
先放图。



直接破防了,买来看一下。

此 skill 已经发布在纷传。

部分 skill 截图:

本次测评分为 Web 实战和代码审计两个部分,下面正式开始。
平台是 Claude + GLM3。


先测 Web,一个简单的文件上传。



11 分钟还是没有打下来,钱包实在顶不住,遂放弃。
接下来是代码审计,测试一个老版本的若依源码。

结果如下:



控制台弱口令看出来了,这个还可以。其他的都是条件触发,几乎无危害。
但是我之前故意留了一个 XSS,我圈子里其他审计的 skill 都看出来了,它没有看出来。

总结
总体评价:效果一般。
各位大佬还是要理性看待,根据自己的测评得出真实结论。如果想挖得好,模型能力 + Agent + Skill 三者缺一不可。
圈子内其他 skill:


这是一个我自己运营的纷传圈,会不定期分享一些安全和漏洞挖掘相关的学习资料,包括 AI 挖掘 skill、AI 的 skill 漏洞挖掘教程、全网已公开的各大 SRC 漏洞报告,以及全网最新漏洞 POC。相关内容也会同步沉淀到云栈社区,方便后续翻查讨论。
刚开始建圈,后期会每天更新内容,因此现在是最低价。随着资料含金量越来越高,价格只会上调。

|