什麼是 pentest-validation?
透過分級利用來協調安全發現驗證。 4 階段管道:偵察 (SAST/DAST)、分析(程式碼審查)、驗證(漏洞利用證明)、報告(無漏洞利用、無報告門)。透過證明可利用性來消除誤報。 來源:proffesor-for-testing/agentic-qe。
透過分級利用來協調安全發現驗證。 4 階段管道:偵察 (SAST/DAST)、分析(程式碼審查)、驗證(漏洞利用證明)、報告(無漏洞利用、無報告門)。透過證明可利用性來消除誤報。
透過命令列快速安裝 pentest-validation AI 技能到你的開發環境
來源:proffesor-for-testing/agentic-qe。
| 1. Recon | qe-security-scanner | SAST, DAST, dependency scan, secrets | Internal parallel | | 2. Analysis | qe-security-reviewer + qe-security-auditor | Code review + compliance check | Both in parallel | | 3. Validation | qe-pentest-validator | Graduated exploit validation | Per-vuln-type parallel |
| 4. Report | qe-quality-gate | "No Exploit, No Report" filter | Sequential |
| Tier | Handler | Cost | Latency | Use When |
透過分級利用來協調安全發現驗證。 4 階段管道:偵察 (SAST/DAST)、分析(程式碼審查)、驗證(漏洞利用證明)、報告(無漏洞利用、無報告門)。透過證明可利用性來消除誤報。 來源:proffesor-for-testing/agentic-qe。
為搜尋與 AI 引用準備的穩定欄位與指令。
npx skills add https://github.com/proffesor-for-testing/agentic-qe --skill pentest-validation透過分級利用來協調安全發現驗證。 4 階段管道:偵察 (SAST/DAST)、分析(程式碼審查)、驗證(漏洞利用證明)、報告(無漏洞利用、無報告門)。透過證明可利用性來消除誤報。 來源:proffesor-for-testing/agentic-qe。
開啟你的終端機或命令列工具(如 Terminal、iTerm、Windows Terminal 等) 複製並執行以下指令:npx skills add https://github.com/proffesor-for-testing/agentic-qe --skill pentest-validation 安裝完成後,技能將自動設定到你的 AI 程式設計環境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/proffesor-for-testing/agentic-qe