Static Application Security Testing · seb1n/awesome-ai-agent-skills
掃描程式碼安全漏洞
在程式碼倉庫中執行Semgrep、CodeQL、Bandit等靜態分析工具,找出SQL注入、跨站腳本、硬編碼金鑰等安全問題,並提供修復建議,適合程式碼審查或接入CI流程。
適合做什麼
- 偵測SQL注入與XSS漏洞
- 找出程式碼中硬編碼的金鑰
- 在CI流程中設定自動化安全掃描
- 分類
- 開發
開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。
試試這樣開始
對這個程式碼倉庫做靜態安全掃描,找出高風險漏洞並給出修復建議。
