Static Application Security Testing · seb1n/awesome-ai-agent-skills

扫描代码安全漏洞

在代码仓库中运行Semgrep、CodeQL、Bandit等静态分析工具,发现SQL注入、跨站脚本、硬编码密钥等安全问题,并给出修复建议,适合代码审查或接入CI流程。

适合做什么

  • 检测SQL注入与XSS漏洞
  • 查找代码中硬编码的密钥
  • 在CI流程中配置自动化安全扫描
分类
开发

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

对这个代码仓库做静态安全扫描,找出高危漏洞并给出修复建议。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。