security-scanning - 依赖项和代码自动化安全扫描
使用安全扫描工具自动检测代码和依赖项中的漏洞
标签
更新于: 2026-03-09能力
典型输入
典型输出
该技能可以做什么
- 运行npm审计
- 运行pip审计
- 运行Semgrep扫描
- 检测密钥
- 扫描容器
- 运行预提交钩子
- 与CI/CD集成
输入
- 代码仓库
- package.json文件
- requirements.txt文件
- Dockerfile文件
- CI/CD配置
- 安全规则
输出
- 安全审计报告
- 漏洞计数
- 密钥检测结果
- 扫描结果文件
- CI/CD管道状态
要求
- npm或pip包管理器
- Semgrep命令行工具
- 密钥检测工具
- 预提交框架
- CI/CD系统访问权限
