
Security Audit
ruvnet/ruflo/.agents/skills/security-audit作者 ruvnet6051f6702b61无许可证74K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库今天更新
Comprehensive security scanning and vulnerability detection. Includes input validation, path traversal prevention, CVE detection, and secure coding pattern enforcement. Use when: authentication implementation, authorization logic, payment processing, user data handling, API endpoint creation, file upload handling, database queries, external API integration. Skip when: read-only operations on public data, internal development tooling, static documentation, styling changes.
添加到 SourceWeft 工作区
- 在控制台中打开该技能,并将它添加到工作区。
- 为需要使用它的对话启用该技能。
该技能包含脚本。使用该技能时,脚本会在你的工作区沙箱中运行——添加前请先查看文件列表和源代码。
添加到 SourceWeft系统会先要求你登录,然后直接带你回到这个技能。
让你的智能体来安装
把这段提示词粘贴到 Claude Code、Codex、Cursor 或其他能运行命令的智能体中,也可以粘贴到 SourceWeft 对话里。智能体会阅读这个技能的安装说明,向你展示它的来源、许可证和脚本情况,在你同意后用 SourceWeft CLI 安装。
阅读 https://sourceweft.com/skills/gh-ruvnet-ruflo-security-audit-agents-skills-security-audit-f4198844a042d8e4/install.md 中的说明,按说明安装这个技能。安装前先告诉我它的来源、许可证以及是否附带脚本,等我确认。修改我电脑上的其他任何内容之前也要先问我。用命令行自行安装
适用于 Claude Code、Codex、Cursor 及其他本地智能体。SourceWeft CLI 会从源代码仓库中获取此处扫描过的那次提交,并根据扫描时记录的哈希值逐一校验每个文件。只要有任何不一致,就不会写入任何内容。
npx @sourceweft/cli skills install @ruvnet/security-audit-skills添加 --agent claude-code、codex、cursor 或 universal 来选择安装给哪个智能体(默认为 Claude Code)。
在本地安装后,该技能的脚本会直接在你的电脑上运行,而不是在沙箱中。请先阅读这些脚本——CLI 会在安装前征求你的确认。
上游安装器——未经 SourceWeft 校验
开源的 skills 安装器会获取同一个固定的提交,但不会根据 SourceWeft 记录的哈希值校验文件。
npx skills add https://github.com/ruvnet/ruflo/tree/6051f6702b610e1101e727ccffd5f379f75ea6fc/.agents/skills/security-audit来源与署名
来源:ruvnet/ruflo位于.agents/skills/security-audit提交6051f67
许可证: 无许可证
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 ruvnet/ruflo 的技能

Sparc Methodology
ruvnet
按 SPARC 阶段引导软件开发:规格说明、伪代码、架构、细化、完成。

Performance Analysis
ruvnet
指导性能剖析、基准测试与优化,并强调可复现的测量实践。

Swarm Advanced
ruvnet
记录 Claude Flow 高级集群编排模式,用于研究、开发、测试与分析工作流。

Stream Chain
ruvnet
编排多步骤智能体工作流,让每一步的输出流入下一步,支持自定义链和预定义流水线。

Sparc Methodology
ruvnet
介绍 SPARC 软件开发方法论及其 17 种 Claude Flow 多智能体模式。

Github Workflow Automation
ruvnet
指导使用 AI 集群协调、工作流模板和仓库管理命令来自动化 GitHub Actions CI/CD。
更多Security技能

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。

Secops Triage
指导 SOC 分析师对 Google SecOps 安全告警进行分诊,从调查到关闭或升级。

Secops Investigate
指导 SOC 分析师在 Google SecOps 中使用 UDM 查询和时间线进行深入的安全事件与实体调查。