LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:静态分析

浏览带有该标签的技能列表。

  • vuln-scan - 源代码静态漏洞扫描工具
    安全漏洞扫描静态分析代码审查

    ★ 3 · 更新于 2026-09-24

    静态扫描源代码中的安全漏洞并生成结构化的漏洞报告文件。

    ⚙ 读取目标源码目录⚙ 解析威胁模型文件⚙ 审查代码关注区域
  • java-sdk-validation - 验证针对 Azure SDK for Java 的 Java 代码
    azure-sdkjava代码审查语法校验

    ★ 3 · 更新于 2026-09-24

    审查 Java 代码以确定其是否遵循 Azure SDK 规范,标注旧版依赖、认证反模式及异步使用问题。

    ⚙ 检查构建文件中的依赖声明⚙ 扫描 Java 导入中的旧版包⚙ 验证基于令牌的身份验证使用
  • security-review - 针对高可信度漏洞的代码安全审查。
    安全审查漏洞扫描OWASP代码审查

    ★ 602 · 更新于 2026-09-24

    对代码进行安全审查,识别符合 OWASP 2025 的高可信度漏洞并生成报告。

    ⚙ 解析输出路径配置⚙ 分析 Git 变动与状态⚙ 执行自动化安全扫描
  • review-semgrep - 审查 Semgrep 安全扫描结果
    semgrep安全静态分析漏洞筛选

    ★ 18 · 更新于 2026-09-23

    审查和筛选 Semgrep 安全扫描结果,以识别真实的漏洞。

    ⚙ 提取 Semgrep 扫描结果⚙ 筛选安全漏洞问题⚙ 分析源代码上下文
  • semgrep - Semgrep 安全扫描
    semgrep静态分析安全审计漏洞扫描

    ★ 5 · 更新于 2026-09-22

    使用并行子 Agent 对代码库执行 Semgrep 静态安全分析扫描并合并 SARIF 结果。

    ⚙ 检测目标代码库语言⚙ 检查 Semgrep Pro 可用性⚙ 并行执行静态代码扫描
  • sonarqube-gate - 面向 Go 与 Java 项目的 SonarQube 质量门禁 Agent
    sonarqube质量门禁golangjava

    ★ 0 · 更新于 2026-09-21

    自动运行项目测试、执行 Sonar 扫描、查询 API 并修复代码与覆盖率问题,直到 SonarQube 质量门禁通过。

    ⚙ 定位项目根目录⚙ 创建缺失的 Makefile⚙ 更新 sonar-project.properties 排除项
  • Frontend Mobile Security Xss Scan - 前端代码XSS漏洞扫描器
    xss前端安全代码扫描器漏洞检测

    ★ 8 · 更新于 2026-09-21

    分析 React、Vue、Angular 及 JavaScript 代码,识别 XSS 注入点、不安全的 DOM 操作与不当的净化处理。

    ⚙ 扫描代码库 XSS 漏洞⚙ 检测不安全的 DOM 操作⚙ 检测特定框架的 XSS 风险
  • frontend-mobile-security-xss-scan - 前端代码 XSS 漏洞扫描工具
    xss安全前端静态分析

    ★ 1 · 更新于 2026-09-21

    分析 React、Vue、Angular 及 JavaScript 代码,识别 XSS 漏洞、不安全的 DOM 操作与输入渲染问题。

    ⚙ 扫描代码库 XSS 漏洞⚙ 检测特定框架 XSS 风险⚙ 生成 XSS 漏洞报告
  • program-opengrep - Opengrep SAST 引擎指南与规则工程。
    opengrepsast静态分析安全

    ★ 10 · 更新于 2026-09-20

    提供 Opengrep SAST 引擎的 CLI 命令、YAML 规则语法、污点分析、规则测试及 CI/CD 集成指南。

    ⚙ 扫描源代码漏洞⚙ 对代码执行污点分析⚙ 测试自定义 YAML 规则
  • angular-template-sanitizer-security-review - Angular 模板 Sanitizer 安全审查
    angularsecuritysanitizerxss

    ★ 22 · 更新于 2026-09-20

    静态审查 Angular 模板和组件中的注入漏洞、Sanitizer 绕过调用及动态 iframe 安全属性。

    ⚙ 审查 DomSanitizer 绕过调用⚙ 评估 innerHTML 绑定安全性⚙ 审查动态 iframe 安全属性
  • msdmd - Markdown 模块自声明元数据规范与约定。
    元数据markdown解析器代码规范

    ★ 2 · 更新于 2026-09-20

    说明如何在各种编程语言的源代码注释块中声明并解析结构化模块元数据。

    ⚙ 解析元数据注释块⚙ 遍历源代码树⚙ 检测语言注释标记
  • sddl-code-review - sdd-lite 4R 代码审查协议
    代码审查4R协议sdd-lite静态分析

    ★ 0 · 更新于 2026-09-20

    分类分级冻结代码,执行只读视角审查,校验严重推断问题并生成审查账本。

    ⚙ 评估目标 Diff 的风险等级⚙ 执行只读视角的代码审查⚙ 校验严重推断性审查发现
  • malware-triage - 对可疑文件进行静态分析与威胁初筛
    恶意软件分析静态分析数字取证初筛

    ★ 3 · 更新于 2026-09-19

    在不执行文件的前提下提取哈希、字符串、元数据与结构信息,对可疑文件进行静态分析与威胁评估。

    ⚙ 提取哈希与文件元数据⚙ 分析 ASCII 与 Unicode 字符串⚙ 分析 PE 和 ELF 二进制头信息
  • review - 独立代码差异审查
    代码审查git差异静态分析安全审计

    ★ 2 · 更新于 2026-09-19

    针对 Git 差异运行代码审查引擎,在对话中输出问题与判定结果且不持久化状态。

    ⚙ 解析基准引用与差异⚙ 运行阶段 0 检测器⚙ 并行启动 LLM 审查员
  • variant-scan - 基于多轮种子的变体扫描与对抗式验证
    变体分析漏洞扫描静态分析安全审计

    ★ 19 · 更新于 2026-09-19

    对目标代码库执行三轮不同种子的查找,并对候选漏洞结果进行对抗式验证。

    ⚙ 执行盲测漏洞查找⚙ 执行威胁模型漏洞查找⚙ 执行CVE历史变体查找
  • dotnet-slopwatch - .NET 项目的 LLM 反作弊质量门禁。
    dotnetslopwatch质量门禁静态分析

    ★ 2 · 更新于 2026-09-18

    运行 Slopwatch CLI 检测 .NET 代码中被禁用的测试与被抑制的警告等 LLM 奖励黑客行为。

    ⚙ 运行 Slopwatch CLI 质量检查⚙ 初始化项目基线文件⚙ 更新现有分析基线
  • electron-dissection-stinger - 剖析并逆向工程 Electron 桌面应用程序。
    electronasar逆向工程静态分析

    ★ 84 · 更新于 2026-09-18

    定位 app.asar 归档、检查元数据、解包资产、解码 JavaScript 打包代码并经由 CDP 为 Electron 桌面应用附加调试器。

    ⚙ 定位 Electron 应用资源目录⚙ 读取 ASAR 归档元数据⚙ 解包 ASAR 文件内容
  • fsharp-reviewer - 专注于函数式范式与性能的 F# 代码审查工具
    fsharp代码审查dotnet静态分析

    ★ 0 · 更新于 2026-09-18

    针对安全性、错误处理、函数式范式、类型安全、代码质量及性能标准审查 F# 代码变更。

    ⚙ 检查最近的 F# 代码变更⚙ 运行 F# 构建与格式检查⚙ 执行测试套件与覆盖率分析
  • config-audit - 审计 Claude Code 配置产物
    claude-code配置审计token优化静态分析

    ★ 0 · 更新于 2026-09-17

    审计 Claude Code 的钩子、技能、配置文档及 Agent 产物,评估过度设计、冗余及 Token 浪费。

    ⚙ 发现配置产物⚙ 获取官方文档⚙ 分析产物配置模式
  • firewall-review - 跨厂商防火墙规则集审计指南
    防火墙审计静态分析合规审查网络安全

    ★ 3 · 更新于 2026-09-17

    对多厂商防火墙配置进行静态分析,结合17个检测器与合规框架生成审计报告和整改追踪表。

    ⚙ 识别厂商配置文件⚙ 解析多厂商防火墙规则⚙ 运行17个规则检测器

Scroll to load more