技能 find-bugs
🐛

find-bugs

安全 🌐 網路存取⚙️ 外部命令

Fehler und Sicherheitslücken finden

也可從以下取得: davila7

Identifizieren Sie Code-Probleme in Ihren Änderungen. Diese Fähigkeit überprüft systematisch Zweig-Änderungen auf Fehler, Sicherheitslücken und Code-Qualitätsprobleme mithilfe eines strukturierten Ansatzes.

支援: Claude Codex Code(CC)
📊 71 充足
1

下載技能 ZIP

2

在 Claude 中上傳

前往 設定 → 功能 → 技能 → 上傳技能

3

開啟並開始使用

測試它

正在使用「find-bugs」。 Find bugs in the changes on this branch

預期結果:

  • Critical - SQL Injection: api/users.js:42 - User input concatenated into SQL query without sanitization. Use parameterized queries.
  • High - Missing Authorization: api/admin.js:15 - Admin endpoint has no role check. Add authorization middleware.
  • Medium - Information Disclosure: utils/error.js:8 - Full stack trace logged in production. Log only error messages.
  • Low - Insecure Random: services/token.js:23 - Using Math.random() for tokens. Use crypto.randomBytes() instead.

正在使用「find-bugs」。 Check my recent changes for security issues

預期結果:

  • Critical - Command Injection: lib/builder.js:67 - User input passed to exec() without sanitization. Use allowlist validation.
  • High - Insecure Direct Object Reference: api/orders.js:23 - No ownership check on order retrieval. Add ownership verification.
  • High - Missing CSRF Protection: api/settings.js:15 - State-changing endpoint lacks CSRF token validation.

安全審計

安全
v4 • 1/17/2026

This is a prompt-only skill containing only markdown instructions for AI-assisted code review. The static analyzer flagged 11 findings based on keyword matching out of context. All findings are false positives: 'Weak cryptographic algorithm' triggered on plain text describing user types and skill metadata; 'Hardcoded URL' triggered on source repository metadata; 'Ruby/shell backtick execution' triggered on git command documentation. No executable code, network calls, or file operations exist in this skill.

2
已掃描檔案
252
分析行數
2
發現項
4
審計總數

風險因素

🌐 網路存取 (1)
⚙️ 外部命令 (1)
審計者: claude 查看審計歷史 →

品質評分

38
架構
100
可維護性
85
內容
30
社群
100
安全
91
規範符合性

你能建構什麼

Pre-Commit-Review

Überprüfen Sie Ihre eigenen Änderungen vor dem Pushen, um Probleme frühzeitig zu erkennen

Sicherheitsaudit

Systematisch Pull-Requests auf Sicherheitslücken prüfen

Änderungsbewertung

Umfassende Review-Feedback zu geänderten Dateien bereitstellen

試試這些提示

Basic Bug Hunt
Find bugs in the changes on this branch
Sicherheitsfokus
Use the find-bugs skill to check for security vulnerabilities in my recent changes
Vollständiges Audit
Run a complete code audit on my branch changes following all phases
Schnellprüfung
Quickly scan my branch for any critical or high severity issues only

最佳實務

  • Führen Sie diese Fähigkeit vor jedem Pull Request aus, um Probleme frühzeitig zu erkennen
  • Kombinieren Sie mit manuellem Review für komplexe Geschäftslogik
  • Verwenden Sie die Schweregrad-Priorisierung, um sich auf kritische Sicherheitsprobleme zu konzentrieren

避免

  • Diese Fähigkeit als Ersatz für das Verständnis des eigenen Codes verwenden
  • Ergebnisse ohne Untersuchung des Kontexts ignorieren
  • Nur auf großen Diffs ausführen, bei denen die Ausgabe abgeschnitten werden könnte

常見問題

Welche KI-Tools unterstützen diese Fähigkeit?
Funktioniert mit Claude, Codex und Claude Code. Die Fähigkeit bietet strukturierte Prompts für Code-Review-Aufgaben.
Wie gründlich ist die Sicherheitsprüfung?
Deckt OWASP Top 10 Kategorien ab, einschließlich Injection, XSS, Auth und CSRF. Ersetzt keine dynamischen Tests.
Kann ich dies auf der gesamten Codebasis ausführen?
Diese Fähigkeit konzentriert sich auf Zweig-Änderungen. Für vollständige Codebasis-Scans verwenden Sie dedizierte statische Analysetools.
Ist mein Code während der Prüfung sicher?
Ja. Dies ist eine rein Prompt-basierte Fähigkeit, die Dateien über den KI-Assistenten liest. Kein Code verlässt Ihre Umgebung.
Was ist, wenn Ergebnisse falsch positive sind?
Die Fähigkeit enthält eine Verifikationsphase. Überprüfen Sie die Belege und den Kontext, bevor Sie ein Ergebnis akzeptieren.
Wie unterscheidet sich dies von SAST-Tools?
Diese Fähigkeit bietet KI-unterstützte Reviews mit Kontextbewusstsein. Statische Analysetools können möglicherweise andere Probleme erkennen.

開發者詳情

檔案結構

📄 SKILL.md