
Mantis Review
google/mantis/mantis-review作者 google2b3bbdcbb8d2無授權條款2.3K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 天前更新
Independently reviews findings and filters out false positives. Use when consolidated findings need validation against the actual source code. Don't use for reproducing crashes or patching code.
新增到 SourceWeft 工作區
- 在儀表板中開啟該技能,並將它新增到工作區。
- 為需要使用它的對話啟用該技能。
該技能僅含說明:不附帶任何可執行的腳本。
新增到 SourceWeft系統會先要求你登入,然後直接帶你回到這個技能。
讓你的代理程式來安裝
把這段提示詞貼上到 Claude Code、Codex、Cursor 或其他能執行命令的代理程式中,也可以貼上到 SourceWeft 對話裡。代理程式會閱讀這個技能的安裝說明,向你展示它的來源、授權條款和腳本情況,在你同意後用 SourceWeft CLI 安裝。
閱讀 https://sourceweft.com/skills/gh-google-mantis-mantis-review/install.md 中的說明,按說明安裝這個技能。安裝前先告訴我它的來源、授權條款以及是否附帶腳本,等我確認。修改我電腦上的其他任何內容之前也要先問我。用命令列自行安裝
適用於 Claude Code、Codex、Cursor 及其他本機代理程式。SourceWeft CLI 會從原始碼儲存庫中取得此處掃描過的那次提交,並根據掃描時記錄的雜湊值逐一驗證每個檔案。只要有任何不一致,就不會寫入任何內容。
npx @sourceweft/cli skills install @google/mantis-review新增 --agent claude-code、codex、cursor 或 universal 來選擇安裝給哪個代理程式(預設為 Claude Code)。
上游安裝器——未經 SourceWeft 驗證
開源的 skills 安裝器會取得同一個固定的提交,但不會根據 SourceWeft 記錄的雜湊值驗證檔案。
npx skills add https://github.com/google/mantis/tree/2b3bbdcbb8d259d1777b89dcfa3c8e87615ccc80/mantis-review更多來自 google/mantis 的技能

Mantis Summarize
為程式碼庫的每個目錄產生以安全為重點的摘要,以便在威脅建模與規劃前繪製程式碼庫地圖。

Mantis Threat Model
依據知識庫中的架構與實體定義綜合產生威脅模型,並寫入 THREAT_MODEL.md。

Mantis Structural Index
為已固定的原始碼樹建立內容定址的結構化程式碼索引,包含符號、呼叫邊與函式邊界。

Mantis Reproduce
產生並在隔離沙箱中執行崩潰重現程式,以實證驗證安全發現。

Mantis Plan
為程式碼庫擬定防禦性安全審查計畫與路線圖,並寫入 workspace/plan.json。

Mantis Report
將已確認的安全發現與漏洞利用鏈彙整成可供利害關係人閱讀的 Markdown 審查報告。