Static Application Security Testing · seb1n/awesome-ai-agent-skills
扫描代码安全漏洞
在代码仓库中运行Semgrep、CodeQL、Bandit等静态分析工具,发现SQL注入、跨站脚本、硬编码密钥等安全问题,并给出修复建议,适合代码审查或接入CI流程。
适合做什么
- 检测SQL注入与XSS漏洞
- 查找代码中硬编码的密钥
- 在CI流程中配置自动化安全扫描
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
对这个代码仓库做静态安全扫描,找出高危漏洞并给出修复建议。
