LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

security-scanning - 依赖项和代码自动化安全扫描

使用安全扫描工具自动检测代码和依赖项中的漏洞

标签

更新于: 2026-03-09
安全漏洞扫描依赖项代码分析CI/CD自动化

能力

典型输入

典型输出

该技能可以做什么

  • 运行npm审计
  • 运行pip审计
  • 运行Semgrep扫描
  • 检测密钥
  • 扫描容器
  • 运行预提交钩子
  • 与CI/CD集成

输入

  • 代码仓库
  • package.json文件
  • requirements.txt文件
  • Dockerfile文件
  • CI/CD配置
  • 安全规则

输出

  • 安全审计报告
  • 漏洞计数
  • 密钥检测结果
  • 扫描结果文件
  • CI/CD管道状态

要求

  • npm或pip包管理器
  • Semgrep命令行工具
  • 密钥检测工具
  • 预提交框架
  • CI/CD系统访问权限

来源

  • 规范: SKILL.md
运行npm审计
运行pip审计
运行Semgrep扫描
检测密钥
代码仓库
package.json文件
requirements.txt文件
安全审计报告
漏洞计数
密钥检测结果