Skip to content

triage-finding

导入外部安全发现并进行仓库影响评估的技能。

触发条件

> 导入这个 CVE 的影响分析
> 审查 Jira 上的安全工单
> 处理扫描仪发现的漏洞

支持来源

来源类型说明
SARIF静态分析报告
CVE已知漏洞公告
Advisory安全公告
Bug Bounty漏洞赏金报告
Jira/Linear安全工单

评估流程

  1. 解析外部发现格式
  2. 定位受影响代码
  3. 评估实际影响范围
  4. 确定修复优先级
  5. 生成仓库内修复建议

基于 Codex CLI v0.142.5