检测授权缺陷:IDOR、缺少所有权或租户隔离、角色检查默认通过、权限提升、未认证的管理操作、批量赋值,以及信任令牌/会话声明来做权限决策。适用于被要求审查路由处理器、中间件、装饰器、解析器、RBAC/ACL 逻辑、序列化器、ORM 查询、令牌派生作用域或管理界面。
检测授权缺陷:IDOR、缺少所有权或租户隔离、角色检查默认通过、权限提升、未认证的管理操作、批量赋值,以及信任令牌/会话声明来做权限决策。适用于被要求审查路由处理器、中间件、装饰器、解析器、RBAC/ACL 逻辑、序列化器、ORM 查询、令牌派生作用域或管理界面。
Sentry 出品(官方仓库直接分发),属于 SKILL.md 开放标准技能:装一份,Claude Code、Codex、Cursor、Gemini CLI 都能用。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add getsentry/warden-skills 装好后不用任何配置,直接在对话里说:
接下来这个任务请用 wrdn-authz 技能来做 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
Sentry 官方 GitHub 仓库(getsentry/warden-skills)直接分发,本站核对于 2026-07-24。纯指令型,无可执行脚本。
终端跑 npx skills add getsentry/warden-skills,安装器会自动识别你装的 AI 工具(Claude Code/Codex/Cursor/Gemini CLI 都支持),在列表里选 wrdn-authz 即可。