LogoClawIndex
CasesSkillsAbout
LogoClawIndex

vuln-patterns-deserialization - Python Deserialization Vulnerability Scanner

Audit Python code for deserialization vulnerabilities by identifying unsafe patterns in pickle, yaml, torch, and other serialization libraries

Tags

Updated: 2026-03-21
pythondeserializationsecurityvulnerabilitycode auditcwe-502

Capabilities

search for deserialization function callstrace data sources from inputsverify security barriersidentify unsafe deserialization patterns

Typical Inputs

Python code filesuser-uploaded model filesnetwork request bodies

Typical Outputs

deserialization vulnerability findingsunsafe function call locationsdata source analysis results

What this skill does

  • search for deserialization function calls
  • trace data sources from inputs
  • verify security barriers
  • identify unsafe deserialization patterns
  • check function parameters
  • audit data flow paths

Inputs

  • Python code files
  • user-uploaded model files
  • network request bodies
  • socket data
  • database records
  • cached objects
  • serialized storage files

Outputs

  • deserialization vulnerability findings
  • unsafe function call locations
  • data source analysis results
  • risk assessment report
  • false positive exclusion notes

Requirements

  • Python code access
  • AST parser
  • pattern matching engine

Source

  • Spec: SKILL.md

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.