返回顶部
a

audit-code审计代码

Security-focused code review for hardcoded secrets, dangerous calls, and common vulnerabilities

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.1.1
安全检测
已通过
2,403
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

audit-code

技能名称: audit-code
详细描述:

audit-code —— 项目代码安全审查

对项目源代码进行安全导向的代码审查。涵盖 OWASP 类型漏洞、硬编码密钥、危险函数调用以及与 AI 辅助开发相关的模式。

操作方式

对目标路径运行审查工具:

bash
python3 $SKILLDIR/scripts/auditcode.py $ARGUMENTS

如果 $ARGUMENTS 为空,则默认使用 $PROJECT_ROOT。

审查内容

  • - 硬编码密钥 —— API 密钥(AWS、GitHub、Stripe、OpenAI、Slack)、令牌、私钥、连接字符串、密码
  • 危险函数调用 —— eval、exec、带 shell=True 的 subprocess、child_process.exec、pickle 反序列化、system()、gets() 等
  • SQL 注入 —— SQL 查询中的字符串拼接/插值
  • 依赖风险 —— 已知的幻觉包名、未经验证的安装
  • 敏感文件 —— 提交到 git 的 .env 文件、仓库中的凭证文件
  • 文件权限 —— 过于宽松的 chmod 模式
  • 数据外泄模式 —— Base64 编码加网络发送、DNS 外泄、凭证文件读取

输出

结构化报告,包含按严重程度排序的发现项、文件位置以及可操作的修复步骤。

使用时机

  • - 在提交或推送代码之前
  • 审查第三方贡献或拉取请求时
  • 作为代码库定期安全审计的一部分
  • 在 AI 辅助代码生成之后,验证是否引入了密钥或漏洞

建议性钩子

仓库的 .claude/settings.json 包含 PreToolUse 钩子,可在危险 Bash 和写入操作时发出警告。这些钩子仅作建议 —— 它们产生警告但不阻止执行。

  • - audit-code 是源代码安全问题的检测层
  • 这些钩子在代理操作期间提供补充性运行时警告
  • 若要强制执行阻止,钩子必须返回 {decision: block} 而非警告消息

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 audit-code-1776333323 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 audit-code-1776333323 技能

通过命令行安装

skillhub install audit-code-1776333323

下载

⬇ 下载 audit-code v1.1.1(免费)

文件大小: 19.42 KB | 发布时间: 2026-4-17 16:26

v1.1.1 最新 2026-4-17 16:26
- Expand pattern database from ~70 to 151 patterns across 15 categories
- Add 5 new categories: code_before_review, config_backdoor, memory_corruption, confused_delegation, persistence
- Add live package verification -- pip/npm install commands checked against PyPI/npm in real time
- Non-existent packages flagged CRITICAL (slopsquatting/hallucination detection)
- New coverage: reverse shells, cloud IMDS, env var hijacking, persistence mechanisms, dependency confusion, GitHub Actions poisoning, 16+ obfuscation techniques
- Document advisory hook behavior in SKILL.md

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部