做什么
审计一个网站 与松鼠扫描CLI 并固定 发现代码。 运行SEO,性能,安全性,技术,内容,可访问性等15个其它规则类别(260+规则),返回LLM-优化报告,再驱动迭接固定回路,将问题映射到源文件,应用修正,并重新审计直到站点得分良好. 用于发现和评估网站或网络应用问题并驱动它们固定.
技能库 智客分类:安全测试 audit-website
审计一个网站 与松鼠扫描CLI 并固定 发现代码。 运行SEO,性能,安全性,技术,内容,可访问性等15个其它规则类别(260+规则),返回LLM-优化报告,再驱动迭接固定回路,将问题映射到源文件,应用修正,并重新审计直到站点得分良好. 用于发现和评估网站或网络应用问题并驱动它们固定.
官方网址:skills.sh
先看中文介绍;官方 description 原文单独保留,不改写 SKILL.md。
审计一个网站 与松鼠扫描CLI 并固定 发现代码。 运行SEO,性能,安全性,技术,内容,可访问性等15个其它规则类别(260+规则),返回LLM-优化报告,再驱动迭接固定回路,将问题映射到源文件,应用修正,并重新审计直到站点得分良好. 用于发现和评估网站或网络应用问题并驱动它们固定.
官方 description 未单独写出 Use when。按规范,代理会在用户任务与这段 description 的关键词匹配时激活本技能。
按 Agent Skills 渐进披露:启动时只加载 name 与 description(约 100 token);任务匹配后才读入整份 SKILL.md 正文;scripts/、references/、assets/ 仅在需要时再读。 本文件正文结构:Audit a Website and Fix It、Rule docs、Running the audit、Scan progression、The fix loop、Score targets。
文件分析:除 SKILL.md 外,正文引用了 references/OUTPUT-FORMAT.md,属于带资源的技能包,这些文件按需再读。
Audit a website with the squirrelscan CLI and fix the findings in code. Runs SEO, performance, security, technical, content, accessibility, and 15 other rule categories (260+ rules), returns an LLM-optimized report, then drives an iterative fix loop, mapping issues to source files, applying fixes, and re-auditing until the site scores well. Use to discover and assess website or webapp issues and drive them to fixed.
Audit a Website and Fix ItRule docsRunning the auditScan progressionThe fix loopScore targetsVerifying regressionsCompletionReport format
兼容:Requires squirrel CLI installed and accessible in PATH · 许可:See LICENSE file in repository root · allowed-tools:Bash(squirrel:*) Read Edit Grep Glob
来源分类:skills.sh agent-skill
nameaudit-websitedescriptioncompatibilityallowed-toolsreferences/OUTPUT-FORMAT.md以下路径提取自原文;文件是否齐全请以来源仓库中的完整目录为准。
具体调用语法与可用工具以目标 Agent 客户端为准。 查看调用机制说明 ↗
先选择目标 Agent 和安装范围,保留技能包的附属文件,安装后检查客户端能否发现该技能。
该技能引用了附属文件,请从来源获取完整目录;仅复制 SKILL.md 可能缺少依赖。
复制安装指令给支持 Agent Skills 的代理,确认其中的目标目录与客户端匹配。
把 Agent Skill「audit-website」安装到我的项目:SKILL.md 原文与官方 description 见 https://zicq.com/zh/skills/skl-2b17a76fa7775978-Audit-Website.html 请存为 .cursor/skills/audit-website/SKILL.md 或 .claude/skills/audit-website/SKILL.md,frontmatter 的 name 与 description 保持原样,不要改写。 该技能还带 scripts/、references/、assets/ 等文件,请从 https://github.com/squirrelscan/skills 取完整目录,不要只建一个 SKILL.md。
需要 Node.js 与 npx。先查看仓库技能列表,确认实际名称。
npx skills add 'https://github.com/squirrelscan/skills' --list
npx skills add 'https://github.com/squirrelscan/skills' --skill 'audit-website'
CLI 会交互选择目标 Agent,默认安装到项目;用户级安装使用 -g。先通过查看命令核对仓库内容,再用 npx skills list 检查已安装技能。
安全测试
人工智能特工的安全第一技能审查。 在安装来自 ClawdHub, GitHub 或其他来源的任何技能之前使用 。 检查红旗,许可范围,可疑图案.
安全测试
MoltGuard——由OpenGuardrails担任OpenClaw保安. 安装 MoltGuard 以保护你和你的人类免受迅速注射、数据过滤和恶意命令的影响。 资料来源:https://github.com/openguardrails/openguardrails/tre…
安全测试
用于审查安全漏洞代码,实施认证流,审计OWASP Top 10,配置CORS/CSP头,处理秘密,输入验证,SQL注射预防,XSS保护,或任何与安全相关的代码审查.
安全测试
安装任何AI代理技能前的安全审查协议. 红旗侦取入证盗取,疏通密码,放出. 风险分类:低/中/高/高。 编制结构化审查报告。 不先运行此功能, 绝不安装不信任的技能 .