LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

sast-scanning - 静态应用安全测试

使用 Semgrep、CodeQL 和 SonarQube 等工具对源代码进行静态分析以识别安全漏洞。

标签

更新于: 2026-05-11
sast安全静态分析代码扫描ci/cd

能力

典型输入

典型输出

该技能可以做什么

  • 运行 SAST 扫描
  • 应用安全规则
  • 创建自定义规则
  • 生成安全报告
  • 配置 SAST 工具
  • 集成 CI/CD

输入

  • 源代码
  • SAST 工具配置
  • 自定义安全规则
  • CI/CD 流水线

输出

  • 安全报告
  • 漏洞发现
  • 扫描结果
  • 质量门状态

要求

  • 源代码访问权限
  • SAST 工具已安装
  • 支持的编程语言

来源

  • 规范: SKILL.md
运行 SAST 扫描
应用安全规则
创建自定义规则
生成安全报告
源代码
SAST 工具配置
自定义安全规则
安全报告
漏洞发现
扫描结果