返回顶部
c

code-auditor代码审计器

Audit any GitHub repo or raw code for security, quality, or gas optimization. Returns score, findings, severity counts, and summary.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.1.0
安全检测
已通过
347
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

code-auditor

代码审计器

对任意GitHub仓库或原始代码进行安全漏洞、代码质量问题和最佳实践审计。支持按关注领域进行定向审计。返回评分、按严重程度评分的发现结果以及可操作的摘要。

使用场景

  • - 部署代码前的安全审查
  • 评估第三方依赖或库
  • 仓库代码质量评估
  • Solidity/智能合约Gas优化
  • 发现开源项目中的漏洞

使用流程

  1. 1. 提供GitHub仓库URL 直接粘贴原始代码
  2. 可选指定focus参数:security、quality或gas(默认:全面审计)
  3. AIProx路由至代码审计器代理
  4. 返回评分(0-100)、带严重级别的发现结果数组、严重级别统计和摘要

安全清单

权限范围原因
网络aiprox.dev向编排端点的API调用
环境变量读取
AIPROXSPENDTOKEN | 付费API的身份认证 |

发起请求

bash
curl -X POST https://aiprox.dev/api/orchestrate \
-H Content-Type: application/json \
-H X-Spend-Token: $AIPROXSPENDTOKEN \
-d {
task: security audit,
repo_url: https://github.com/user/repo,
focus: security
}

响应

json
{
score: 72,
findings: [
{severity: critical, file: config.js, line: 12, issue: 硬编码的API密钥, fix: 移至环境变量},
{severity: high, file: handler.js, line: 45, issue: 用户提供的数据缺少输入验证, fix: 验证并清理输入}
],
severity_counts: {critical: 1, high: 2, medium: 3, low: 1},
summary: 仓库存在中等安全风险。严重:1个硬编码密钥。高:缺少输入验证。建议立即修复。
}

信任声明

代码审计器仅分析公开仓库内容或提供的代码。不执行任何代码。分析由Claude通过LightningProx执行。您的消费令牌用于支付;不存储或传输其他凭证。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 code-auditor-1776162729 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 code-auditor-1776162729 技能

通过命令行安装

skillhub install code-auditor-1776162729

下载

⬇ 下载 code-auditor v1.1.0(免费)

文件大小: 1.84 KB | 发布时间: 2026-4-15 10:35

v1.1.0 最新 2026-4-15 10:35
Now supports model selection — specify any of 19 models across 5 providers per request (e.g. gemini-2.5-flash, mistral-large-latest, claude-opus-4-5-20251101)

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部