Token导航 LogoToken导航TokenDH.com
研究检索只读github未标认证来源可访问clear审计通过

security-review安全审查

Agent Skill

用于辅助 Java 项目开发、面向对象设计、Spring 生态、Maven 或 Gradle 依赖和后端工程实践。它适合让 Agent 分析类结构、设计接口、整理服务分层、生成测试或检查常见代码坏味道。使用时需要结合项目已有架构、包结构和依赖版本,不应只按通用教程改代码;涉及数据库、事务、并发或框架配置时,应先确认运行环境和回归测试范围。

总安装

269

周安装

11

GitHub Stars

38

下载量

86
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:security-review(安全审查)
来源仓库:https://github.com/bitsoex/bitso-java
仓库路径:skills/security-review
安装命令:
npx skills add https://github.com/bitsoex/bitso-java --skill security-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/bitsoex/bitso-java --skill security-review

简介

security-review 用于对代码变更进行安全审查,识别潜在漏洞和风险。

  • 它支持凭证扫描、输入验证、认证授权检查等安全审计任务。
  • 通过 npx skills add 命令安装,需结合项目安全需求使用。
  • 涉及数据库、事务或框架配置时,应先确认运行环境和回归测试范围。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Security Review

Perform a security review of code changes.

When to use this skill

  • When reviewing code for security vulnerabilities
  • Before completing changes to authentication/authorization code
  • When adding new dependencies
  • During security-focused code reviews
  • When asked to perform a "security review" or "security audit"

Skill Contents

Available Resources

📚 references/ - Detailed documentation


Quick Checklist

  1. Credential Scanning - Search for hardcoded secrets
  2. Input Validation - Check SQL injection, XSS, command injection
  3. Authentication & Authorization - Review auth mechanisms
  4. Data Protection - Check encryption and data handling
  5. Dependency Security - Scan for vulnerable packages

Output Format

For each finding, provide:

  • Finding: Description of the issue
  • Severity: Critical/High/Medium/Low
  • Recommendation: How to fix
  • File/Line: Location

Security Checks

CheckDescription
Credential scanningDetect hardcoded secrets
Input validationVerify user input is sanitized
Dependency auditCheck for vulnerable dependencies
AuthenticationReview auth/authz implementations

References

TechnologyReference
Javareferences/java/security-patterns.md
TypeScriptreferences/typescript/security-patterns.md
Pythonreferences/python/security-patterns.md
Goreferences/go/security-patterns.md

Related Skills

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

25.57%
按下载量换算22

OpenCode

24.41%
按下载量换算21

Antigravity

16.38%
按下载量换算14

windsurf

12.69%
按下载量换算11

Codex

8.04%
按下载量换算7

Gemini CLI

3.46%
按下载量换算3

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills