appsec-workflow-skills
v0.1.1
Published
AppSec Workflow Skills installer for Codex.
Maintainers
Readme
AppSec Workflow Skills
AppSec Workflow Skills 是一套给 Codex 使用的 APP 安全漏洞处理流程,包含三个 Skill:
appsec-start:建档、导入漏洞文档、只读扫描、triage、起草修复计划。appsec-fix:按已批准的修复计划改代码并验证。appsec-archive:归档 case,沉淀 root cause、fix pattern 和 checklist。
安装和初始化
发布到 npm 后,用户在任意项目根目录执行:
npx appsec-workflow-skills init也可以显式调用命令名:
npx --package appsec-workflow-skills appsec init这个命令会做两件事:
- 把三个通用 Codex Skills 安装到
~/.codex/skills/。 - 在当前项目创建
.appsec/工作区。
生成结构:
~/.codex/skills/
├── appsec-start/
├── appsec-fix/
└── appsec-archive/
当前项目/
└── .appsec/
├── config.yml
├── cases/
└── rules/
└── project.md使用
$appsec-start 扫描当前项目或读取漏洞文档
$appsec-fix 修复当前 case
$appsec-archive 归档经验命令选项
appsec init --force覆盖更新本机已安装的 AppSec Skills。项目内已有 .appsec/config.yml 和 .appsec/rules/project.md 不会被覆盖。
appsec init --skills-only只安装或更新 Codex Skills,不初始化当前项目。
appsec init --project-only只初始化当前项目 .appsec/,不安装 Codex Skills。
发布
首次发布到 npm 官方公开仓库:
npm login --registry https://registry.npmjs.org
npm publish --access public --registry https://registry.npmjs.org如果当前 npm 默认 registry 是镜像源,发布时必须显式指定 https://registry.npmjs.org。
