Static Application Security Testing · seb1n/awesome-ai-agent-skills

掃描程式碼安全漏洞

在程式碼倉庫中執行Semgrep、CodeQL、Bandit等靜態分析工具,找出SQL注入、跨站腳本、硬編碼金鑰等安全問題,並提供修復建議,適合程式碼審查或接入CI流程。

適合做什麼

  • 偵測SQL注入與XSS漏洞
  • 找出程式碼中硬編碼的金鑰
  • 在CI流程中設定自動化安全掃描
分類
開發

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

對這個程式碼倉庫做靜態安全掃描,找出高風險漏洞並給出修復建議。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。