Sast Bandit · AgentSecOps/SecOpsAgentKit
扫描Python代码安全漏洞
使用Bandit对Python代码做静态扫描,识别硬编码密钥、SQL注入、命令注入和弱加密等问题,并给出带严重程度和CWE编号的报告,适合代码安全审查或CI/CD检查。
适合做什么
- 扫描项目中硬编码的密码或密钥
- 检查代码是否存在SQL或命令注入风险
- 生成按严重程度排序的安全报告
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我用Bandit扫描这个Python项目,总结高危安全问题。
