oh-my-vul
面向AI的漏洞研究与命令行工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:oh-my-vul。 它的用途是:面向AI的漏洞研究与命令行工具 完整的 Skill 内容见:https://321skill.com/skills/oh-my-vul/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“使用oh-my-vul技能分析这段代码的潜在SQL注入风险。”,它会引导你逐步检查输入点、数据流,并要求提供具体的证据(如污点传播路径)来支持判断。你也可以在终端运行其CLI命令,快速扫描项目依赖的已知漏洞。
介绍
oh-my-vul 旨在解决AI辅助安全研究时,缺乏证据驱动和结构化工作流的问题。它提供了一套专为Pi、Codex和Claude Code等AI模型设计的技能和CLI工具,帮助研究者系统性地进行漏洞挖掘与分析。
使用方式主要分为两部分:一是通过其提供的技能(Skills)引导AI助手进行漏洞研究,二是通过npm安装其CLI工具,在命令行环境中直接调用相关功能,实现自动化或半自动化的漏洞信息收集与验证。
它非常适合安全研究员、渗透测试人员以及任何希望利用大型语言模型(LLM)辅助进行漏洞挖掘和代码审计的开发者。对于希望将AI能力整合进现有安全工具链的团队也很有帮助。
使用建议:建议在熟悉基本安全概念和漏洞研究流程后使用,将其作为辅助和效率提升工具,而非完全依赖。注意,其分析结果仍需人工复核和验证,且主要面向特定AI模型环境。
核心特点
核心区别在于其“证据优先”的研究范式,强制要求AI在漏洞分析过程中提供可验证的证据链,而非仅给出结论。同时,它深度集成了针对Pi、Codex和Claude Code等特定AI代码模型的优化提示与工作流。
注意事项
不适合对AI模型(如Pi、Codex、Claude Code)不熟悉或完全依赖其进行自动化、无监督安全审计的场景。
常见问题
oh-my-vul 支持哪些AI模型?
主要支持Pi、Codex和Claude Code。
需要编程基础才能使用吗?
需要,建议具备基本的命令行和JavaScript/Node.js知识。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/oh-my-vul/raw/index.md 读取 oh-my-vul 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/oh-my-vul/raw/index.md(查看排版版本)