code-audit
Installation
SKILL.md
Source Code Security Audit
ACTION REQUIRED(读完后立刻执行)
NOW: 读取../field-journal/precedent-pentest.md或代码审计授权NOW: 确认有源码/仓库访问(无源码二进制 → 转 RE skill)NOW: 明确语言栈与范围(目录/服务/PR diff)NEXT: tool-index;semgrep 等ACT: 威胁建模草图 → 自动扫描 → 人工验证
适用场景
- 白盒审计、PR/差分安全审查
- Semgrep / CodeQL / Bandit / gosec 等 SAST
- 危险 API、注入点、鉴权缺失、加密误用
- 与
supply-chain-security/分工:本 skill 偏自有代码逻辑,供应链偏依赖与管道