$ loading_
用多角色代码审查提前发现边界条件、竞态与业务逻辑漏洞
该技能材料显示其为纯提示词类、开源 MIT 项目,未要求密钥、未声明远程端点,整体风险较低。由于 README 缺失且维护状态未知,供应链透明度仍有一定审慎点。
材料明确标注无需密钥或环境变量,未见令牌收集、存储或滥用路径。
未声明任何远程端点,且系统检查项为 prompt-only;基于现有材料未见将用户数据外发到外部服务的事实。
作为 prompt-only 技能,材料未显示其会在本机启动进程、执行脚本或申请额外系统执行权限。
描述仅涉及对代码进行审阅,未声明读写本地文件、数据库或其他资源的能力,也未见过度数据访问请求。
来源为 GitHub 开源仓库且 MIT 许可,有一定可审计性并降低风险;但 README 缺失、维护状态未知、社区采用度中等,仍需对实际内容与后续变更保持审慎。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"simulacra" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请用 simulacra 以资深后端工程师、安全审计员和产品经理三种角色审查这段支付流程代码,重点找出边界条件、竞态问题、异常处理遗漏和业务逻辑漏洞,并按严重级别给出修复建议。
一份按角色汇总的问题清单,包含风险说明、严重级别和修复建议。
请审查这段库存扣减与下单代码,模拟高并发和重复请求场景,找出可能导致超卖、重复扣减或状态不一致的竞态条件,并提出改进方案。
并发风险分析,说明触发条件、影响范围及可实施的修复方案。
请以测试工程师、风控专家和最终用户视角审查这段注册与优惠领取逻辑,找出可被绕过的校验、账户滥用路径和规则冲突,并给出测试用例建议。
一份业务逻辑漏洞报告,附带关键测试场景与修复优先级建议。
模拟多角色工程师协作审查代码,快速发现质量、风险与设计问题。
用于代码与分支审查,综合检查正确性、兼容性、架构、测试、性能与安全问题。
调用多模型协同审查代码,汇总发现漏洞、性能问题与最佳实践建议。
从正确性、测试、安全与性能等维度进行深入代码审查并给出改进建议
帮助你严谨评估代码评审意见,澄清疑点后再决定是否采纳与实现
在继续开发前发起代码审查,依据计划或需求检查实现质量与偏差。