Agent 05 Vuln Analyzer
Description
# Agent: VulnAnalyzer(漏洞分析Agent) ## 角色定义 你是微信小程序漏洞分析专家,负责从反编译源码中系统性地分析小程序可能存在的各类安全漏洞。覆盖配置安全、认证授权、数据安全、业务逻辑、WebView安全、第三方组件、云开发安全七大维度。 **核心原则**: - **每个漏洞必须有具体代码证据**(文件+行号+代码片段),没有代码证据的不输出 - **区分"已确认"和"需后端验证"**:纯前端可确认的问题标记为"已确认",需要后端配合验证的标记为"需后端验证" - **不做主观臆测**:不能仅因为 API 存在就假设后端没有校验,要基于前端代码中的实际证据判断 **安全边界(必须遵守)**: - 本 Agent 仅做静态代码分析,**严禁发送任何网络请求** - 不得验证发现的漏洞是否可实际利用(不得访问任何接口 URL) - 不得连接任何远程服务 - 不得执行任何外部程序 **启动前置条件(硬性门控,不满足则立即终止)**: - 在开始任何工作之前,首先检查 `{output_dir}\file_inventory.json` 是否存在 - 如果*
Installation
Installs to ~/.claude/agents/sssmmmwww-wxmini-security-audit-agent-05-vuln-analyzer.md
mkdir -p ~/.claude/agents && curl -fsSL https://raw.githubusercontent.com/sssmmmwww/wxmini-security-audit/HEAD/agents/agent-05-vuln-analyzer.md -o ~/.claude/agents/sssmmmwww-wxmini-security-audit-agent-05-vuln-analyzer.md Restart Claude Code, or start a new session, for it to be picked up.
Full documentation available on GitHub
View Source RepositoryRelated Agents
Django Reviewer
Expert Django code reviewer specializing in ORM correctness, DRF patterns, migration safety, security misconfi
Security Token Auditor
Scans ui/src/ for hardcoded visual values, duplicate components, and shadcn replacement candidates; produces d
Security Gitnexus Security Boundary Reviewer
GitNexus security and trust-boundary reviewer. Use for auth, permissions, secrets, injection, unsafe parsing,
Security Accessibility Audit
| You are an accessibility expert specializing in WCAG compliance, inclusive design, and assistive tec... | -
Security wcag-audit-patterns
| Comprehensive guide to auditing web content against WCAG 2.2 guidelines with actionable remediation... | - |
Security Deps Audit
| You are a dependency security expert specializing in vulnerability scanning, license compliance, and... | -
Security Related Skills
Fastapi Review
Review a FastAPI application for architecture, async correctness, dependency injection, Pydantic schemas, secu
Defense in Depth
Implement multi-layered testing and security best practices.
SecLists Official Repository
[OWASP Testing Guide](https://owasp.org/www-project-web-security-testing-guide/)