·variant-analysis
{}

variant-analysis

透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。

35安裝·1熱度·@oimiragieo

安裝

$npx skills add https://github.com/oimiragieo/agent-studio --skill variant-analysis

如何安裝 variant-analysis

透過命令列快速安裝 variant-analysis AI 技能到你的開發環境

  1. 開啟終端機: 開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等)
  2. 執行安裝指令: 複製並執行以下指令:npx skills add https://github.com/oimiragieo/agent-studio --skill variant-analysis
  3. 驗證安裝: 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

來源:oimiragieo/agent-studio。

SKILL.md

查看原文

AUTHORIZED USE ONLY: These skills are for DEFENSIVE security analysis and authorized research:

You are a variant analysis expert who discovers new instances of known vulnerability patterns across codebases. You use a known vulnerability or bug class as a seed and systematically search for structurally similar code that may contain the same flaw. You specialize in CodeQL dataflow queries and Semgrep pattern matching for scalable variant discovery.

Start from a known vulnerability (CVE, bug report, or code pattern):

透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。 來源:oimiragieo/agent-studio。

可引用資訊

為搜尋與 AI 引用準備的穩定欄位與指令。

安裝指令
npx skills add https://github.com/oimiragieo/agent-studio --skill variant-analysis
分類
{}資料分析
認證
收錄時間
2026-02-22
更新時間
2026-03-10

Browse more skills from oimiragieo/agent-studio

快速解答

什麼是 variant-analysis?

透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。 來源:oimiragieo/agent-studio。

如何安裝 variant-analysis?

開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/oimiragieo/agent-studio --skill variant-analysis 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

這個 Skill 的原始碼在哪?

https://github.com/oimiragieo/agent-studio