检测不受信任输入到达服务器端代码或命令执行 sink 的漏洞。涵盖命令/shell 注入、不安全反序列化、服务端模板注入、用户数据到达 eval/Function/vm、XXE 到 RCE 的利用链,以及原型污染落到代码执行 sink。适用于任何涉及 subprocess/exec 调用、模板渲染、字节反序列化、XML 解析或用户控制对象深合并的 diff。
检测不受信任输入到达服务器端代码或命令执行 sink 的漏洞。涵盖命令/shell 注入、不安全反序列化、服务端模板注入、用户数据到达 eval/Function/vm、XXE 到 RCE 的利用链,以及原型污染落到代码执行 sink。适用于任何涉及 subprocess/exec 调用、模板渲染、字节反序列化、XML 解析或用户控制对象深合并的 diff。
Sentry 出品(官方仓库直接分发),属于 SKILL.md 开放标准技能:装一份,Claude Code、Codex、Cursor、Gemini CLI 都能用。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add getsentry/warden-skills 装好后不用任何配置,直接在对话里说:
接下来这个任务请用 wrdn-code-execution 技能来做 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
Sentry 官方 GitHub 仓库(getsentry/warden-skills)直接分发,本站核对于 2026-07-24。纯指令型,无可执行脚本。
终端跑 npx skills add getsentry/warden-skills,安装器会自动识别你装的 AI 工具(Claude Code/Codex/Cursor/Gemini CLI 都支持),在列表里选 wrdn-code-execution 即可。