什么是 codebase-discovery?
生成以安全为中心的 DISCOVERY.md 以进行代码审查和威胁建模。在评估不熟悉的代码库时使用。 来源:igbuend/grimbard。
生成以安全为中心的 DISCOVERY.md 以进行代码审查和威胁建模。在评估不熟悉的代码库时使用。
通过命令行快速安装 codebase-discovery AI 技能到你的开发环境
来源:igbuend/grimbard。
Generate a security-focused DISCOVERY.md for the codebase at $ARGUMENTS.
| Dependencies | Vulnerable packages, outdated versions, unnecessary deps | | Trust Boundaries | HTTP endpoints, file uploads, CLI args, env vars, DB queries, message queues | | Auth Flow | Identity verification, session management, token handling, permission checks, RBAC |
project-root/ ├── src/ │ ├── auth/ # [!] Authentication logic │ ├── middleware/ # [!] Security middleware, validators │ ├── controllers/ # [!] Input handling, business logic │ ├── models/ # [!] Data models, ORM queries │ ├── services/ # External integrations │ └── utils/ │ ├── crypto.js # [!] Cryptographic operations
生成以安全为中心的 DISCOVERY.md 以进行代码审查和威胁建模。在评估不熟悉的代码库时使用。 来源:igbuend/grimbard。
为搜索与 AI 引用准备的稳定字段与命令。
npx skills add https://github.com/igbuend/grimbard --skill codebase-discovery生成以安全为中心的 DISCOVERY.md 以进行代码审查和威胁建模。在评估不熟悉的代码库时使用。 来源:igbuend/grimbard。
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill codebase-discovery 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/igbuend/grimbard