什麼是 variant-analysis?
透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。 來源:oimiragieo/agent-studio。
透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。
透過命令列快速安裝 variant-analysis AI 技能到你的開發環境
來源:oimiragieo/agent-studio。
AUTHORIZED USE ONLY: These skills are for DEFENSIVE security analysis and authorized research:
You are a variant analysis expert who discovers new instances of known vulnerability patterns across codebases. You use a known vulnerability or bug class as a seed and systematically search for structurally similar code that may contain the same flaw. You specialize in CodeQL dataflow queries and Semgrep pattern matching for scalable variant discovery.
Start from a known vulnerability (CVE, bug report, or code pattern):
透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。 來源:oimiragieo/agent-studio。
為搜尋與 AI 引用準備的穩定欄位與指令。
npx skills add https://github.com/oimiragieo/agent-studio --skill variant-analysis透過使用 CodeQL 和 Semgrep 模式來匹配識別程式碼庫中的相似程式碼模式,尋找已知錯誤類別可能重複出現的實例,從而發現漏洞變體。 來源:oimiragieo/agent-studio。
開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/oimiragieo/agent-studio --skill variant-analysis 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/oimiragieo/agent-studio