java-audit-pipeline

Installation
SKILL.md

Java 全链路审计流水线

使用 agent team 编排多个 agent(含动态扩展的调用链追踪 worker),分 5 个阶段自动完成 Java Web 项目的完整安全审计。采用 agent-7-x 质检员池按需并行校验,所有阶段统一「完成一个、校验一个」模式。

术语定义

本流水线中的「风险」仅指以下两类:

  1. 鉴权风险:路由无鉴权(❌)或鉴权可绕过(🔓)
  2. 组件漏洞风险:已知 CVE 匹配的组件版本缺陷

以下不属于本流水线的「风险」范围:

  • 代码质量(命名不规范、圈复杂度高等)
  • 架构设计(缺少限流、缺少日志等)
  • 业务逻辑(竞态条件、逻辑错误等)

输入

Related skills

More from ruoji6/java-audit-skills

Installs
27
GitHub Stars
673
First Seen
Mar 10, 2026