security-audit-skill攻击类08:Wildcard提示词如何帮你挖到“无聊代码“里的漏洞

security-audit-skill攻击类08:Wildcard提示词如何帮你挖到“无聊代码“里的漏洞 security-audit-skill攻击类08Wildcard提示词如何帮你挖到无聊代码里的漏洞【免费下载链接】security-audit-skillA coding-agent skill for multi-phase security audits with independently verified, machine-readable findings项目地址: https://gitcode.com/GitHub_Trending/se/security-audit-skillsecurity-audit-skill 是一款面向 AI 编码智能体的安全审计技能把代码仓库交给它它就能编排多个相互隔离的子智能体按六个阶段完成一次结构化安全审计并输出机器可读的漏洞发现结果。而这套攻击类体系中最不按套路出牌的一位就是Wildcard—— 它不给你任何分类专门去挖无聊代码里藏着的漏洞。什么是 Wildcard 攻击类ATTACK-CLASSES.md 定义了所有攻击类的提示词其中大多数都有明确分工攻击类职责Injection追踪不可信输入从入口到危险汇聚点的完整路径Access control验证调用者无法越权操作正确资源的正确权限Business logic手工挖掘状态机、竞态、数值篡改等逻辑错误Wildcard不分配类别只找其他类覆盖不到的漏洞Wildcard 的开场白只有两句话ATTACK-CLASSES.md#L92-L95You are not given a category. Find vulnerabilities outside the standard classes already assigned.Read code that looks boring or disconnected from security.翻译过来就是没给你分类。去标准类之外找漏洞专门读那些看起来无聊、跟安全八竿子打不着的代码。为什么无聊代码最容易出漏洞这背后有一个很朴素的逻辑被审查得最少的代码安全质量往往最差。Wildcard 提示词给出的理由ATTACK-CLASSES.md#L99非常直白Are there any features that feel half-finished, experimental, or bolted on? Those have the weakest security because they got the least review.那些半成品的、实验性的、临时拼上去的功能恰恰因为不够正式而逃过了最严格的安全审查。兼容性代码、fallback 逻辑、被注释了一半的重试路径……这些无聊角落正是漏洞的温床。提示词送你的 10 个思考起点Wildcard 的妙处在于它不给死命令而是给了一组钩子问题让 AI 智能体带着好奇心翻代码。完整清单见 ATTACK-CLASSES.md#L97-L107这里帮你翻译成大白话最奇怪的代码—— 这个代码库里最怪异的代码是什么它为什么存在被滥用会怎样半成品功能—— 实验性的、没写完的功能通常安全审查最少前端从不发起的 API 调用—— UI 会约束用户但 API 不会。哪些接口存在但客户端从不使用️隐藏端点—— 查路由注册、中间件和配置里没写进文档的参数、请求头或功能⚡功能混搭—— 把设计上不该一起用的功能组合起来本地化 预览 缓存、导入 插件 Webhook、OAuth 模拟身份 API Key……Git 历史—— 被撤销的安全修复、被注释掉的鉴权检查、提交后又删除的密钥历史记录里还在合法账户的副作用—— 哪些正常操作会影响其他用户、共享完整性、可用性或烧掉运营方的钱不可逆操作—— 那些需要升级确认的操作授权和审批是否绑定到了最终的操作者、动作和资源上环境假设—— 代码假设数据库是本地、时钟是准的、DNS 是可信的、文件系统区分大小写……这些假设错了吗测试的盲区—— 对比开发者想到了的边界有测试和没想到的边界没测试提示词最后还有一条追到底原则ATTACK-CLASSES.md#L109如果某段代码看起来奇怪就把它读到你能明确说出它是否安全为止。如果一个函数有注释解释为什么它是安全的去验证这个说法。如果变量名叫temp、hack或legacy就仔细读它。在六阶段审计流程中Wildcard 如何工作很多人以为自由狩猎等于没规矩其实恰恰相反。Wildcard 提示词是被逐字复制进每个猎手hunter智能体提示词中的一个标准模块HUNTING.md#L11-L23。它的运行方式阶段一 侦察主智能体先用多个research子智能体摸清架构、信任边界和输入面见 RECONNAISSANCE.md并生成确定性的coverage-ledger.json覆盖账本阶段二 狩猎主智能体按账本把单元分派给隔离的general猎手Wildercard 块原样塞进提示词猎手只能写自己独占的scratch/目录返回结构化 JSON 结果覆盖批评者每轮狩猎后一个全新的research批评者检查是否有入口没被映射、有没有路径漏掉——它只提议覆盖不报漏洞HUNTING.md#L214-L243对抗性验证候选漏洞交给另一个从未见过它的全新验证者任务是设法证伪它。发现者永远不验证自己的发现这套分账本 → 隔离狩猎 → 批评者找漏 → 独立证伪的流程让 Wildcard 的自由发挥始终跑在轨道上。⚠️ 重要Wildcard 不放松验证标准读 Wildcard 提示词时别忘了第 95 行的后半句…follow incomplete, experimental, compatibility, and fallback features,but retain the same concrete boundary and validation requirements as every other class.也就是说搜索范围是自由的但验证门槛一模一样。对照 HUNTING.md 中的候选门槛Candidate gate候选项必须有完整的仓库相对源码追踪 根因证据confirmed必须有沙箱内的本地观测结果和明确的跨边界影响缺少最佳实践但没有受影响主体/资源 → 只能算加固建议不算漏洞把崩溃夸大成代码执行、把影响自己的操作包装成提权 → 一律打回此外同文件里还配了一个性格互补的Obvious things类ATTACK-CLASSES.md#L111-L128别的智能体找隐蔽 bug它专职照单全查式地核对硬编码密钥、未受保护的/debug端点、宽松的 CORS、缺失的 Cookie 安全属性这些基础暴露。一深一浅正好把盲区两头堵死。如何上手使用安装很简单在项目根目录执行仓库地址见 gitcode 镜像npx skills add https://gitcode.com/GitHub_Trending/se/security-audit-skill \ --skill security-audit然后在你的编码智能体里直接说人话即可README.mdsecurity audit this codebasefind security vulnerabilities in ./src技能会自动触发。它会默认把审计产物写到~/security-audit-skill/仓库名/run-N/最终产出经过独立验证和report-schema.json校验的 findings.json以及REPORT.md、FINDINGS-DETAIL.md、NEEDS-VALIDATION.md三份报告。小结Wildcard 攻击类的精髓是把好奇心变成了一张攻击面地图其他攻击类回答这个类别里有没有洞Wildcard 回答哪些洞不在类别里它专挑无聊、半成品、被遗忘的代码下手——那里审查最少漏洞最多但它的输出和其他类一样必须过完整的边界验证门槛自由只存在于搜索阶段如果你的代码库里有一堆叫legacy_xxx、temp_fix、TODO: cleanup的文件现在你懂 AI 审计员为什么对它们特别感兴趣了。【免费下载链接】security-audit-skillA coding-agent skill for multi-phase security audits with independently verified, machine-readable findings项目地址: https://gitcode.com/GitHub_Trending/se/security-audit-skill创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考