oh-my-vul

面向AI的漏洞研究与命令行工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:oh-my-vul。
它的用途是:面向AI的漏洞研究与命令行工具
完整的 Skill 内容见:https://321skill.com/skills/oh-my-vul/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“使用oh-my-vul技能分析这段代码的潜在SQL注入风险。”,它会引导你逐步检查输入点、数据流,并要求提供具体的证据(如污点传播路径)来支持判断。你也可以在终端运行其CLI命令,快速扫描项目依赖的已知漏洞。

介绍

oh-my-vul 旨在解决AI辅助安全研究时,缺乏证据驱动和结构化工作流的问题。它提供了一套专为Pi、Codex和Claude Code等AI模型设计的技能和CLI工具,帮助研究者系统性地进行漏洞挖掘与分析。

使用方式主要分为两部分:一是通过其提供的技能(Skills)引导AI助手进行漏洞研究,二是通过npm安装其CLI工具,在命令行环境中直接调用相关功能,实现自动化或半自动化的漏洞信息收集与验证。

它非常适合安全研究员、渗透测试人员以及任何希望利用大型语言模型(LLM)辅助进行漏洞挖掘和代码审计的开发者。对于希望将AI能力整合进现有安全工具链的团队也很有帮助。

使用建议:建议在熟悉基本安全概念和漏洞研究流程后使用,将其作为辅助和效率提升工具,而非完全依赖。注意,其分析结果仍需人工复核和验证,且主要面向特定AI模型环境。

核心特点

核心区别在于其“证据优先”的研究范式,强制要求AI在漏洞分析过程中提供可验证的证据链,而非仅给出结论。同时,它深度集成了针对Pi、Codex和Claude Code等特定AI代码模型的优化提示与工作流。

注意事项

不适合对AI模型(如Pi、Codex、Claude Code)不熟悉或完全依赖其进行自动化、无监督安全审计的场景。

常见问题

oh-my-vul 支持哪些AI模型?

主要支持Pi、Codex和Claude Code。

需要编程基础才能使用吗?

需要,建议具备基本的命令行和JavaScript/Node.js知识。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/oh-my-vul/raw/index.md 读取 oh-my-vul 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。