moai-security-devsecops - 自动化 DevSecOps 安全流水线
在 CI/CD 流水线中自动执行 SAST、DAST、SCA、漏洞扫描、安全门禁和报告生成。
标签
更新于: 2026-09-30该技能可以做什么
- 执行 SAST 扫描
- 执行 DAST 扫描
- 扫描依赖和容器
- 集成 CI/CD 安全门禁
- 管理漏洞
- 生成安全报告
- 生成 SBOM
输入
- 源代码仓库
- 依赖清单
- 容器镜像
- 部署目标 URL
- CI/CD 配置
- 扫描器凭据和令牌
- 预发布环境
输出
- 扫描发现
- 安全报告
- SBOM 文件
- 质量门禁状态
- 漏洞扫描结果
要求
- CI/CD 运行器
- 已配置的安全扫描工具
- 扫描服务访问权限
- 所需的身份验证凭据
