LogoClawIndex
案例技能关于
LogoClawIndex

sast-scanning - 静态代码安全扫描

在部署前通过静态分析识别源代码安全漏洞

标签

更新于: 2026-05-11
静态分析安全测试代码扫描漏洞检测持续集成代码安全codeqlsemgrepsonarqube

能力

典型输入

典型输出

该技能可以做什么

  • 扫描源代码
  • 识别漏洞
  • 运行Semgrep扫描器
  • 运行CodeQL分析
  • 运行SonarQube扫描器
  • 创建自定义规则
  • 生成扫描报告
  • 执行质量门禁

输入

  • 源代码仓库
  • SAST工具配置
  • 自定义规则文件
  • CI/CD流水线
  • 工具认证令牌

输出

  • 漏洞报告
  • 安全发现
  • 扫描结果文件
  • 质量门禁状态

要求

  • 源代码访问权限
  • CI/CD流水线
  • SAST工具安装
  • Docker能力
  • PostgreSQL数据库

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
扫描源代码
识别漏洞
运行Semgrep扫描器
运行CodeQL分析
源代码仓库
SAST工具配置
自定义规则文件
漏洞报告
安全发现
扫描结果文件