vibe-security-skill

为AI助手设计的代码安全审计技能,防止常见漏洞。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:vibe-security-skill。
它的用途是:为AI助手设计的代码安全审计技能,防止常见漏洞。
完整的 Skill 内容见:https://321skill.com/skills/vibe-security-skill/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“检查一下我刚写的用户支付功能代码有没有安全问题。”,它会自动分析代码,识别是否存在如缺失价格验证、密钥硬编码等风险。或者说“/vibe-security”,它会对你整个项目进行快速安全扫描,并给出分门别类的检查报告和改进建议。

介绍

Vibe Security Skill 是一款专为AI编程助手(如Claude Code、OpenAI Codex)设计的代码安全审计插件。它旨在解决AI助手在快速生成代码时,因忽略安全最佳实践而引入的常见漏洞问题,例如硬编码密钥、缺失行级安全策略、信任客户端提交的价格数据等。

该技能以Agent Skills格式构建,安装后可直接集成到AI助手中使用。当用户编写或审查涉及认证、支付、数据库访问、API密钥或用户数据的代码时,技能会自动激活,或通过特定命令(如Claude Code的/vibe-security)触发全面的安全审计。它会根据项目使用的技术栈(如Supabase、Stripe、React Native)智能加载对应的安全检查规则,避免浪费上下文在不相关的检查上。

它非常适合使用AI助手进行快速原型开发或功能构建的开发者、希望提升代码安全基线但缺乏专业安全知识的团队,以及任何希望在产品上线前自动拦截常见安全漏洞的项目。

与同类安全扫描工具相比,Vibe Security Skill的核心区别在于其与AI编程助手的深度集成和场景化检查。它并非一个独立的、需要手动运行的扫描器,而是作为AI助手的“安全副驾驶”,在代码生成和审查的实时过程中主动介入,提供基于上下文的、针对“氛围编码”(vibe-coding)常见陷阱的精准建议,而非泛泛的安全原则。

核心特点

深度集成于AI编程助手的工作流,能在代码生成和审查的实时过程中,根据项目具体技术栈(如Supabase、Stripe)提供精准的、上下文相关的安全检查,而非事后运行的通用扫描。

注意事项

主要专注于识别代码中的常见安全模式漏洞,不适合作为全面的渗透测试或深度安全审计的替代品。

常见问题

Vibe Security Skill支持哪些AI助手?

支持Claude Code、OpenAI Codex以及其他兼容Agent Skills格式的AI助手。

它会检查哪些类型的安全问题?

主要检查硬编码密钥、数据库行级安全缺失、不安全的认证实践、客户端敏感数据暴露等常见漏洞模式。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/vibe-security-skill/raw/index.md 读取 vibe-security-skill 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。