Sast Bandit · AgentSecOps/SecOpsAgentKit

扫描Python代码安全漏洞

使用Bandit对Python代码做静态扫描,识别硬编码密钥、SQL注入、命令注入和弱加密等问题,并给出带严重程度和CWE编号的报告,适合代码安全审查或CI/CD检查。

适合做什么

  • 扫描项目中硬编码的密码或密钥
  • 检查代码是否存在SQL或命令注入风险
  • 生成按严重程度排序的安全报告
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我用Bandit扫描这个Python项目,总结高危安全问题。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。