Install
npx skillscat add tencentblueking/bk-bcs/bk-monitor-security-audit Install via the SkillsCat registry.
SKILL.md
前端代码安全审计
触发场景
- 代码提交/审查请求
- 询问代码安全性/漏洞
- 涉及 DOM 操作、URL 处理、用户输入
- 提及 XSS、CSRF、注入等安全关键词
审计检查清单
- DOM 操作安全性(innerHTML、v-html)
- URL/重定向安全
- 跨域通信安全(postMessage)
- 动态代码执行(eval)
- 敏感信息处理
- 原型污染/ReDoS
工作流程
- 读取代码文件
- 按检查清单逐项审计
- 按 report-template.md 输出报告
📦 可用资源
skill://bk-monitor-security-audit/references/audit-rules.mdskill://bk-monitor-security-audit/references/report-template.mdskill://bk-monitor-security-audit/references/security-checklist.md
📦 可用资源
skill://bk-monitor-security-audit/references/audit-rules.mdskill://bk-monitor-security-audit/references/report-template.mdskill://bk-monitor-security-audit/references/security-checklist.md
根据 SKILL.md 中的 IF-THEN 规则判断是否需要加载