AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
小迪安全知识库
-
+
首页
WX小程序安全审计Skill
WX小程序安全审计Skill
# wxmini-security-audit [](https://github.com/sssmmmwww/wxmini-security-audit#-wxmini-security-audit) **微信小程序全自动安全审计 Skill** — 基于 Claude Code Agent Teams 的多智能体协作安全分析框架 > 用户只需提供小程序目录路径,Skill 自动完成从反编译到生成完整安全报告的全流程。 * * * 项目地址:https://github.com/sssmmmwww/wxmini-security-audit ## ✨ 特性 [](https://github.com/sssmmmwww/wxmini-security-audit#-%E7%89%B9%E6%80%A7) * 🤖 **7 Agent 协作** — 反编译、敏感信息扫描、接口提取、加密分析、漏洞挖掘、自定义分析、报告生成,各司其职 * ⚡ **脚本 + LLM 双层架构** — Python 正则保证 100% 规则覆盖率,LLM 做智能分析(误报过滤、风险评级、上下文关联) * 🔄 **Phase 2 四路并行** — 4 个分析 Agent 同时启动,大幅缩短审计耗时 * 🎯 **用户需求前置解析** — 支持指定重点接口、参数、安全关注点,Phase 2.5 自动触发深度定向分析 * 🔗 **外部工具集成** — 可接收 Burp Suite 等抓包工具信息进行关联分析 * 📊 **双层报告输出** — 主报告聚焦关键发现 + 独立文档保留全量数据,兼顾可读性与完整性 * 🛡️ **纯静态分析** — 全程零网络请求,不生成攻击代码,安全合规 ┌──────────────────────────────────┐ │ Python 脚本层 │ │ 正则匹配 → 100% 规则覆盖率 │ │ endpoint_extractor.py │ │ secret_scanner.py │ └──────────────┬───────────────────┘ │ raw_*.json ▼ ┌──────────────────────────────────┐ │ LLM Agent 层 │ │ 智能分析 → 高准确率 │ │ 误报过滤 / BaseURL关联 │ │ 风险评级 / 上下文判断 │ └──────────────────────────────────┘
xiaodi
2026年5月8日 15:22
21
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)