LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

security-scanning-security-sast - 扫描源代码中的安全漏洞

使用 SAST 工具分析多种语言、框架和安全模式中的源代码漏洞。

标签

更新于: 2026-09-29
SAST静态分析漏洞扫描代码安全安全测试代码审查OWASP

能力

典型输入

典型输出

该技能可以做什么

  • 检测代码漏洞
  • 扫描多种编程语言
  • 集成安全分析工具
  • 分析框架特定模式
  • 编写自定义 Semgrep 规则
  • 分类并确定问题优先级
  • 提出修复建议

输入

  • 源代码
  • 项目路径
  • 编程语言和框架
  • 扫描范围
  • 工具配置
  • 自定义安全规则

输出

  • 漏洞发现结果
  • JSON 扫描报告
  • 严重性优先级
  • 修复建议

要求

  • 可访问源代码或构建输出
  • 允许使用第三方扫描工具

来源

  • 规范: SKILL.md
检测代码漏洞
扫描多种编程语言
集成安全分析工具
分析框架特定模式
源代码
项目路径
编程语言和框架
漏洞发现结果
JSON 扫描报告
严重性优先级