nuke-on-rails

一键审计Rails应用,按影响程度排序风险并提供修复计划。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:nuke-on-rails。
它的用途是:一键审计Rails应用,按影响程度排序风险并提供修复计划。
完整的 Skill 内容见:https://321skill.com/skills/nuke-on-rails/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“/nuke-on-rails”,它会自动识别你的Rails项目,运行一系列安全检查(如Brakeman、依赖漏洞扫描)和代码质量分析,然后生成一份报告,明确指出哪些是必须立即修复的高危IDOR漏洞,哪些是可以稍后优化的“胖模型”,并给出具体的修复路径建议。

介绍

Nuke on Rails 是一个专为AI编程助手(如Claude Code、Cursor等)设计的开源技能,旨在解决Rails应用安全与代码质量审查中“问题繁多、优先级不清”的痛点。它并非一个需要添加到Gemfile的gem,而是通过独立的技能命令行工具运行,模拟资深工程师的审查思路,将安全漏洞、代码异味、性能瓶颈等问题整合成一份按实际业务影响排序的清单,而非简单罗列。

使用方式极其简单。用户只需通过npm全局安装skills命令行工具,然后在项目根目录下添加并运行该技能。它会自动检测项目类型(Rails或纯Ruby),安装所需的审计工具(如Brakeman、bundler-audit),执行全面扫描,最终在AI助手的对话界面中生成一份结构化的、按优先级排序的风险报告和修复建议。整个过程无需修改项目依赖或配置文件。

该技能非常适合后端开发、全栈开发和运维工程师,尤其是那些负责维护中大型Rails应用、需要系统性进行安全审计和代码重构的开发者。它帮助团队将有限的精力聚焦于修复影响最大、风险最高的关键问题上。

使用建议是将其作为项目迭代周期中的常规检查环节,例如在发布新版本前或进行重大重构后运行。需要注意的是,它生成的报告是修复的起点,具体修复方案仍需结合业务逻辑进行人工判断和验证。

核心特点

与单纯让AI助手“审查我的代码”相比,它结合了确定性安全扫描器(如Brakeman)的全面性、实时漏洞数据库的准确性以及AI对代码上下文的理解能力,最终输出一份按实际业务影响(而非理论风险)排序的、可执行的修复计划,避免了AI审查的随机性和遗漏。

注意事项

主要针对Ruby on Rails应用,对于其他技术栈或纯前端项目不适用。

常见问题

Nuke on Rails 和直接在Gemfile里添加安全扫描gem有什么区别?

它不依赖项目Gemfile,作为独立技能运行,整合了多个扫描工具的结果并按统一方法论排序,输出的是可直接行动的优先级列表,而非分散的报告。

运行它会修改我的项目代码或配置吗?

不会。它完全在独立环境中运行其自带的工具,不会触碰你的Gemfile、源代码或任何项目配置文件。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/nuke-on-rails/raw/index.md 读取 nuke-on-rails 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。