Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计提醒

php-route-mapperPHP route mapper 命令行

Agent Skill

php-route-mapper 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

436

周安装

18

GitHub Stars

291

下载量

143
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:php-route-mapper(PHP route mapper 命令行)
来源仓库:https://github.com/0xshe/php-code-audit-skill
仓库路径:skills/php-route-mapper
安装命令:
npx skills add https://github.com/0xshe/php-code-audit-skill --skill php-route-mapper
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/0xshe/php-code-audit-skill --skill php-route-mapper

简介

用于处理 GitHub 仓库、Issue 和 Pull Request 协作信息。

  • 适合在代码变更整理和协作事项跟踪场景中使用。
  • 可帮助 Agent 围绕仓库状态进行信息归纳与分析。
  • 支持在 Codex、Claude、Cursor、Gemini CLI 中安装使用。
  • 使用前应确认权限范围和是否触发文件读写操作。

SKILL.md

PHP 源码 Route & Param Mapper

分析 PHP Web 项目源码,提取完整的 HTTP 路由入口与请求参数结构,生成可用于安全测试的请求模板(Burp/Repeater 风格),并自动保存为 Markdown。

CRITICAL:完整输出(强制)

此技能必须输出所有发现的路由与接口,不允许省略:

  • 禁止出现省略占位符;必须输出完整的路由与参数内容
  • 禁止只输出“关键路由/重要路由”
  • 每条路由必须包含:HTTP 方法、路径规则、处理器位置、完整参数结构、完整请求模板(在代码块里)

核心输入

用户提供:

  • source_path:PHP 项目源码根目录 可选:
  • context_path:如果存在反向代理/网关前缀,可用于拼接完整路径(必须有证据来源)

输出目录结构(建议)

{output_path}/
├── route_mapping/
│   ├── routes_{timestamp}.md
│   └── params_{timestamp}.md
└── quality/
    └── route_mapper_validation_{timestamp}.md

路径与流水线合并模式下的对应关系见 shared/IO_PATH_CONVENTION.mdroute_mapping/*.md 与报告内「路由/参数」章节等价)。

识别范围(必做)

  1. 路由配置/定义(按框架识别)

- Laravel:routes/web.phproutes/api.phpRoute::get/post/{subpath}Route::resource、Route group 前缀与中间件 - Symfony:config/routes/*、PHP8 attribute #[Route({route_options})]、Annotation @Route({route_options}) - Slim:$app->get/post/any({handler})、自定义中间件 - WordPress:admin-post.php/admin-ajax.phpadd_action('admin_post_*')add_action('wp_ajax_*') - 纯 PHP:front controller(如 public/index.php)的分发逻辑、基于 $_SERVER['REQUEST_URI'] 的路由匹配

  1. 动态路由/参数化路由(必做)

- {id} / (?P<id>{id_pattern}) / 正则路由:必须把可控参数列出来 - 路由约束(where/regex limit):必须输出约束规则与可控性边界

参数结构解析(必做)

对每条路由输出以下参数来源与类型信息:

  • Path 参数:来自路由规则的占位(输出如 {id}
  • Query 参数:$_GET / request()->query({query}) / 框架 query 解析结果
  • Body 参数:php://input$_POST、JSON json_decode({json})
  • Header 参数:getallheaders()$_SERVER[{value}]、框架 request header API
  • Cookie 参数:$_COOKIE
  • File 参数:$_FILES(输出字段名与 filename 来源)

处理器位置(必做)

每条路由必须给出处理器来源证据:

  • 文件路径(相对/绝对均可,但必须一致)
  • 函数/类/方法签名(在源码中能定位到的名称)
  • 关键分发点:路由匹配如何进入 handler(如 switch case / include 文件链)

输出格式(强制)

routes_{timestamp}.md:主索引(逐条列出)

说明:本 skill 使用 routes_{timestamp}.md=== [N] {route_summary} ===N 作为 HTTP 路由route_id(流水线后续用于 route_tracer/{route_id}/trace_{timestamp}.md 文件分桶)。CLI / hook / sink-only 等合成 route_idphp-audit-pipeline 阶段 3 写入 high_risk_routes_{timestamp}.md占用本文件的 [N] 序号。

# {project_name} - 路由与接口索引(PHP)
生成时间: {timestamp}
分析路径: {source_path}

## 路由清单(全部)
=== [1] GET /path/to/{id} ===
HTTP 方法: GET
路由路径规则: /path/to/{id}
处理器: ControllerClass@method / functionName
位置: path/to/file.php:line(若无法获取行号,标注“待定位:需人工打开文件确认”但仍给出文件路径)
参数概览:
  Path: id (类型推断/约束)
  Query: {query_params}

=== [2] POST /path/to/{id}/action ===
HTTP 方法: POST
路由路径规则: /path/to/{id}/action
处理器: ControllerClass@action / functionName
位置: path/to/file.php:line(若无法获取行号,标注“待定位:需人工打开文件确认”但仍给出文件路径)
参数概览:
  Path: id (类型推断/约束)
  Query: {query_params}

params_{timestamp}.md:参数详细(逐条列出)

# {project_name} - 路由参数结构(逐条)
生成时间: {timestamp}

=== 路由: GET /path/to/{id} ===
1) Path 参数
| 参数 | 类型/约束 | 位置 | 必填 |
|------|------------|------|------|
| id   | int/regex{id_pattern} | Router rule | 是/否/不确定 |

2) Query 参数
| 参数 | 类型 | 来源 | 必填 | 说明 |

3) Body 参数(如 JSON)
| 字段 | 类型 | JSON 路径 | 必填 |

4) Header/ Cookie / File(如有)
| 字段 | 类型 | 来源 | 必填 |

5) 完整请求模板(必须在代码块里)

GET /path/to/{id}?a={a}&b={b} HTTP/1.1 Host: {host} Cookie: {cookie} Authorization: Bearer {token} Content-Type: application/json

{"k":"{v}"}

输出前自检(强制)

  • [ ] routes 与 params 中每条路由“序号/路由标识”一致
  • [ ] 没有出现省略占位符
  • [ ] 每条路由都有“完整请求模板”代码块

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

38.62%
按下载量换算55

Claude

29.4%
按下载量换算42

Cursor

17.85%
按下载量换算26

Gemini CLI

9.14%
按下载量换算13

安全审计

Gen Agent Trust Hub

通过

Socket

可疑

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills