1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | secure-code-review(UnitOneAI/SecuritySkills 合集内子技能) |
| 作者/维护者 | UnitOneAI(GitHub 组织账号,署名 unitoneai) |
| 来源链接 | https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/appsec/secure-code-review |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars | 41(整仓库,GitHub API 获取;合集仓库整体数字,不代表本子技能个体热度) |
| Forks | 128(整仓库,GitHub API 获取) |
| 最新版本 | SKILL.md frontmatter 标注 1.0.0(网页抓取获取,非 GitHub Release) |
| 安装方式 | 复制子技能目录到对应 agent 的 skills 目录(详见第 10 章) |
项目自述名称:仓库整体标题为「Security Skills for AI Coding Agents」(UnitOneAI/SecuritySkills),secure-code-review 是其中一个独立的子技能目录。
2. 功能介绍与亮点
secure-code-review 是一份基于 OWASP Application Security Verification Standard(ASVS)4.0.3 与 CWE Top 25(2024 版)的结构化安全代码审查流程,覆盖输入校验与注入、身份认证与会话管理、访问控制、加密存储、错误处理与日志、文件与资源安全等多个审查步骤。
每个步骤都配有:对应的 ASVS 控制项清单、按语言(Python、JavaScript、Go、Java、C#/.NET 等)分类的“易受攻击写法 vs. 修复写法”代码对照、逐项复核清单,以及统一的发现记录格式(编号、严重级别、CWE、ASVS 控制项、位置、证据、修复建议)。C#/.NET 场景另有独立的配套文件 csharp-dotnet.md(约 30KB,覆盖 EF Core、ASP.NET Core、Blazor 的专项模式)。
亮点:全文仅声明 Read/Grep/Glob 三个只读工具权限,不执行代码、不写入文件、不联网;包含专门的“Prompt Injection Safety Notice”章节,明确将被审查代码中出现的任何指令视为惰性文本而非指令,且承诺“不修改被审查的代码”。
3. 适用场景
所属分类:安全与合规。
适用于在提交 Pull Request 前后需要系统性安全自查的开发团队与 AppSec 工程师:对指定文件或目录逐条比对 OWASP ASVS 控制项与 CWE Top 25 常见缺陷模式(SQL 注入、XSS、命令注入、路径穿越、硬编码凭据、认证与会话缺陷等),产出带文件位置、严重级别与具体修复代码的结构化审查报告,可直接作为代码评审记录或合规审计证据留档。
4. 跨 Agent 兼容性
- Claude Code:原生支持——技能以标准
SKILL.md目录格式提供,仓库 README 给出具体安装命令(cp -r skills/*/* ~/.claude/skills/),支持自动发现与/secure-code-review直接调用。 - Codex:支持——README 提供 Codex CLI 专用调用示例(
codex --context skills/.../SKILL.md "...")。 - OpenClaw:支持——仓库徽章与正文均明确列出 OpenClaw 为兼容宿主,采用同一份
SKILL.md文件,未见专门的安装命令片段,按文档给出的通用方式(将 agent 指向该SKILL.md路径)即可加载。 - Hermes Agent:未验证——仓库文档未提及 Hermes Agent,未检索到相关证据。
5. 推荐理由
现有安全类技能大多聚焦单一漏洞类型(如提示注入专项审计)或特定资产(依赖清单、SBOM),系统性覆盖“通用应用代码”安全审查、且逐条映射到 ASVS 4.0.3 与 CWE Top 25 两套公认标准的技能较少。secure-code-review 用统一的发现记录格式贯穿多语言代码示例,既给出“哪里错了”也给出“具体怎么改”,且全程只读、无执行面,适合任何规模的开发团队在日常 PR 评审中直接调用,尤其适合尚无专职安全评审人员、需要一致化审查标准的中小团队。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 5 | 所属仓库 UnitOneAI/SecuritySkills 为个人/小型团队维护的开源项目(41 Stars/128 Forks/MIT 许可证,2026-03-06 创建),非广为人知的一线厂商或专业机构;专门检索未找到本子技能独立于母仓库的第三方讨论、市场收录页或安装量数据(母仓库 41 Stars/128 Forks 为整个合集共享的数字,不代表本子技能个体热度) |
| 可用性 | 9 | 单个 SKILL.md 文件即为完整安装单元(另附一个可选的 C#/.NET 专项补充文件),无需额外脚本或依赖;仓库为 Claude Code/Gemini CLI/Cursor/Codex CLI/OpenClaw/Kiro 分别给出具体安装命令;正文含 8 个审查步骤、按语言分类的漏洞代码对照、统一发现记录格式与输出报告模板,共 578 行;该子目录最近一次实质性提交为 2026-06-16 |
| 安全性 | 9 | frontmatter 声明 allowed-tools: Read, Grep, Glob,无 shell 执行、无写入、无联网工具;正文显式声明“不执行/解释被审查的代码”“不外发任何数据”“不修改被审查的代码”,并含完整的提示注入防御声明章节;MIT 许可证明确;作者为可查证的 GitHub 组织账号,无主动造假迹象 |
综合评分:7.67(三项均值)
安全检查清单:
① 仅声明 Read/Grep/Glob 只读工具权限,无 shell 命令执行能力
② 不联网外发数据
③ 不涉及任何 API Key 或凭据索取(技能本身用于发现代码中的硬编码凭据,不是索取凭据)
④ 全文未见可疑指令或混淆代码;反而包含针对“被审查代码中嵌入指令”的显式防御条款
⑤ 作者为个人/小型团队维护,信誉一般,无主动造假迹象
⑥ MIT 许可证明确
⑦ 该子目录最近一次实质提交 2026-06-16,距今约 7 周,维护尚属近期
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| code-review-security-owasp-secure-agent-playbook | 面向 AI agent 自身代码(agent 框架、工具调用逻辑)的安全评审 | 审查对象是“agent 系统的代码”,聚焦 agent 特有风险模式;本技能审查对象是通用应用代码(任意 Web/API/后端项目),覆盖面更广、不限定于 agent 项目 |
| mobile-code-review-owasp-secure-agent-playbook | 面向移动端(iOS/Android)代码的安全评审,聚焦移动平台特有攻击面 | 专精移动端场景(如不安全的本地存储、证书校验绕过);本技能覆盖服务端主流语言(Python/JS/Go/Java/C#),不含移动平台专项检查 |
两者均为面向特定代码类型的安全评审技能,可作为移动端或 agent 专属场景的补充读物;本技能的差异化在于以 OWASP ASVS 4.0.3 全部 14 个章节为骨架,覆盖通用后端与 Web 应用代码,且逐条映射到具体 CWE 编号与可执行修复代码。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
仓库同时提供了 45+ 个同风格的安全技能,按 appsec/cloud/compliance/devsecops/identity/incident-response/network/secops/vuln-management/ai-security 十个领域分类组织,另有 5 个按角色(AppSec 工程师、云安全工程师、安全工程师、SOC 分析师、vCISO)打包的“角色套件”,用于按工程师职能串联多个技能的使用顺序。
10. 安装使用方式
Claude Code(全局安装)
git clone https://github.com/UnitOneAI/SecuritySkills.git
cp -r SecuritySkills/skills/appsec/secure-code-review ~/.claude/skills/
安装后可通过自然语言触发(如“review this code for security issues”)或直接调用 /secure-code-review [目标文件或目录]。
Codex CLI
codex --context skills/appsec/secure-code-review/SKILL.md "审查这段代码的安全性"
其他宿主(Gemini CLI / Cursor / OpenClaw / Kiro 等):将对应 agent 指向 secure-code-review/SKILL.md 文件路径即可加载,具体挂载方式见各宿主自身文档。
安装后无需重启,首次调用即可生效;无付费依赖。
11. 注意事项
- 技能自身在“局限性”章节说明:评审结论依赖可获取的代码、配置、日志等静态材料,无法证明“仅在运行时才存在的控制措施”确实生效;发现项应视为待验证的假设,需结合具体资产重要性与已有补偿性控制交叉核实。
- 技能要求机器可读输出须符合仓库内
schemas/finding.schema.json与docs/sarif-output.md定义的格式,这两个文件位于母仓库根目录而非本子技能目录内,单独复制本子技能目录时若需要该功能需一并获取。 - 该子技能背后的母仓库创建时间较短(2026-03-06),尚缺乏长期维护记录与外部社区反馈,建议持续关注后续版本更新。