security-guardian
Installation
SKILL.md
Security Guardian Skill (安全守护技能)
能力 (Capabilities)
- Secrets 扫描: 识别硬编码的 API Key、Token 和密码。
- 注入检测: 识别潜在的 SQL 注入和 XSS 风险。
- 越权检测: 检查 API 是否缺少必要的 Session 校验或角色校验。
- 依赖审计: 检查
package.json中的不安全包。
指令 (Instructions)
- 强制性审计: 在涉及
server/api变更时,必须检查server/utils/permission.ts的调用。 - 敏感操作控制: 对删除、敏感数据更新操作进行双重审计。
- 不确定性上报: 若无法确定某段逻辑是否安全,必须反馈用户手动核实。
使用示例 (Usage Example)
输入: "审查这个登录逻辑。" 动作: 检查是否使用了安全哈希、是否有速率限制、是否在日志中输出了密码。
Related skills
More from caomeiyouren/momei
devops-specialist
专注于 Docker、CI/CD 配置、部署脚本与环境变量管理。
165vue-frontend-expert
专注于 Vue 3 (Nuxt 4)、SCSS (BEM) 和 I18n 前端实现。
97requirement-analyst
专注于需求分析、澄清与意图抽离。
70todo-manager
专门负责管理项目路线图 (roadmap.md)、待办事项 (todo.md)、待办归档 (todo-archive.md) 与阶段切换收口流程。
65code-quality-auditor
审查 git 变更、Review Gate、merge ready、发布前审计以及代码、文档、配置、脚本质量门禁时使用。输出结构化 Pass 或 Reject 结论、问题分级、最低验证矩阵、证据链和复查基线;当用户提到 review、code review、审计、review gate、merge ready、blocker、evidence、pass、reject 时触发。
55technical-planning
进行技术方案设计、受影响文件寻找与改动风险分析。
53