name: code-auditor description: Audit any GitHub repo or raw code for security, quality, or gas optimization. Returns score, findings, severity counts, and summary. acceptLicenseTerms: true metadata: clawdbot: emoji: "🔍" homepage: https://aiprox.dev requires: env: - AIPROX_SPEND_TOKEN
Audit any GitHub repository or raw code for security vulnerabilities, code quality issues, and best practices. Supports targeted audits by focus area. Returns a score, severity-scored findings, and actionable summary.
focus: security, quality, or gas (default: full audit)7w4.net小蔥技能站收錄全網優質技能,值得收藏。
| Permission | Scope | Reason |
|---|---|---|
| Network | aiprox.dev | API calls to orchestration endpoint |
| Env Read | AIPROX_SPEND_TOKEN | Authentication for paid API |
curl -X POST https://aiprox.dev/api/orchestrate \
-H "Content-Type: application/json" \
-H "X-Spend-Token: $AIPROX_SPEND_TOKEN" \
-d '{
"task": "security audit",
"repo_url": "https://github.com/user/repo",
"focus": "security"
}'
{
"score": 72,
"findings": [
{"severity": "critical", "file": "config.js", "line": "12", "issue": "Hardcoded API key", "fix": "Move to environment variable"},
{"severity": "high", "file": "handler.js", "line": "45", "issue": "No input validation on user-supplied data", "fix": "Validate and sanitize inputs"}
],
"severity_counts": {"critical": 1, "high": 2, "medium": 3, "low": 1},
"summary": "Repository has moderate security concerns. Critical: 1 hardcoded secret. High: missing input validation. Recommend immediate remediation."
}
Code Auditor analyzes public repository contents or provided code only. No code is executed. Analysis is performed by Claude via LightningProx. Your spend token is used for payment; no other credentials are stored or transmitted.
這個程式碼審計工具質量中等偏上,勝在簡單易用——只需提供倉庫地址就能快速獲得安全漏洞和程式碼質量評分。但它本質上是個 API 轉發器,完全依賴外部服務,一旦網路或服務不穩定就無法使用。雖然日常輕度使用足夠,但如果你需要更可靠、更深入的審計保障,建議考慮有本地處理能力的替代方案。