LogoClawIndex
案例技能关于
LogoClawIndex

managing-vulnerabilities - 管理漏洞扫描与 CI/CD 安全门禁

实施多层安全扫描、SBOM 生成、基于风险的漏洞排序和 CI/CD 安全门禁。

标签

更新于: 2026-09-30

能力

典型输入

典型输出

该技能可以做什么

  • 扫描容器镜像
  • 分析源代码
  • 测试运行中的应用
  • 分析软件依赖
  • 检测已提交的密钥
  • 生成 CycloneDX SBOM
  • 生成 SPDX SBOM
  • 按风险排列漏洞优先级
  • 配置 CI/CD 安全门禁
  • 扫描 Kubernetes 清单

输入

  • 容器镜像
  • 源代码
  • 软件依赖
  • 运行中的应用
  • 代码仓库内容
  • Kubernetes 清单
  • CVSS 分数
  • EPSS 分数
  • CISA KEV 状态
  • 资产关键性
  • 网络暴露情况

输出

  • 扫描结果
  • SBOM 文件
  • 漏洞优先级分数
  • CI/CD 安全门禁状态
  • SARIF 报告
  • 安全告警

要求

  • CI/CD 流水线
  • 安全扫描工具
  • 用于构建镜像的容器运行时
  • 代码仓库访问权限
  • 上传构件的权限
  • 漏洞数据源访问权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
漏洞管理
DevSecOps
安全扫描
SBOM
CI/CD
容器安全
SAST
DAST
SCA
密钥扫描
扫描容器镜像
分析源代码
测试运行中的应用
分析软件依赖
容器镜像
源代码
软件依赖
扫描结果
SBOM 文件
漏洞优先级分数