nuke-on-rails - 审计 Rails 应用的健康状况与安全风险
对 Ruby 或 Rails 项目执行代码质量、安全、依赖及针对性的 OWASP 检查,并生成按影响排序的行动计划。
标签
更新于: 2026-09-29该技能可以做什么
- 检测 Rails 或 Ruby 项目
- 安装审计引擎
- 运行静态安全扫描
- 按变更复杂度排名热点
- 结合代码路径审查发现
- 检查针对性的安全控制
- 审查热点代码质量
- 生成按影响排序的行动计划
输入
- Ruby 或 Rails 项目
- 项目源代码文件
- 项目配置文件
- Gemfile 与锁定文件
- Git 历史
- CI 配置
- 数据库迁移与架构文件
输出
- 本地化审计进度播报
- 按影响排序的审计报告
- 经过审查的安全与质量发现
- 按优先级排列的修复行动计划
- 跳过引擎的原因说明
要求
- Ruby 运行时
- 项目文件系统访问权限
- 安装 Ruby gem 的权限
- 用于更新 gem 与漏洞数据库的网络访问
- 支持进行审查判断的语言模型
