Sast Bandit · AgentSecOps/SecOpsAgentKit

掃描Python程式碼安全漏洞

使用Bandit對Python程式碼進行靜態掃描,找出硬編碼密鑰、SQL注入、指令注入與弱加密等問題,並產生附嚴重程度與CWE編號的報告,適合程式碼安全審查或CI/CD檢查。

適合做什麼

  • 掃描專案中硬編碼的密碼或密鑰
  • 檢查程式碼是否存在SQL或指令注入風險
  • 產生依嚴重程度排序的安全報告
分類
開發

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

幫我用Bandit掃描這個Python專案,整理出高風險的安全問題。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。