LogoClawIndex
案例技能关于
LogoClawIndex

implementing-infrastructure-as-code-security-scanning - 使用 Checkov、tfsec、KICS 实现 IaC 安全扫描

使用 Checkov、tfsec 和 KICS 对 Terraform、CloudFormation、Kubernetes 和 Helm 等基础设施即代码模板进行自动化安全扫描,在部署前检测配置错误。

标签

更新于: 2026-06-30

能力

典型输入

典型输出

该技能可以做什么

  • 扫描 Terraform 文件
  • 扫描 CloudFormation 模板
  • 扫描 Kubernetes 清单
  • 扫描 Helm Charts
  • 扫描 Terraform Plan JSON
  • 创建自定义 Checkov 策略
  • 配置扫描基线与豁免规则
  • 集成 IaC 扫描至 CI/CD 流水线
  • 上传 SARIF 扫描结果
  • 通过 Docker 运行 KICS 扫描

输入

  • Terraform 文件
  • CloudFormation 模板
  • Kubernetes 清单
  • Helm Charts
  • CI/CD 流水线配置
  • Bridgecrew API 密钥(可选)

输出

  • IaC 安全扫描报告
  • SARIF 扫描结果文件
  • CI/CD 流水线门禁状态
  • 自定义安全策略定义

要求

  • 已安装 Checkov v3.x
  • 已安装 tfsec
  • 仓库中包含 Terraform、CloudFormation 或 Kubernetes IaC 文件
  • CI/CD 流水线可访问 IaC 目录

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
DevSecOps
CI/CD
IaC 安全
Checkov
tfsec
Terraform
安全 SDLC
云安全
KICS
扫描 Terraform 文件
扫描 CloudFormation 模板
扫描 Kubernetes 清单
扫描 Helm Charts
Terraform 文件
CloudFormation 模板
Kubernetes 清单
IaC 安全扫描报告
SARIF 扫描结果文件
CI/CD 流水线门禁状态