检测不受信任输入到达数据泄露 sink 的漏洞。涵盖 SSRF(包括云元数据、内部服务、图片代理)、路径遍历和 zip-slip、SQL/NoSQL 注入导致批量读取、XXE 文件读取、响应序列化器过度暴露内部字段、详细错误页面、日志捕获密钥,以及导出中的 CSV/公式注入。适用于任何涉及用户 URL 的 HTTP 客户端、用户路径的文件 I/O、原始查询、XML 解析的 diff。
检测不受信任输入到达数据泄露 sink 的漏洞。涵盖 SSRF(包括云元数据、内部服务、图片代理)、路径遍历和 zip-slip、SQL/NoSQL 注入导致批量读取、XXE 文件读取、响应序列化器过度暴露内部字段、详细错误页面、日志捕获密钥,以及导出中的 CSV/公式注入。适用于任何涉及用户 URL 的 HTTP 客户端、用户路径的文件 I/O、原始查询、XML 解析的 diff。
Sentry 出品(官方仓库直接分发),属于 SKILL.md 开放标准技能:装一份,Claude Code、Codex、Cursor、Gemini CLI 都能用。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add getsentry/warden-skills 装好后不用任何配置,直接在对话里说:
接下来这个任务请用 wrdn-data-exfil 技能来做 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
Sentry 官方 GitHub 仓库(getsentry/warden-skills)直接分发,本站核对于 2026-07-24。纯指令型,无可执行脚本。
终端跑 npx skills add getsentry/warden-skills,安装器会自动识别你装的 AI 工具(Claude Code/Codex/Cursor/Gemini CLI 都支持),在列表里选 wrdn-data-exfil 即可。