wxmini-security-audit

Audit WeChat mini programs for security issues via a staged multi-agent static analysis workflow.

376|26|Updated Apr 3, 2026
One-click install
npx skills add https://github.com/sssmmmwww/wxmini-security-audit --skill wxmini-security-audit
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: wxmini-security-audit
Source: https://github.com/sssmmmwww/wxmini-security-audit/tree/main
Command: npx skills add https://github.com/sssmmmwww/wxmini-security-audit --skill wxmini-security-audit

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

微信小程序全自动安全审计 Skill,通过 Agent Teams 编排,基于阶段化流程实现从反编译到生成安全报告的全生命周期静态分析。它覆盖敏感信息泄露、API 接口提取、加解密算法分析与漏洞分析等核心维度,确保分析在本地安全执行且可重复。

Core Features & Use Cases

  • 7 Agent 协作完成从反编译到报告的端到端分析,包含资产清单、接口提取、静态分析与报告生成
  • 脚本 + LLM 双层架构,确保规则覆盖率与分析准确性
  • Phase 0-3 的严格顺序与降级策略,支持自定义需求阶段(Phase 2.5)触发
  • 输出主报告 plus 全量数据文档,确保可追溯性与审计证据

Quick Start

Audit a WeChat mini program by providing its directory path to initiate the end-to-end static audit workflow.

Frequently Asked Questions about wxmini-security-audit

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I perform a static security audit on a WeChat mini program?

To perform a static security audit on a WeChat mini program, provide the directory path to initiate an orchestrated multi-agent workflow that decompiles, pre-scans, and analyzes assets through Phase 0 to 3.

What specific security issues are detected during a WeChat mini program static analysis?

A WeChat mini program static analysis detects sensitive information leakage, extracts API endpoints, identifies encryption algorithms, and finds vulnerabilities by running parallel agents across the decompiled codebase.

How do I extract API endpoints and secrets from a WeChat mini program package?

Extract API endpoints and secrets from a WeChat mini program by running the multi-agent static analysis, which automatically generates structured outputs including api_endpoints.json and secrets_report.json.

Can I add custom analysis requirements to the WeChat mini program security audit workflow?

Yes, you can trigger custom analysis requirements during an optional Phase 2.5, inserting your specific checks between the parallel agent analysis and the final security report generation.

What output files are generated after auditing a WeChat mini program?

Auditing a WeChat mini program generates structured outputs including security_report.md, api_endpoints.json, secrets_report.json, and detailed JSONs to ensure strict data locality, versioning, and provenance.

Does the WeChat mini program security audit require external dependencies or network access?

The WeChat mini program security audit runs locally with strict data locality and no external dependencies, ensuring the static analysis of assets and generated reports remain secure and reproducible.