awesome-agent-skills 上游索引 推薦 CC-BY-SA-4.0

安全錯用邊界審查

找出 API、設定與安全介面中「最容易的用法反而不安全」的危險預設與錯用路徑。

逐篇公開審查紀錄

桌面審查結論

原始內容輔助審查 · 信心 high

sharp-edges 已通過四項桌面門檻。實用性評為 high:Manual code review rarely probes edge cases like timeout=0 or empty-key bypass paths systematically, and this skill works through a structured adversary model covering malicious, lazy, and confused developers.

通過完整來源審查、三類合成任務測試與八項通用性品質門檻,依本次委託重審列入固定 30 席。

它完成什麼工作
找出 API、設定與安全介面中「最容易的用法反而不安全」的危險預設與錯用路徑。
實質幫助
— Manual code review rarely probes edge cases like timeout=0 or empty-key bypass paths systematically, and this skill works through a structured adversary model covering malicious, lazy, and confused developers.
應該啟用
  • Auditing a cryptographic library's API for algorithm-selection footguns like accepting 'none' or 'md5
  • Reviewing constructor parameters that accept insecure values despite having safe defaults
  • Checking configuration schemas for zero/null/negative values that silently disable security
  • Assessing whether JWT or session token APIs expose choices that attackers can control
不該啟用
  • 需求不屬於「sharp-edges」的工作範圍,或只是名稱相近但交付物不同。
  • 無法提供必要輸入、適用技術棧或可隔離的測試環境。
輸入
  • 明確授權的測試範圍、目標內容、威脅模型與合規標準
輸出
  • 可重現的發現、風險分級與安全修正建議
工作與觸發邊界 通過 原始 description 說明主要動作,並提供 5 個使用情境。 內容與必要附檔 通過 已取得 294 行原始 SKILL.md,並核對 16 個明示的 scripts/references/assets 路徑。 來源與授權 通過 已從原始來源取得內容雜湊 3b69a709c2f8…,並找到上游 CC-BY-SA-4.0 授權依據。 安全實測能力 通過 可使用合成、非敏感輸入完成離線測試,不需要執行不可逆外部動作。

來源、授權與依賴

來源:原始來源:https://github.com/trailofbits/skills/tree/main/plugins/sharp-edges;於 2026-08-08T15:49:32.693Z 取得 294 行,SHA-256 3b69a709c2f8f0cfcf57d40a3186e166f307865cc8ed924be4098e549a121e9c。

授權:本館 README 的正式授權章節與 catalog 欄位採 MIT;但此上游來源檢出 CC-BY-SA-4.0。兩者適用範圍不同,公開頁保留衝突警示,引用或再散布前仍須遵守上游標示。

依賴:原文未明示需另行安裝的套件;仍須依實際執行環境確認工具可用性。

快照:開啟審查來源 · 294 行 · SHA-256 3b69a709c2f8… · 2026-08-08T15:49:32.693Z

安全測試邊界

使用合成、非敏感的明確授權的測試範圍、目標內容、威脅模型與合規標準,只評估可重現的發現、風險分級與安全修正建議;不連線到正式環境,不提交或發布結果。

  • 不得使用真實憑證、敏感資料或正式環境
  • 不得發布、交易、寄送訊息或執行不可逆變更

這是可安全執行的測試方案;只有固定 30 席推薦 Skill 另有三類實測通過證據。

價值證據

  • 294 行內容、12 個主要小節
  • 8 個程式碼區塊、10 個編號步驟、8 個檢查項
  • 16 個明示附檔

限制

桌面審查未發現額外限制;仍不等同推薦或正式環境保證。

必要附檔:16/16 可取得
  • references/auth-patterns.md — 可取得
  • references/case-studies.md — 可取得
  • references/config-patterns.md — 可取得
  • references/crypto-apis.md — 可取得
  • references/lang-c.md — 可取得
  • references/lang-csharp.md — 可取得
  • references/lang-go.md — 可取得
  • references/lang-java.md — 可取得
  • references/lang-javascript.md — 可取得
  • references/lang-kotlin.md — 可取得
  • references/lang-php.md — 可取得
  • references/lang-python.md — 可取得
  • references/lang-ruby.md — 可取得
  • references/lang-rust.md — 可取得
  • references/lang-swift.md — 可取得
  • references/language-specific.md — 可取得

啟用時機

當你需要Identify error-prone APIs 與 dangerous configurations時使用。

適合使用情境

  • 需要Identify error-prone APIs 與 dangerous configurations。
  • 想使用 trailofbits/sharp-edges 這類已整理好的 Agent Skill,而不是從零撰寫 prompt。
  • 需要從 awesome-agent-skills 索引快速找到 Security Skills by Trail of Bits Team 相關 Skill。

Skill 檔案

  • awesome-agent-skills README catalog entry

工作流程

  1. 先開啟原始來源,確認該 Skill 的安裝方式、支援工具與限制。
  2. 把 Skill 放到對應 agent 或 IDE 的 skills 目錄。
  3. 用一個小型真實任務測試 Skill 是否會在正確時機啟用。
  4. 確認輸出符合原始 Skill 的工作契約,再匯入日常工作流。

使用注意事項

  • 這筆是 awesome-agent-skills 的索引項,本 workspace 未包含完整 SKILL.md。
  • 實際安裝前請回到原始來源確認最新內容、授權與目錄結構。

來源

來源頁標題:Sharp Edges Skill

來源識別名稱:trailofbits/sharp-edges

Identify error-prone APIs and dangerous configurations

software-engineering-prompt-repos/awesome-agent-skills/README.md

開啟來源

這個 Skill 在做什麼

Identify error-prone APIs 與 dangerous configurations。這筆資料來自 awesome-agent-skills 的索引清單,原始專案是 trailofbits/sharp-edges

為什麼值得收錄

它屬於 Security Skills by Trail of Bits Team 相關的 Agent Skill,可作為尋找、安裝或評估同類 Skill 的入口。因為來源 repo 本身沒有把完整 Skill 檔案放在本地,所以此頁保留 catalog 資訊與原始連結,避免把索引項誤認為完整 SKILL.md

來源 Skill

這筆資料來自 awesome-agent-skills 的上游索引清單;本 workspace 沒有下載完整 SKILL.md。請開啟來源連結檢視或安裝原始 Skill。

開啟原始 Skill