@4meta5/pi-ozcar

Pi生态的结构化安全审计扩展包

代码质量 审计智能合约开展安全审计审查代码安全 通用 更新于 2026-09-13

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:@4meta5/pi-ozcar。
它的用途是:Pi生态的结构化安全审计扩展包
完整的 Skill 内容见:https://321skill.com/skills/4meta5-pi-ozcar/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'启动一个审计,关注提款授权的不变量',它会调用`/ozcar-audit-start`初始化审计根节点,然后你可以继续用`/ozcar-audit`深入分析,用`/ozcar-audit-branch`记录假设分支,最后用`/ozcar-audit-export`导出结构化JSON报告。

介绍

这个Skill解决了在AI辅助开发中进行结构化安全审查时缺乏统一流程和可比较导出结果的问题。在实际开发中,安全审计往往依赖人工经验,审计记录分散在对话中,难以复现、对比和归档。

使用方式很简单,你只需要在Pi环境中安装@4meta5/pi-ozcar,然后通过/ozcar命令进入审计模式。之后就可以通过自然语言指令来启动审计(/ozcar-audit-start <focus>)、记录假设分支(/ozcar-audit-branch hypothesis <slug>)、创建检查点快照(/ozcar-audit-checkpoint <snapshot.json>)以及导出结构化JSON报告(/ozcar-audit-export)。整个审计状态会保存在Pi的/tree分支上,支持中断后恢复。

它非常适合需要规范化安全审计流程的团队或个人,尤其是那些已经使用Pi作为AI Agent引擎的开发者。无论是智能合约审计、代码安全审查还是合规检查,都可以通过这套命令体系获得可复现、可比较的审计结果。

建议在每次安全审查开始时统一使用此工具初始化审计会话。需要注意的是,它主要依赖Pi的会话和分支机制,因此需要先熟悉Pi的基本操作;同时,审计结果的质量取决于底层模型的能力,建议配合强推理模型使用。

常见问题

如何安装pi-ozcar?

在Pi环境中运行`pi install npm:@4meta5/pi-ozcar`即可持久安装,或使用`pi -e npm:@4meta5/pi-ozcar`临时加载。

审计导出文件在哪里?

执行`/ozcar-audit-export`后,会在`.ai-auditor/`目录下生成`exports/findings.json`等结构化文件。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/4meta5-pi-ozcar/raw/index.md 读取 @4meta5/pi-ozcar 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。