security-scanning-security-sast - 扫描源代码中的安全漏洞
使用 SAST 工具分析多种语言、框架和安全模式中的源代码漏洞。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 检测代码漏洞
- 扫描多种编程语言
- 集成安全分析工具
- 分析框架特定模式
- 编写自定义 Semgrep 规则
- 分类并确定问题优先级
- 提出修复建议
输入
- 源代码
- 项目路径
- 编程语言和框架
- 扫描范围
- 工具配置
- 自定义安全规则
输出
- 漏洞发现结果
- JSON 扫描报告
- 严重性优先级
- 修复建议
要求
- 可访问源代码或构建输出
- 允许使用第三方扫描工具
