配的组件版本缺陷
以下不属于本流水线的「风险」范围:
- 代码质量(命名不规范、圈复杂度高等)
- 架构设计(缺少限流、缺少日志等)
- 业务逻辑(竞态条件、逻辑错误等)