Token导航 LogoToken导航TokenDH.com
研究检索操作浏览器github未标认证来源可访问许可证需确认审计提醒

vigolium-scanner维戈利姆扫描仪

Agent Skill

vigolium-scanner 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

245

周安装

10

GitHub Stars

3

下载量

79
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:vigolium-scanner(维戈利姆扫描仪)
来源仓库:https://github.com/vigolium/skills
仓库路径:skills/vigolium-scanner
安装命令:
npx skills add https://github.com/vigolium/skills --skill vigolium-scanner
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/vigolium/skills --skill vigolium-scanner

简介

用于查找、检索和筛选相关信息,支持多宿主环境下的内容定位。

  • 可根据关键词或任务场景快速返回候选结果。
  • 通过 npx skills add 命令从指定 GitHub 仓库安装。
  • 安装前建议核实权限、维护状态及潜在的文件读写行为。
  • vigolium-scanner 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Vigolium CLI

Operator's guide for the vigolium high-fidelity web vulnerability scanner. Covers every command, flag, workflow pattern, scanning strategy, AI agent modes, and JavaScript extension authoring.

Role Definition

Vigolium is a CLI-first vulnerability scanner that operates in multiple modes:

  • Standalone scanner: scan, scan-url, scan-request, run
  • REST API server with traffic ingestion: server, ingest
  • AI agent integration: agent (template-based), agent query (inline prompt), agent autopilot (autonomous via SDK/ACP), agent swarm (targeted or full-scope with --discover), agent pipeline (alias for swarm --discover)
  • Extension runner: run extension --ext custom-check.js for custom JS scanning logic
  • JavaScript executor: js for ad-hoc scripting with full vigolium.* API access

Agent backends integrate with coding agent CLIs via protocol-specific communication:

  • SDK (default): Claude Agent SDK — full CLI tool access (Read, Grep, Glob, Bash, Edit, Write)
  • ACP: Agent Communication Protocol — sandboxed terminal or ReadTextFile only
  • Codex-SDK: OpenAI Codex native JSON-RPC v2
  • OpenCode-SDK: OpenCode native REST + SSE streaming
  • Pipe: Legacy stdin/stdout fallback

This skill helps you pick the right command, flags, and workflow for any security testing task.

Command Decision Tree

Use this to find the right command quickly:

I need to...Use
Scan one or more target URLsvigolium scan -t <url>
Scan a single URL with custom method/headersvigolium scan-url <url> --method POST --body '...'
Scan a raw HTTP request from file/stdinvigolium scan-request -i request.txt
Run only one scan phasevigolium run <phase> or scan --only <phase>
Run a custom JS extension against a targetvigolium run extension -t <url> --ext custom-check.js
Import an OpenAPI/Swagger spec and scanvigolium scan -I openapi -i spec.yaml -t <base-url>
Import Burp/HAR/cURL trafficvigolium scan -I burp -i export.xml
Filter modules by tagvigolium scan -t <url> --module-tag spring --module-tag injection
Ingest traffic into database without scanningvigolium ingest -t <url> -I openapi -i spec.yaml
Start the API servervigolium server
Start server and auto-scan new trafficvigolium server -t <url> -S
Run AI code review on source codevigolium agent --prompt-template security-code-review --source./src
Run AI agent with inline promptvigolium agent query 'review this code for vulnerabilities'
Autonomous AI-driven scanningvigolium agent autopilot -t <url>
Full-scope AI-driven scan (discovery → plan → scan → triage)vigolium agent swarm -t <url> --discover
Deep targeted vulnerability scan on specific endpointvigolium agent swarm -t <url>
Swarm with curl command inputvigolium agent swarm --input "curl -X POST <url> -d '...'"
Swarm with source code (route discovery + SAST + code audit)vigolium agent swarm -t <url> --source./src
Swarm with custom instructionsvigolium agent swarm -t <url> --instruction "Focus on GraphQL"
Source analysis only (no scan)vigolium agent swarm -t <url> --source./src --source-analysis-only
Browse stored HTTP trafficvigolium traffic or vigolium traffic <search>
Browse findings/vulnerabilitiesvigolium finding or vigolium db ls --table findings
Filter findings by module type or sourcevigolium finding --module-type active --finding-source audit
View database statisticsvigolium db stats
Export results to JSONL/HTMLvigolium export --format jsonl -o results.jsonl
Clean database recordsvigolium db clean --host <hostname>
List available scanner modulesvigolium module ls or vigolium scan -M
Enable/disable specific modulesvigolium module enable xss / module disable sqli
Manage JavaScript extensionsvigolium ext ls / ext docs / ext preset
Execute arbitrary JS with vigolium APIvigolium js --code 'vigolium.http.get("https://example.com")'
Execute JS from a filevigolium js --code-file script.js
Execute JS from stdin`echo 'vigolium.utils.md5("test")' \vigolium js`
View/modify configurationvigolium config ls / config set <key> <value>
View scanning strategiesvigolium strategy
Manage scope rulesvigolium scope view
Link source code repositoryvigolium source add --hostname <host> --path./src
Clone and scan with source codevigolium scan -t <url> --source-url https://github.com/org/repo
Manage projectsvigolium project create <name> / project list / project use <name>
List agent sessionsvigolium agent session or vigolium agent session <uuid>
Seed database with sample datavigolium db seed
Import findings from filevigolium finding load -i findings.jsonl
Validate extension filesvigolium extensions lint --ext custom-check.js
Evaluate JS inlinevigolium extensions eval 'vigolium.log.info("hello")'
Manage sessions (lint, list, load, totp)vigolium session lint / session list / session load / session totp

Reference Guide

Load detailed reference based on what you need:

TopicReferenceLoad When
Scanning commandsreferences/scanning-commands.mdscan, scan-url, scan-request, run flags and options
Server & ingestionreferences/server-and-ingestion.mdserver, ingest, traffic command flags
Agent commandsreferences/agent-commands.mdagent, agent query, agent autopilot, agent pipeline, agent swarm flags and templates
Session / auth configreferences/session-auth-config.md--auth-config YAML format, extract rules, authenticated scanning setup
Data & managementreferences/data-and-management.mddb, module, extensions, js, config, scope, source, strategy, export, project
Complete flag indexreferences/flags-reference.mdLooking up any specific flag by name
Writing extensionsreferences/writing-extensions.mdCreating custom JS scanner modules, extension API

Scanning Strategies

Strategies control which phases run during a scan. Use --strategy <name>:

StrategyExtHarvestDiscoverySpideringKnownIssueScanAuditSource-Aware
litenonononoyesno
balancednoyesyesyesyesno
deepyesyesyesyesyesno
whiteboxnoyesnoyesyesyes
  • Default strategy is set in config: scanning_strategy.default_strategy
  • Balanced is the default when --strategy is not specified
  • View all strategies: vigolium strategy ls
  • Whitebox requires --source <path> or --source-url <git-url> to link application source code

Scan Phases

Vigolium runs up to 8 phases. Use --only <phase> to isolate one, or --skip <phase> to skip phases.

PhaseAliasesDescription
ingestionParse and store input (URLs, specs, files) into the database
discoverydeparos, discoverAdaptive content discovery (directories, files, hidden endpoints)
external-harvestAggregate URLs from Wayback Machine, Common Crawl, AlienVault OTX
spideringspitolasHeadless browser crawling for JS-driven routes and dynamic content
known-issue-scanSecurity posture assessment via Nuclei templates + Kingfisher secrets
sastStatic analysis on linked source code (requires --source)
auditdynamic-assessmentCore vulnerability scanning with active and passive modules
extensionextRun only JavaScript extension modules (enables extensions, skips built-in modules)
  • --only and --skip are mutually exclusive
  • Phase aliases work with both flags: --only deparos equals --only discovery, --only ext equals --only extension
  • Run a single phase directly: vigolium run discover -t <url>

Input Formats

Use -I <format> to specify the input type. Auto-detection works for OpenAPI specs.

FormatFlagExample
URLs (default)-I urls-t https://example.com or -T targets.txt
OpenAPI 3.x-I openapi-I openapi -i spec.yaml -t https://api.example.com
Swagger 2.0-I swagger-I swagger -i swagger.json
Burp XML-I burp-I burp -i burp-export.xml
cURL commands-I curl-I curl -i requests.txt
Nuclei templates-I nuclei-I nuclei -i templates/
HAR archive-I har-I har -i traffic.har
Postman collection-I postman-I postman -i collection.json
stdin`cat urls.txt \vigolium scan -i -`

OpenAPI flags: --spec-url (use spec servers), --spec-header (auth headers), --spec-var (parameter values), --spec-default (fallback value).

Output and Results

FormatFlagNotes
Console (default)--format consoleHuman-readable tables to stderr
JSONL--format jsonl or -jMachine-readable, one JSON object per line
HTML report--format html -o report.htmlInteractive ag-grid report, requires -o

Multiple formats can be combined: --format jsonl,html -o report.html

  • Export from database: vigolium export --format jsonl -o full-export.jsonl
  • Export specific data: vigolium export --only findings,http
  • Export HTML report: vigolium export --format html -o report.html
  • DB export with filters: vigolium db export -f csv -o records.csv --host example.com

Workflow Recipes

1. Quick Single-URL Scan

vigolium scan -t https://example.com

2. Full Pipeline Scan (Discovery + Spidering + KnownIssueScan + Audit)

vigolium scan -t https://example.com --strategy deep

3. OpenAPI Spec Scan

# With explicit base URL
vigolium scan -I openapi -i api-spec.yaml -t https://api.example.com

# Using servers from spec
vigolium scan -I openapi -i api-spec.yaml --spec-url

# With auth header
vigolium scan -I openapi -i spec.yaml -t https://api.example.com \
  --spec-header "Authorization: Bearer <token>"

4. Burp/HAR Import and Scan

vigolium scan -I burp -i burp-export.xml -t https://example.com
vigolium scan -I har -i traffic.har

5. Raw HTTP Request Scan

# From file
vigolium scan-request -i raw-request.txt

# From stdin
echo -e "GET /api/users HTTP/1.1\r\nHost: example.com\r\n" | vigolium scan-request

# With custom method and body
vigolium scan-url https://api.example.com/login \
  --method POST --body '{"user":"admin","pass":"test"}' \
  -H "Content-Type: application/json"

6. Extensions-Only Phase

# Run only JS extension modules against DB records
vigolium scan -t https://example.com --only extension

# With a specific extension script
vigolium scan -t https://example.com --only ext --ext ./my-scanner.js

# With a custom extensions directory
vigolium scan -t https://example.com --only ext --ext-dir ./extensions/

# Run via the run command (recommended for single extensions)
vigolium run extension -t https://example.com --ext ./custom-check.js

# Run via the run command alias
vigolium run ext -t https://example.com --ext ./custom-check.js

7. Discovery-Only Phase

vigolium run discover -t https://example.com
# or
vigolium scan -t https://example.com --only discovery

8. Targeted Modules

# Run only specific modules by ID
vigolium scan -t https://example.com -m xss-reflected,sqli-error

# Filter modules by tag (OR condition — matches any tag)
vigolium scan -t https://example.com --module-tag spring --module-tag injection

# Combine -m and --module-tag (union of both)
vigolium scan -t https://example.com -m sqli-error --module-tag xss

# List available modules first
vigolium module ls
vigolium module ls xss  # filter by keyword

9. Server Mode

# Basic server
vigolium server

# Custom host/port with no auth
vigolium server --host 0.0.0.0 --service-port 8443 -A

# With transparent proxy for recording traffic
vigolium server --ingest-proxy-port 8080

10. Scan-on-Receive (Ingest + Auto-Scan)

# Server mode: auto-scan every ingested request
vigolium server -t https://example.com --scan-on-receive

# Local ingest + scan
vigolium ingest -t https://example.com -I openapi -i spec.yaml -S

11. AI Agent Code Review

# Security code review (uses SDK protocol by default — full tool access)
vigolium agent --prompt-template security-code-review --source ./src

# Endpoint discovery from source
vigolium agent --prompt-template endpoint-discovery --source ./src

# List available templates
vigolium agent --list-templates

# Custom prompt with inline text
vigolium agent query 'review this code for vulnerabilities'

# Custom prompt file
vigolium agent query --agent claude --prompt-file custom-prompt.md

# With custom instruction
vigolium agent --prompt-template security-code-review --source ./src \
  --instruction "Focus on authentication and session management"

12. AI Agent Autopilot (Autonomous Scanning)

# Basic autonomous scan (SDK protocol — full coding agent tools)
vigolium agent autopilot -t https://example.com

# With source code context and focus area
vigolium agent autopilot -t https://api.example.com --source ./src --focus "auth bypass"

# With specialist pipeline (parallel vulnerability-class analysis)
vigolium agent autopilot -t https://example.com --specialists injection,xss,auth

# Custom limits
vigolium agent autopilot -t https://example.com --max-commands 50 --timeout 15m

# Pipe a curl command (target auto-derived)
echo "curl -X POST https://example.com/api/login -d '{\"user\":\"admin\"}'" | vigolium agent autopilot

# Preview system prompt
vigolium agent autopilot -t https://example.com --dry-run

# Resume a previous session
vigolium agent autopilot --resume ~/.vigolium/agent-sessions/agt-abc123

# With MCP servers
vigolium agent autopilot -t https://example.com --mcp-enabled \
  --mcp-server "playwright=npx,-y,@anthropic-ai/mcp-server-playwright"

# Use ACP backend (sandboxed terminal mode)
vigolium agent autopilot -t https://example.com --agent claude-acp

13. AI Agent Swarm (Targeted or Full-Scope)

# Target a URL for deep analysis
vigolium agent swarm -t https://example.com/api/users

# Full-scope scan with discovery (replaces pipeline)
vigolium agent swarm -t https://example.com --discover

# Analyze a curl command
vigolium agent swarm --input "curl -X POST https://example.com/api/login -d '{\"user\":\"admin\"}'"

# Pipe raw HTTP request from stdin
echo -e "POST /api/search HTTP/1.1\r\nHost: example.com\r\n\r\nq=test" | vigolium agent swarm --input -

# Scan a record from the database
vigolium agent swarm --record-uuid 550e8400-e29b-41d4-a716-446655440000

# Focus on a specific vulnerability type
vigolium agent swarm -t https://example.com/api/users --vuln-type sqli

# Source-aware swarm (route extraction + code audit + SAST + scanning)
vigolium agent swarm -t http://localhost:3000 --source ./src

# Full-scope source-aware scan
vigolium agent swarm -t http://localhost:3000 --source ~/projects/express-app --discover

# Source-aware with specific files
vigolium agent swarm -t http://localhost:8080 --source ./backend \
  --files src/routes/api.js,src/models/user.js

# Source analysis only (extract routes, no scan)
vigolium agent swarm -t http://localhost:3000 --source ./src --source-analysis-only

# Skip SAST tools during source analysis
vigolium agent swarm -t http://localhost:3000 --source ./src --skip-sast

# Disable code audit (still runs source analysis + SAST)
vigolium agent swarm -t http://localhost:3000 --source ./src --code-audit=false

# Enable triage and rescan loop
vigolium agent swarm -t https://example.com/api/users --triage --max-iterations 5

# Custom instructions to guide the agent
vigolium agent swarm -t https://example.com/api/users --instruction "Focus on GraphQL parsing"

# Instructions from a file
vigolium agent swarm -t https://example.com/api/users --instruction-file hints.txt

# Resume from a specific phase
vigolium agent swarm -t https://example.com --start-from plan

# Custom ACP agent command
vigolium agent swarm -t https://example.com/api/users --agent-acp-cmd "traecli acp"

# Specify modules explicitly
vigolium agent swarm -t https://example.com/api/search -m xss-reflected,xss-stored

# Control scanning phases
vigolium agent swarm -t https://example.com --only audit
vigolium agent swarm -t https://example.com --skip discovery,spidering

# Preview master agent prompt
vigolium agent swarm -t https://example.com/api/users --dry-run

# Show rendered prompts during execution
vigolium agent swarm -t https://example.com/api/users --show-prompt

# With custom slash commands and agents
vigolium agent swarm -t https://example.com \
  --custom-slash-command /security-review \
  --custom-agent @my-sqli-specialist

14. AI Agent Pipeline (Backward-Compatible Alias)

# Equivalent to: vigolium agent swarm --discover -t ...
vigolium agent pipeline -t https://example.com

# With focus and source code
vigolium agent pipeline -t https://example.com --focus "SQL injection" --source ./src

# Control rescan iterations
vigolium agent pipeline -t https://example.com --max-rescan-rounds 3

# Skip discovery and start from planning
vigolium agent pipeline -t https://example.com --skip-phase discover --start-from plan

# Use a scanning profile
vigolium agent pipeline -t https://example.com --profile deep

# Preview agent prompts
vigolium agent pipeline -t https://example.com --dry-run

15. Results Inspection

# Browse HTTP traffic
vigolium traffic
vigolium traffic login          # fuzzy search
vigolium traffic --tree         # hierarchical view
vigolium traffic --burp         # Burp-style colored output
vigolium traffic --host api.example.com --method POST

# Browse findings
vigolium finding
vigolium finding --severity high,critical
vigolium finding --module-type active
vigolium finding --finding-source audit
vigolium finding --burp         # Burp-style format
vigolium finding --id 42        # specific finding by ID
vigolium finding --columns ID,SEVERITY,MODULE,MATCHED_AT,TAGS
vigolium db ls --table findings --severity critical

# Database stats
vigolium db stats
vigolium db stats --detailed    # includes top hosts breakdown

# Watch mode (auto-refresh)
vigolium traffic --watch 5s
vigolium db stats --watch 10

16. Export and Reports

# Full JSONL export
vigolium export --format jsonl -o full-export.jsonl

# Export only findings
vigolium export --only findings -o findings.jsonl

# HTML report
vigolium export --format html -o report.html
vigolium scan -t https://example.com --format html -o report.html

# Multiple output formats at once
vigolium scan -t https://example.com --format jsonl,html -o report.html

# Database-level export
vigolium db export -f csv -o records.csv
vigolium db export -f markdown -o report.md
vigolium db export --host example.com --from 2024-01-01

17. Whitebox Scanning (Source-Aware)

# Link source code and scan
vigolium scan -t https://example.com --source ./src --strategy whitebox

# Clone from git URL and scan
vigolium scan -t https://example.com --source-url https://github.com/org/repo --strategy whitebox

# Or link first, then scan
vigolium source add --hostname example.com --path ./src
vigolium scan -t https://example.com --strategy whitebox

# SAST-only phase
vigolium run sast --sast-adhoc /path/to/app
vigolium run sast --sast-adhoc /path/to/app --rule gin

# SAST from git URL (clones automatically)
vigolium run sast --sast-adhoc https://github.com/org/repo

18. Configuration Tuning

# View all config
vigolium config ls

# View specific section
vigolium config ls scope
vigolium config ls scanning_pace

# Set values
vigolium config set scanning_strategy.default_strategy deep
vigolium config set scope.origin.mode strict
vigolium config set audit.extensions.enabled true

# Speed tuning
vigolium scan -t https://example.com -c 100 -r 200 --max-per-host 5

# Scope tuning
vigolium scan -t https://example.com --scope-origin strict

# Scanning profile
vigolium scan -t https://example.com --scanning-profile aggressive

19. Project Management

# Create a project
vigolium project create my-project

# List projects
vigolium project list

# Use a project (sets default for subsequent commands)
vigolium project use my-project

# Scope CLI operations to a project
vigolium scan -t https://example.com --project-name my-project

# Project-scoped database access
VIGOLIUM_PROJECT=my-project vigolium db stats

20. Writing and Running Custom Extensions

# Install preset examples
vigolium ext preset

# View API reference
vigolium ext docs
vigolium ext docs --example

# Quick-test JS code inline
vigolium ext eval 'vigolium.log.info("hello")'
vigolium ext eval --ext-file script.js

# Run a custom extension against a target
vigolium run extension -t https://example.com --ext custom-check.js

# Run during a full scan (extensions run alongside built-in modules)
vigolium scan -t https://example.com --ext custom-check.js

# Run only extensions, skip built-in modules
vigolium scan -t https://example.com --only extension --ext custom-check.js

21. JavaScript Execution (vigolium js)

# Execute inline JS with full vigolium.* API access
vigolium js --code 'vigolium.http.get("https://example.com/api/health")'

# Execute JS from a file
vigolium js --code-file scanner-script.js

# TypeScript auto-transpilation
vigolium js --code-file scanner.ts

# From stdin (ideal for agent/pipe workflows)
echo 'vigolium.utils.md5("password123")' | vigolium js

# With target context (accessible as TARGET variable)
vigolium js --target https://example.com --code 'vigolium.http.get(TARGET + "/api/users")'

# Custom timeout and text output format
vigolium js --timeout 60s --format text --code 'vigolium.utils.sha256("hello")'

# Complex scripting: ingest, query, and annotate
vigolium js --code-file <<'EOF' > /dev/null
var records = vigolium.db.records.query({ hostname: "example.com", limit: 10 });
for (var i = 0; i < records.length; i++) {
  var parsed = vigolium.parse.url(records[i].url);
  if (vigolium.utils.hasDynamicSegment(parsed.path)) {
    vigolium.db.records.annotate(records[i].uuid, { risk_score: 50 });
    vigolium.log.info("Flagged: " + records[i].url);
  }
}
EOF

Key Global Flags

These flags are available on all commands (persistent flags on root):

FlagShortDefaultDescription
--target-tTarget URL (repeatable)
--target-file-TFile containing target URLs
--input-i- (stdin)Input file path
--input-mode-IurlsInput format (openapi, burp, curl, har, etc.)
--concurrency-c50Concurrent scan workers
--rate-limit-r100Max requests per second
--max-per-host2Max concurrent requests per host
--timeout15sHTTP request timeout
--proxyHTTP/SOCKS5 proxy URL
--modules-mallScanner modules to enable
--module-tagFilter modules by tag (OR condition, repeatable)
--strategyScanning strategy preset
--onlyRun only a single phase
--skipSkip specific phases
--formatconsoleOutput format: console, jsonl, html (comma-separated for multiple)
--scan-on-receive-SfalseContinuously scan new HTTP records as they arrive in the database
--sourcePath to application source code
--source-urlGit URL to clone for source-aware scanning
--scan-idLabel for grouping scan session results
--scanning-profileScanning profile name or YAML file path
--scope-originOrigin scope: all, relaxed, balanced, strict
--project-idProject UUID to scope all operations to
--project-nameProject name to scope all operations to
--verbose-vfalseVerbose logging
--silentfalseSuppress all output except findings
--json-jfalseFormat output as JSONL (one JSON object per line)
--ci-output-formatfalseCI-friendly output: JSONL findings only, no color, no banners
--debugfalseDump raw HTTP traffic
--db~/.vigolium/database-vgnm.sqliteSQLite database path
--config~/.vigolium/vigolium-configs.yamlConfig file path
--force-FfalseSkip confirmation prompts
--list-modules-MfalseList all scanner modules
--watchRe-run on interval (e.g. 10s, 1m, 5m)
--width70Max column width for tables
--extLoad JavaScript extension script (repeatable)
--ext-dirOverride extension scripts directory

Scan-Specific Flags

These flags apply to scan, scan-url, scan-request, and run commands:

FlagDefaultDescription
--auth-configPath to auth-config file with session definitions
--sessionInline session for IDOR/BOLA testing (format: name:Header:value, repeatable)
--session-filePath to individual session file (YAML or JSON, repeatable)
--pilotfalseEnable AI pilot-driven crawling
--oast-urlFixed out-of-band callback URL
--known-issue-scan-tagsNuclei template tags to include (repeatable)
--known-issue-scan-severitiesFilter Nuclei templates by severity (repeatable)
--known-issue-scan-exclude-tagsNuclei template tags to exclude (repeatable)
--known-issue-scan-templates-dirCustom Nuclei templates directory
--sast-adhocLocal path or git URL for ad-hoc SAST scan
--ruleFilter SAST rules by fuzzy name match

Constraints

  • --only and --skip are mutually exclusive
  • --format html requires -o/--output
  • --target/-t and --spec-url are mutually exclusive for ingest
  • --source and --source-url are mutually exclusive
  • --ci-output-format sets JSONL output, suppresses banners and color (implies --json --silent)
  • Server mode requires API key auth by default (use -A/--no-auth to disable, or set VIGOLIUM_API_KEY)
  • Agent commands require agent backends configured in vigolium-configs.yaml. Default backend (claude) requires claude CLI in PATH
  • --scan-on-receive/-S is ignored in remote ingest mode (server handles scanning)
  • db clean --all requires --force for safety
  • db clean --force with no filter flags resets the entire database (SQLite only)
  • Whitebox/SAST phases require --source <path> or --source-url <git-url> to link application source code
  • Phase aliases: deparos/discover = discovery, spitolas = spidering, ext = extension. The legacy alias dynamic-assessment is accepted for audit
  • --module-tag uses OR logic: modules matching any specified tag are included
  • -m and --module-tag merge results (union)
  • agent pipeline is a backward-compatible alias for agent swarm --discover

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

37.02%
按下载量换算29

Claude

27.42%
按下载量换算22

Cursor

18.47%
按下载量换算15

Gemini CLI

9.73%
按下载量换算8

安全审计

Gen Agent Trust Hub

可疑

Socket

可疑

Snyk

可疑

权限和风险

操作浏览器

该 Skill 可能涉及浏览器控制能力,使用时可能读取或操作网页内容,需要在受控环境中确认权限边界。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills