Audit code for security issues - sensitive data exposure, dependency vulnerabilities, SQL injection, hardcoded secrets. Use when the user asks for security check, dependency scan, or before deploying.
技能名称: gi-security-audit
详细描述:
对代码进行安全审计:敏感信息泄露、依赖漏洞、SQL 注入、硬编码密钥等。适用于上线前检查、第三方技能审计、定期安全扫描。
检查项:
正确做法:
python
from tkms import get_env
env = get_env()
apikey = env.get(apikey) # 从配置读取
危险模式(需替换):
python
API_KEY = sk-xxx # 硬编码
password = 123456 # 明文密码
db_url = mysql://user:pwd@host # 连接串含密码
执行:
bash
处理:升级有漏洞的包到安全版本,或评估风险后决定是否接受。
危险:字符串拼接 SQL
python
正确:使用参数化查询
python
markdown
bash
该技能支持在以下平台通过对话安装:
帮我安装 SkillHub 和 gi-security-audit-1776359222 技能
设置 SkillHub 为我的优先技能安装源,然后帮我安装 gi-security-audit-1776359222 技能
skillhub install gi-security-audit-1776359222
文件大小: 2.22 KB | 发布时间: 2026-4-17 14:55