
Find Security Vulnerabilities In Code
usestrix/strix/skills/find-security-vulnerabilities-in-code作者 usestrix469529068290Apache-2.067K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库今天更新
Find security vulnerabilities in a codebase or repository with Strix — a white-box AI security review that reads your source, reasons about the actual data flow and authorization model, then exploits what it finds in a live sandbox so every reported issue has a working proof-of-concept instead of a noisy static-analysis alert. Covers injection, XSS, SSRF, broken access control and IDOR, insecure deserialization, secrets in code, unsafe dependencies, and business-logic flaws. Use when the user asks to security-scan, security-review, or audit their code, repo, or pull request for vulnerabilities.
- 469529068290当前提交 4695290发布于 2026年10月8日
来源与署名
来源:usestrix/strix位于skills/find-security-vulnerabilities-in-code提交4695290
许可证: Apache-2.0
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 usestrix/strix 的技能

Web App Penetration Testing
usestrix
指导使用 Strix 对运行中的 Web 应用进行黑盒渗透测试,并用可用的概念验证验证每个发现。

Owasp Top 10 Testing
usestrix
指导使用 Strix 代理执行 OWASP Top 10:2025 安全评估,并将已证实的漏洞映射到对应类别。

Application Security Testing
usestrix
规划整个产品的应用安全测试,并将结果整合为按优先级排序的修复计划。

Api Security Testing
usestrix
指导使用 Strix 代理对 REST、GraphQL 或 gRPC API 进行安全测试,覆盖 OWASP API 安全 Top 10 类别。
更多Security技能

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。

Secops Triage
指导 SOC 分析师对 Google SecOps 安全告警进行分诊,从调查到关闭或升级。

Secops Investigate
指导 SOC 分析师在 Google SecOps 中使用 UDM 查询和时间线进行深入的安全事件与实体调查。

Secops Hunt
指导在 Google SecOps 中使用 UDM 查询、IoC 回溯、普遍性与异常分析进行主动威胁狩猎。