Skip to content

finding-discovery

在仓库或代码变更中发现候选安全发现。

触发条件

> 发现这个仓库的潜在安全问题
> 搜索可能存在漏洞的代码模式

发现模式

分析以下安全维度:

  • 注入攻击面(SQL、命令、代码注入)
  • 认证与授权缺陷
  • 加密问题
  • 供应链风险
  • 数据泄露风险

输出格式

每个发现包含:

  • 位置(文件和行号)
  • 问题描述
  • 初步严重性评级
  • 证据代码片段

发现的漏洞会进入后续的验证阶段。

基于 Codex CLI v0.142.5