代码漏洞与BUG分析工具
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_b130948c/code-bug-analyzer。
技能介绍
解决的问题
当工程师把一段代码丢给分析工具时,常见问题不只是“有没有 BUG”:同一段代码可能是服务模块、脚本、前端组件,也可能是算法竞赛题。关注点完全不同:工程代码更看安全、依赖、边界和可维护性;竞赛代码更看算法正确性、复杂度、溢出和评测边界。若工具用统一模板硬套,容易给出泛泛而谈的建议。
工作方式
这个技能会先做代码类型识别,再进入对应分析路径:
- 工程代码:识别语言与上下文,检查逻辑缺陷、安全隐患和代码异味,并对问题标注
Critical/High/Medium/Low风险等级。输出会说明漏洞后果,给出修复前 / 修复后对比,并附可直接复制的修复代码与改动原因。 - 竞赛代码:识别
DFS、BFS、DP、二分、贪心、图论等算法方向,分析时间和空间复杂度,检测空输入、负数、大数、整数溢出、除零、越界等边界问题,并给出降复杂度或常数优化建议。
输入形式包括粘贴代码片段、上传源码文件,以及代码截图;图片场景会使用 OCR 提取文本,但质量过低时会明确提示不可靠。
适用边界
该技能适合做局部代码审查和算法方案诊断,但不替代完整 SAST、模糊测试、单元测试或生产环境审计。它只能看到用户提供的上下文,无法自动获取外部依赖、数据库 schema 或运行环境。对不确定结论会倾向标注不确定,而不是直接猜测。
使用场景
- 提交 PR 前快速定位 SQL 注入、未处理异常等安全与逻辑缺陷,并生成可替换修复代码。
- 调试算法竞赛题时识别 DFS、DP、二分等算法,分析时间空间复杂度并检查溢出和越界。
- 粘贴 IDE 截图或错误日志,提取代码并定位空输入、除零、数组越界等边界问题。
- 审查上传的 Python、JavaScript、C++ 源码文件,输出风险分级、后果说明和修复对比。
适合人员
- 负责后端接口审查、需要输出漏洞等级和修复建议的工程师
- 准备算法竞赛、需要检查复杂度、边界和常数的参赛者
- 维护多语言脚本或 Web 页面、需要定位代码缺陷的前端/全栈工程师
- 需要把代码截图转成可审查文本并确认边界处理的工程师