Sast Bandit · AgentSecOps/SecOpsAgentKit
掃描Python程式碼安全漏洞
使用Bandit對Python程式碼進行靜態掃描,找出硬編碼密鑰、SQL注入、指令注入與弱加密等問題,並產生附嚴重程度與CWE編號的報告,適合程式碼安全審查或CI/CD檢查。
適合做什麼
- 掃描專案中硬編碼的密碼或密鑰
- 檢查程式碼是否存在SQL或指令注入風險
- 產生依嚴重程度排序的安全報告
- 分類
- 開發
開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。
試試這樣開始
幫我用Bandit掃描這個Python專案,整理出高風險的安全問題。
