AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
小迪安全知识库
-
+
home
WX小程序安全审计Skill
WX小程序安全审计Skill
# wxmini-security-audit [](https://github.com/sssmmmwww/wxmini-security-audit#-wxmini-security-audit) **微信小程序全自动安全审计 Skill** — 基于 Claude Code Agent Teams 的多智能体协作安全分析框架 > 用户只需提供小程序目录路径,Skill 自动完成从反编译到生成完整安全报告的全流程。 * * * 项目地址:https://github.com/sssmmmwww/wxmini-security-audit ## ✨ 特性 [](https://github.com/sssmmmwww/wxmini-security-audit#-%E7%89%B9%E6%80%A7) * 🤖 **7 Agent 协作** — 反编译、敏感信息扫描、接口提取、加密分析、漏洞挖掘、自定义分析、报告生成,各司其职 * ⚡ **脚本 + LLM 双层架构** — Python 正则保证 100% 规则覆盖率,LLM 做智能分析(误报过滤、风险评级、上下文关联) * 🔄 **Phase 2 四路并行** — 4 个分析 Agent 同时启动,大幅缩短审计耗时 * 🎯 **用户需求前置解析** — 支持指定重点接口、参数、安全关注点,Phase 2.5 自动触发深度定向分析 * 🔗 **外部工具集成** — 可接收 Burp Suite 等抓包工具信息进行关联分析 * 📊 **双层报告输出** — 主报告聚焦关键发现 + 独立文档保留全量数据,兼顾可读性与完整性 * 🛡️ **纯静态分析** — 全程零网络请求,不生成攻击代码,安全合规 ┌──────────────────────────────────┐ │ Python 脚本层 │ │ 正则匹配 → 100% 规则覆盖率 │ │ endpoint_extractor.py │ │ secret_scanner.py │ └──────────────┬───────────────────┘ │ raw_*.json ▼ ┌──────────────────────────────────┐ │ LLM Agent 层 │ │ 智能分析 → 高准确率 │ │ 误报过滤 / BaseURL关联 │ │ 风险评级 / 上下文判断 │ └──────────────────────────────────┘
xiaodi
May 8, 2026, 3:22 p.m.
172
0 comment
Forward
Favorites
Last
Next
Scan the QR Code
Copy link
Scan the QR code to share.
Copy link
share
link
type
password
Update password
Validity period
Markdown file
Word document
PDF document
PDF document (print)