secure
一款用于浏览器扩展安全分析的MCP工具,支持漏洞检测等功能。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:secure。 它的用途是:一款用于浏览器扩展安全分析的MCP工具,支持漏洞检测等功能。 完整的 Skill 内容见:https://321skill.com/skills/secure/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请分析我上传的这个浏览器扩展项目文件夹,检查是否存在安全漏洞。’ 它会调用secure annex-mcp工具,对扩展的manifest.json、背景脚本、内容脚本等进行静态扫描,并生成一份包含潜在漏洞、风险权限和修复建议的详细报告。
介绍
secure annex-mcp 是一款专注于浏览器扩展安全分析的MCP工具。它旨在解决开发者和安全研究人员在评估浏览器扩展安全性时面临的挑战,例如难以系统性地检测潜在漏洞、分析权限滥用风险以及审查代码安全性。
该工具通过MCP协议与AI助手集成,用户可以直接在AI对话环境中提交浏览器扩展的源码或清单文件进行分析。工具会执行静态代码分析、权限审计和已知漏洞模式匹配,并生成详细的安全评估报告。
它特别适合前端开发、全栈开发和智能体开发者,尤其是那些正在开发或维护浏览器扩展,需要确保其安全合规性的技术人员。对于安全研究人员,它也是一个高效的初步筛查工具。
使用建议:建议在浏览器扩展的开发阶段和发布前进行安全分析。注意,该工具主要进行静态分析,对于运行时动态行为或复杂逻辑交互的检测能力有限,不能替代完整的手动安全审计和渗透测试。
核心特点
与通用的代码安全扫描工具不同,它专精于浏览器扩展生态,能深度解析Manifest V3规范、检查扩展特有的权限API滥用风险,并集成了针对常见扩展漏洞(如消息传递漏洞、内容脚本注入问题)的检测规则。
注意事项
不适合检测需要与真实浏览器环境深度交互才能触发的运行时动态安全漏洞。
常见问题
这个工具能检测哪些类型的浏览器扩展漏洞?
可以检测权限过度申请、不安全的内容脚本注入、消息传递漏洞、已知的第三方库漏洞(CVE)以及部分配置安全问题。
需要提供扩展的源代码吗?
是的,需要提供扩展的源代码目录或压缩包,以便进行完整的静态分析。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/secure/raw/index.md 读取 secure 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/secure/raw/index.md(查看排版版本)